2021-06-10-中国信通院-移动互联网数据安全蓝皮报告(2021年)_73页_1mb
报告摘要
移动互联网数据安全蓝皮报告(2021年)总结
-
背景与挑战
数据作为生产要素对国家和社会经济发展至关重要,但移动应用面临数据采集超范围、传输未加密、存储未脱敏等安全问题。2019年起的专项整治行动下架超1000款违规应用。 -
国内发展现状
国内移动应用种类和数量迅速增长,引发数据滥用、黑灰产等风险。国家通过《网络安全法》《个人信息保护法(草案)》等立法,并制定《App用户权益保护测评规范》等标准。欧美通过GDPR、CCPA等法规强化用户隐私权,并实施严格执法。 -
数据全生命周期安全问题
六个环节存在问题:- 采集:默认授权、过度索权、第三方SDK隐蔽收集;
- 传输:明文传输、协议不安全;
- 存储:明文存储、数据备份缺失;
- 使用:权限混乱、操作未审计;
- 共享:权限失控、API接口风险;
- 销毁:账户注销难、云端残留。
-
管理要求
包括机构职责、最低权限管理、分类分级、合规评估、合作方管理、应急响应和举报机制。企业需建立陪制度体系,定期进行安全审计。 -
安全技术措施
包括6.1 数据识别:自动识别敏感数据并脱敏;
6.2 操作审计:监控用户行为,确保操作合规;
6.3 数据防泄漏:结合网络隔离、加密、DLP等技术;
6.4 接口安全管理:认证鉴权、日志审计、黑白数名单控制;
6.5 个人信息保护:最小授权、加密存储、跨境数据监管等。 -
优秀案例实践
好大夫在线、每日优鲜、爱奇艺等企业在数据分类分级、安全审计、第三方管理、引入权威评估等方面提供可复制经验。
报告指出,数据安全需结合法律、技术和全流程管理,企业应当保持合规并对内部流程进行优化,才能推动数字经济的安全、持续发展。
展开完整摘要
试读结束,高清完整版pdf/doc/ppt,请点下载