2014 - 2022
专注移动互联网/5G物联网信息安全技术研究和创新
云台服务 重磅推出!

行业背景

移动应用开发商解决方案是针对移动应用开发商/运营商、个人开发者提供的产品个人信息合规解决方案。

依托于57份政策规范为技术覆盖标准,基于棱眼安全的专业产品和技术服务支撑,实现开发企业的APP产品从开发、部署及上架的生命周期中,产品“个人信息安全和合规管理”事前审查、事中管控、事后检测、持续跟踪监测和预警的“保驾护航”技术服务流程,保障APP产品(包含所有第三方SDK)收集个人信息行为合规使用和有序管控,最终解决APP产品应用场景符合政策规范和行业标准

行业需求

  • 监管治理需求

    网信办、工信部、市场监督管理局、公安部关于个人信息合规的监管治理要求

  • 提升同品竞争力

    符合政策法规标准,有效保障用户隐私数据措施,提升产品在同行竞品的商业竞争力

  • 符合政策法规

    《网络安全法》、《数据安全法》、《个人信息保护法》法律法规构建国家基本数据安全法律体系

  • 避免商誉损失

    业务实施和产品应用符合政策法规,避免被监管单位通报、下架、罚款等造成的商誉损失

方案内容

  • 镜 • 审 查

    基于对SDK运行时数据的监测和分析的动态仿真技术,实际对SDK主体执行收集个人信息行为以及使用的权限信息进行透视定位

  • 甲 • 管 控

    棱眼领先APP防火墙组件技术,实现宿主APP产品发布运行周期,提供APP运行时信息资产安全可控、可信的保护机制,解决APP恶意代码攻击防护和个人信息收集合规管控的痛点需求的产品组件

  • 矛 • 检 测

    通过蜜罐沙盒和仿真技术实现的APP恶意代码动态分析和检测的专业工具;产品技术获得权威机构技术能力认证测试

  • 云 • 监 测

    移动互联网(全域)的APP个人信息合规性舆情监测平台,基于集群部署模式、APP样本数据采集、分析、计算及可视化展示的信息安全舆情监测平台

解决方案

  • 步骤一:事前审查

    使用棱眼·镜审查APP使用的第三方SDK在个人信息合规方面和使用权限相关性的符合度

  • 步骤二:事中管控

    集成棱眼·甲防火墙安全组件,实现APP运行生命周期中对APP及内置的第三方SDK执行收集个人信息行为完全可控和管理机制

  • 步骤三:事后验证

    通过机器自动化分析和人工评估技术服务,检测和验证APP所有收集个人信息行为合规符合性,并提供整改指导业务

  • 步骤四:持续跟踪

    基于棱眼·云平台建立APP对象持续监测业务,实现APP发布之后以及迭代更新上架应用市场之后,平台自动化持续监测和分析新版本的个人信息合规信息差异化,并通过预警实时通知,及时修正合规风险

方案特点

合规开发指导

提升企业员工整体安全开发意识,协助企业建立安全合规标准的编码规范和管理制度

一站式检测服务

提供覆盖APP产品全生命周期的一站式个人信息合规保障服务,帮助企业持续保障APP产品的合规技术要求和管理能力

政策合规性

帮助企业产品快速响应和满足国家法律法规、行业规范标准、监管治理等合规性要求

规避安全风险

协助客户全面掌握产品合规风险问题,获得可落地的技术解决方案,降低企业产品信息安全和合规风险,规避风险造成的商誉损失

       
定制化服务支持

支持客户特定需求,提供定制符合需求场景的安全合规产品设计和服务支持,满足企业产品运维、流程管理相关合规管理标准

返回顶部