-
漢華信安 | 企業(yè)級的隱私合規(guī)智能自動化評估
近幾年,國家監(jiān)管部門加大力度發(fā)布行業(yè)相關法律法規(guī)文件,如2019年12月《APP違法違規(guī)收集使用個人信息行為認定方法》、2020年3月 GB/T35273-2020《信息安全技術個人信息安全規(guī)范》、2021年4月《信息安全技術移動互聯(lián)網(wǎng)應用程序(APP) 個人信息安全測評規(guī)范》、2021年5月《常見類型移動互聯(lián)網(wǎng)應用程序(APP》 必要個人信息范圍規(guī)定》、2021年6月《數(shù)據(jù)安全法》及2021年8月《個人信息保護法》、2022年11月GB/T41391《移動互聯(lián)網(wǎng)應用程序(APP)收集個人信息基…
-
漢華信安 | 漢華信安榮獲“創(chuàng)客中國”榮譽獎項
近日,第七屆“創(chuàng)客中國”中小企業(yè)創(chuàng)新創(chuàng)業(yè)大賽(成都)賽區(qū)公布了獲獎名單,北京漢華飛天信安科技有限公司全資子公司成都漢華信安榜上有名,獲得此次榮譽獎項,充分發(fā)揮了漢華信安在個人信息技術領域中隱私計算的創(chuàng)新優(yōu)勢。 “創(chuàng)客中國”中小企業(yè)創(chuàng)新創(chuàng)業(yè)大賽由工業(yè)和信息化部、財政部指導,舉辦的一項以“信息技術創(chuàng)新”為核心,在網(wǎng)信產(chǎn)業(yè)、智能終端、人工智能、開源硬件等方向進行技術創(chuàng)新、產(chǎn)品創(chuàng)新的全國性創(chuàng)業(yè)大賽。 大賽聚集和整合各種創(chuàng)新創(chuàng)業(yè)資源,引導社會各界力量支持創(chuàng)新創(chuàng)業(yè),弘揚創(chuàng)新創(chuàng)業(yè)文化,進一步提升中小企業(yè)創(chuàng)新能…
-
新業(yè)態(tài)新安全②丨數(shù)字化重塑供應“新鏈”,如何統(tǒng)籌網(wǎng)絡與生產(chǎn)安全
編者按: 網(wǎng)絡安全,既是企業(yè)數(shù)字化轉型的基礎保障,亦是數(shù)字經(jīng)濟行穩(wěn)致遠的必備條件。 近一年來,《個人信息保護法》正式實施,《網(wǎng)絡產(chǎn)品安全漏洞管理規(guī)定》《網(wǎng)絡安全審查辦法》《數(shù)據(jù)出境安全評估辦法》等政策法規(guī)相繼落地,我國網(wǎng)絡安全監(jiān)管框架正不斷完善。 但另一方面,Apache Log4j2組件中存在嚴重安全漏洞、勒索攻擊與DDoS等網(wǎng)絡攻擊愈演愈烈,網(wǎng)絡安全挑戰(zhàn)仍然存在。隨著大眾日常生活與網(wǎng)絡空間的結合愈加緊密,網(wǎng)絡安全對于我國社會治理、經(jīng)濟發(fā)展和人民的生命財產(chǎn)安全影響越來越大。 南方財經(jīng)全媒體集團…
-
漢華信安 | 漢華信安榮獲3A級企業(yè)信用等級證書
近日,漢華信安順利通過了AAA信用體系認定,成功獲取“企業(yè)信用評價AAA級信用企業(yè)”榮譽稱號!表示了漢華信安在信用建設管理方面取得了國家相關部門及機構的肯定。隨著我國市場經(jīng)濟建設發(fā)展,市場競爭的日益激烈,這種商業(yè)信用是一個企業(yè)穩(wěn)健運行、持續(xù)發(fā)展的重要因素。企業(yè)3A信用等級常用于政府采購、招標投標、行政審批、市場準入、資質審核等方面,占據(jù)了尤為重要的地位。 北京漢華飛天信安科技有限公司是一家創(chuàng)業(yè)初期的技術驅動型公司,主要從事網(wǎng)絡信息安全業(yè)務;公司自成立至今,一直專注移動互聯(lián)網(wǎng)/5G物聯(lián)網(wǎng)領域的信息…
-
技術開源|如何切斷利用“存儲/相冊權限”超范圍收集用戶位置信息的風險?
