隨著運(yùn)營商信息化進(jìn)程的迅速加快,信息化、網(wǎng)絡(luò)化的建設(shè),運(yùn)營商大量企業(yè)APP應(yīng)用系統(tǒng)是由外包商開發(fā),這些APP應(yīng)用面向大客戶或公眾用戶提供數(shù)據(jù)服務(wù),由于外部APP開發(fā)商在安全規(guī)范或威脅風(fēng)險方面缺乏專業(yè)性經(jīng)驗(yàn),導(dǎo)致這些應(yīng)用系統(tǒng)的業(yè)務(wù)和數(shù)據(jù)處理存在安全威脅隱患。
項(xiàng)目方案是面向APP應(yīng)用系統(tǒng)安全基線防護(hù)一體化建設(shè)方案,基于APP的個人信息合規(guī)、安全威脅預(yù)防、漏洞風(fēng)險發(fā)現(xiàn)、加密保固、防火墻保護(hù)、風(fēng)險持續(xù)監(jiān)測等六個方面的安全服務(wù)和實(shí)施。
規(guī)范企業(yè)級APP個人信息合規(guī),收集個人信息類型、生物特征信息等有序可控,保障用戶隱私數(shù)據(jù)安全
嚴(yán)格遵守行業(yè)規(guī)范標(biāo)準(zhǔn),確保APP產(chǎn)品信息合規(guī)和安全可靠,符合應(yīng)用商店上架要求
建立渠道APP應(yīng)用個人信息合規(guī)輿情監(jiān)測和趨勢區(qū)域。建立預(yù)防假冒、破解、二次打包的風(fēng)險識別機(jī)制
防范大客戶應(yīng)用系統(tǒng)被惡意攻擊,業(yè)務(wù)數(shù)據(jù)防泄露和竊取,具備安全保障的防護(hù)手段
APP個人信息合規(guī)技術(shù)檢測和整改優(yōu)化
APP惡意代碼檢測,并對可疑、未知的威脅應(yīng)用電子取證
APP脆弱性分析、漏洞檢測,提供風(fēng)險評估報(bào)告
采用加密/加固保護(hù),防止被非法逆向、破解或二次打包,保護(hù)APP應(yīng)用和數(shù)據(jù)安全
APP防火墻防護(hù),保護(hù)收集個人信息行為有序管控 、收集頻率有效降低
基于合規(guī)APP對象,建立不同版本合規(guī)風(fēng)險持續(xù)監(jiān)測
在電信運(yùn)營商級角度,針對移動應(yīng)用、內(nèi)部數(shù)據(jù)和通訊數(shù)據(jù)的安全風(fēng)險,提供企業(yè)級APP應(yīng)用系統(tǒng)的個人信息合規(guī)、安全威脅預(yù)防、漏洞風(fēng)險發(fā)現(xiàn)、加密保固、防火墻保護(hù)、風(fēng)險持續(xù)監(jiān)測等六個方面的安全服務(wù),解決企業(yè)應(yīng)用的業(yè)務(wù)和數(shù)據(jù)安全基線防護(hù)需求。實(shí)現(xiàn)企業(yè)應(yīng)用業(yè)務(wù)的信息合規(guī)和數(shù)據(jù)資產(chǎn)安全保障,企業(yè)用戶和公眾用戶隱私數(shù)據(jù)安全防護(hù)。