《信息安全技术 智能手机预装应用程序基本安全要求(征求意见稿)》发布

VSole2022-10-12 18:34:19

近日,全国信息安全标准化技术委员会发布了《信息安全技术 智能手机预装应用程序基本安全要求(征求意见稿)》(以下简称《安全要求》)。

《安全要求》给出了智能手机预装应用程序的基本安全要求,适用于智能手机生产企业的生产活动,也可为相关监管、第三方评估工作提供参考。

《安全要求》明确了可卸载范围,指出除系统设置、文件管理、多媒体摄录、接打电话、收发短信、通讯录、浏览器、应用商店等直接支撑操作系统运行或实现智能手机基本功能所必须的基本功能应用程序外,智能手机中其他预装应用程序均应可卸载。实现同一基本功能的预装应用程序,至多有一款可设置为不可卸载。不可卸载应用程序内含有直接支撑操作系统运行或实现智能手机基本功能之外的其他功能时,应提供禁用或卸载这些功能的方式。

《安全要求》对预装应用程序的卸载安全要求包括:

  • 预装应用程序卸载后不应影响智能手机的正常使用,包括但不限于:不应造成系统安全环境破坏,不应导致系统崩溃等;
  • 可卸载预装应用程序应提供便捷的卸载功能,例如通过长按桌面图标方式卸载等;
  • 在不影响智能手机安全使用的情况下,卸载预装应用程序应将相关程序文件及数据完全删除,用户选择保留的用户数据、配置文件除外;
  • 应确保已被卸载的预装应用程序在智能手机操作系统升级时不被恢复,同时应保证升级后的预装应用程序仍满足本文件 4.1.1 要求。

在个人信息安全要求方面,对预装应用程序的要求包括:

  • 预装应用程序收集个人信息应符合 GB/T 41391—2022 要求;
  • 预装应用程序应仅在用户开始对该应用程序进行交互操作后向用户申请相关系统以及个人信息权限,不应在用户未进行交互操作前获取相关权限;
  • 不可卸载应用程序宜提供停止使用功能,用户选择停止使用后,不可卸载应用程序不应再对用户个人信息进行处理;
  • 预装应用程序将敏感个人信息传出智能手机的,应取得用户单独同意。智能手机生产企业应确保用户选择不同意时不影响智能手机基本功能的使用,并在征求同意时将该情况明确告知用户。

《安全要求》“第三方预装应用程序个人信息安全审核”提出,智能手机生产企业应在预装第三方应用程序前,对第三方预装应用程序的个人信息处理规则进行审核,包括但不限于审核以下内容的真实性和合理性:

  • 应用程序基本信息,包括应用程序名称、包名、版本号、更新日期、安装文件;
  • 应用程序提供者信息,包括应用程序提供者名称、联系方式;
  • 个人信息保护政策,包括生效日期、全文文本、可查看全文的有效链接;
  • 收集的个人信息范围,包括提供的服务类型、收集的个人信息类型以及通过收集的个人信息所实现的业务功能或使用目的;
  • 申请的可收集个人信息权限列表,包括权限名称、相关业务功能/使用目的、用户能否拒绝权;
  • 涉及到收集个人信息的第三方 SDK 信息,包括名称、包名、提供者名称、嵌入目的、SDK 收集的个人信息类型、SDK 使用的可收集个人信息权限;
  • 第三方预装应用程序提供者关于收集个人信息的工具或手段的声明。
智能手机信息安全技术
本作品采用《CC 协议》,转载必须注明作者和本文链接
《安全要求》给出了智能手机预装应用程序的基本安全要求,适用于智能手机生产企业的生产活动,也可为相关监管、第三方评估工作提供参考。《安全要求》明确了可卸载范围,指出除系统设置、文件管理、多媒体摄录、接打电话、收发短信、通讯录、浏览器、应用商店等直接支撑操作系统运行或实现智能手机基本功能所必须的基本功能应用程序外,智能手机中其他预装应用程序均应可卸载。
14项网络安全国家标准获批发布10月19日,全国信安标委发布《步态识别数据安全要求》《个人信息安全工程指南》《网络支付服务数据安全要求》等14项网络安全国家标准,均将于2023年5月1日生效。Gartner发布2023年十大战略技术趋势10月18日,Gartner发布2023年十大战略技术趋势。笔记本电脑使用统一充电接口被允许有40个月的宽限期。据测算,此举可每年减少11000吨电子垃圾。
移动支付在我们生活中日益重要,现在越来越多的人采取无现金支付,人们在出门旅游、购物、住宿等活动中只是简单的扫描二维码就能支付相关费用。同以往现金支付相比更加便利、方便,减少了携带现金的烦恼和支付零钱的麻烦。但是我们也不得不承认移动支付在我们国家才刚刚起步,发展十分迅速,在发展过程中也伴随一定问题出现,尤其是信息安全方面的问题。
移动支付在我们生活中日益重要,现在越来越多的人采取无现金支付,人们在出门旅游、购物、住宿等活动中只是简单的扫描二维码就能支付相关费用。同以往现金支付相比更加便利、方便,减少了携带现金的烦恼和支付零钱的麻烦。但是我们也不得不承认移动支付在我们国家才刚刚起步,发展十分迅速,在发展过程中也伴随一定问题出现,尤其是信息安全方面的问题。
工业信息安全资讯
来源:关键基础设施安全应急响应中心**技术标准规范** 《个人信息保护法(草案)》VS 欧盟GDPR有何异同? 工业互联网平台发展指数(IIP10)重磅发布 **行业发展动态** 李国杰院士:关于人工智能本质和价值的13个判断...
网络安全威胁是当今国际社会普遍面临的主要威胁之一。受地缘政治与国际局势的影响,以色列的军用和民用设施都频频遭受网络攻击。基于此,以色列很早就开始重视网络安全及网络空间作战技术研究,并将网络空间安全提升到国家战略高度。如今的以色列,不仅制定了成体系的网络安全战略规划,完善了现有的网络安全管理体系,不断增强网络空间作战力量,同时,还致力于网络空间作战技术的创新研发、网络攻防项目的持续推进,网络作战人才
2015年国务院办公厅印发了《整合建立统一的公共资源交易平台工作方案》(国办发〔2015〕63号)。该方案的整合目标是:2017年6月底前,在全国范围内形成规则统一、公开透明、服务高效、监督规范的公共资源交易平台体系,基本实现公共资源交易全过程电子化。在此基础上,逐步推动其他公共资源进入统一平台进行交易,实现公共资源交易平台从依托有形场所向以电子化平台为主转变。2019年国务院办公厅转发了国家发改
(一)法规:暗黑模式的法律规定“无处不在” 虽然暗黑模式术语是舶来品,中国法语境下也不存在“暗黑模式”的定义,但不代表中国没有针对暗黑模式的监管。相反,我们的立法和执法中对于暗黑模式的规制仍然是无处不在的,其规制的法律依据并不完全空白。
这是自2021年政府工作报告以来,再次对数据安全和个人信息保护的强调。
VSole
网络安全专家