5.4 用戶數據安全
5.4 用戶數據安全
5.4.1 遠程保護
在用戶手機被盜或遺失等情況下,遠程保護機制保障終端中的用戶數據不被泄露。遠程保護機制包括:遠程鎖定移動智能終端、遠程銷毀用戶數據、遠程啟動拍照功能并上傳等。移動智能終端提供的遠程保護功能具備安全設置,確保遠程保護功能僅在達到了用戶預設條件的情況下才會啟動。
5.4.2 狀態提示
應用、蜂窩網絡、WLAN、藍牙、USB、定位、NFC等狀態對用戶可見。
5.4.3 配置管理
移動智能終端提供安全配置工具,用戶可選擇適用的安全配置。
5.4.4 用戶確認
安裝應用或執行敏感操作需由用戶確認。
5.4.5 信息保護
建立通訊錄、通話記錄、短信、彩信、郵件、瀏覽記錄、賬戶信息、照片、基站、位置、WLAN等用戶數據的安全保護機制,阻止未經許可獲取用戶的個人信息。
5.4.6 信息收集
建立個人信息的收集規則,規范收集方式,阻止未經用戶許可的信息收集行為,用戶可以監測信息被收集情況。通過規范被收集信息的用途,確保不被用于用戶未授權的用途。
5.4.7 文件分級
建立數據的分類原則,設計文件的安全級別,針對不同級別采用不同的安全機制。如通訊錄、短信、通話記錄等數據應列為較高的安全級別。通過訪問控制、加密等手段,阻止未經授權的訪問。
GB/T 32927-2016 信息安全技術 移動智能終端安全架構
推薦文章: