不怕”太懂我”,应对APP过度索权还可以这样做
星期三, 八月 21, 2019
APP过度索权,个人信息安全问题突出
据统计,我国境内应用商店数量已经超过200家,上架应用近500万款,下载总量超过万亿次,发展势头迅猛。互联网企业对用户信息的需求量不断增加,从地理位置、通讯录、线上通话及交流记录、各类网络信息点击数据等,企业希望将用户信息一览而尽,甚至有互联网企业打出“比你的父母更了解你”的宣传口号,以彰显公司拥有的大数据能力。移动APP强制授权、过度索权、超范围收集个人信息的现象大量存在,违法违规使用个人信息的问题十分突出。
数字化转型,企业移动业务安全存隐患
在万物互联,数字化转型大趋势下,不仅是个人生活,诸多政企单位为了提高效率,也积极推动业务移动化。当前越来越多的政企单位都开始使用个人手机进行移动办公,比如政府的移动审批、企业的移动邮件、银行的移动信贷、能源交通企业的移动巡检等等,这些业务应用中会涉及大量政府企业内部的业务信息。
当在个人手机上使用业务App时,员工的移动办公完全不需要通过企业的网络,安全变得没有边界,数据都开始存在于员工的个人手机上,但很多App都可以轻易获得大量权限,风险不言而喻。所以指掌易从移动应用的安全入手,既要去防止App滥用权限、又要做好敏感信息的保护。
指掌易可以提供隐私检测工具(静态App检测和动态行为分析)帮助App运营者判断获取权限是否合理,并且提供App安全检测和加固,帮助App提升App自身安全、源代码安全、数据传输及存储安全、恶意攻击防范能力、加密安全等。
鉴于在移动业务安全领域丰富的实践经验、技术积累及突出贡献指掌易受邀出席2019北京网络安全大会。会间,将从产业、技术担当的角度为您解读指掌易在政企移动化进程中扮演的中坚力量。
展位位置:国家会议中心 C5
>>>> 满满干货分享
北京指掌易科技有限公司是中国移动业务安全专家,目前产品已实现技术轻量化和方案一体化,能在各种品牌和型号的智能终端上实现强大的安全能力,让小到几百人、多达几百万人的组织都可以实现安全、便捷的移动业务与移动办公。 公司成立至今,已经为中国人保、圆通速递、伊利集团、泸州老窖、友达光电、苏州银行等金融、制造、能源、航空、互联网等行业领域的头部企业客户以及多家重要政府机构提供了完整的移动端业务安全方案,其产品与服务获得了客户的高度认可。此外,指掌易与终端厂商、移动应用厂商和安全厂商等上下游生态企业建立起牢固的合作伙伴关系,共同为用户打造完整的移动安全生态链。 近年来公司产品实力和市场品牌荣获多方机构认可和一致好评,获得“36Kr 最具影响力企业服务 TOP 10 奖”、 “2018网络安全(中国)论坛移动安全优秀解决方案奖”、“2018 盛景全球创新大赛全球 20 强” 、“Gartner Hype Cycle for ICT in China 推荐厂商”、“Red Herring 全球科技 100 强”、“Cybersecurity Ventures 最具创新性网络安全企业”等重磅荣誉。 立足于安全,不止于安全。指掌易顺势而为,从安全走向安全高效,始终用互联网企业的精神,做好企业服务的事,帮助用户提升业务效率,指掌易期待与您共创辉煌。