一、前言 用手機拍攝照片已經(jīng)成為了手機的一個最常用功能,同時也催生了許多對照片進行美化、分享等功能的需求。App在幫助用戶處理照片的時候,確需使用“存儲/相冊權限”讀取照片,但照片文件中的EXIF數(shù)據(jù)經(jīng)常包含用戶照片的地理位置信息,App讀取照片的JPGE格式文件(或RAW、HEIF等格式)的同時,也相當于同時拿到張照片拍攝的地理位置信息,這樣就可能用戶地理位置信息被超范圍收集。本文就從App開發(fā)者視角,通過技術層面來分析該問題并給出防范風險的具體方法,并提供開源代碼,以供參考。 …
-
免費放送 | APP信息合規(guī)(監(jiān)管)通報查詢平臺
APP信息合規(guī)(監(jiān)管)通報查詢平臺? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ?? ? ? ? ? ? ? ? ? ? ? 好消息!漢華信安近日推出了一款免費“APP信息合規(guī)(監(jiān)管)通報查詢平臺”,此平臺可以免費幫您查詢到已通報的APP名單,以及已通報的APP公司名稱和相關通報問題及部門,其涵蓋了工信部、網(wǎng)信辦、通管局、國家反計算機入侵和防病毒研究中心、消協(xié)等多家相關監(jiān)管部門。漢華信安一直以來致力為廣大新老客戶提供方便優(yōu)質的服務。 漢華…
-
熱點點評 | 關于“預裝廣告SDK、apk靜默安裝”案例中技術行為的分析與探討
昨天,大家都被一則標題為“30人被判:預裝 SDK 推送廣告、可獲取手機系統(tǒng)權限,獲利 3000 余萬,犯非法控制計算機信息系統(tǒng)罪“的文章刷屏了。法院認為該案的爭議焦點有多個,本文僅從”廣告SDK及一鍵達apk的安裝、運行構成非法控制計算機信息系統(tǒng)“這一爭議焦點入手,從廣告SDK、一鍵達apk的安裝和運行方式等角度做簡要分析,目的是的進一步厘清廣告SDK的預裝行為、apk的靜默安裝等的運行后果與本案的定罪量刑之間的關聯(lián)度,供參考。 那么,在前述案例中,廣告SDK和一鍵達apk分別在多大程度上實現(xiàn)…
-
漢華信安 | 漢華信安技術能力再獲滿意評測
近日漢華信安參加了CCRC“移動互聯(lián)網(wǎng)應用程序(APP)個人信息安全測試”的能力驗證測評,在此次能力測評中,我司的“個人信息的收集、個人信息主體的權利”技術測試結果為滿意,再次驗證了漢華信安過硬的技術能力。 ( 本文作者:北京漢華飛天信安科技有限公司? ?張婷 )
-
漢華信安 | 個人信息安全檢測能力再次獲滿意評價
近日,漢華信安參加的2021年度“中國網(wǎng)絡安全審查技術與認證中心”CCRC/PT-2021-001“移動互聯(lián)網(wǎng)應用程序(App)個人信息安全測試”能力認證,連續(xù)第二年獲得滿意評價,再次認證漢華信安在移動應用(App)個人信息安全領域專業(yè)技術檢測能力! ? 中國網(wǎng)絡安全審查技術與認證中心信息安全基準實驗室作為中國合格評定國家認可委員會CNAS能力驗證提供者(注冊號:CNAS PT0057),具備依據(jù)ISO/IEC 17043組織和實施移動互聯(lián)網(wǎng)應用程序(App)個人信息安全能力驗證活動的能力。為滿…