<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    APP違規收集用戶信息事件頻發 保護個人信息有竅門

    X0_0X2020-01-08 19:51:00

    2019年以來,APP違規收集用戶個人信息的風險事件頻發,引發關注。其中,金融類APP的風險事件,不僅關系個人信息安全,還涉及個人金融資產安全,更需當心。在手機不離身的情況下,如何防止不法APP通過手機竊取個人金融信息,本文教你幾個小竅門。

    首先,注冊、登錄APP時應謹慎提交個人信息。APP通常會在注冊或首次登錄時收集個人信息用于標記不同的用戶,如賬戶名、姓名、手機號、郵箱或第三方賬號登錄體系等基本個人信息,甚至有些APP在注冊和首次登錄時需綁定身份證和銀行卡。

    對此,個人注冊時盡可能不使用個人信息(姓名、出生年月等)作為用戶名;如果提供多種登錄方式(手機號碼、支付寶、微信、微博、郵箱等),建議選擇使用個人信息較少的登錄方式;注冊環節如非必要,謹慎提交個人敏感信息,如身份證照片、銀行卡號等。

    其次,向APP提供信息進行身份核驗要小心。一些APP在開通或使用某些功能時,還需要進一步對身份進行核驗,會采取強制用戶提交身份證號、身份證復印件、手持身份證照片甚至人臉身份信息核驗等措施。

    這時,個人應盡量使用手機號碼、郵箱、第三方支付、“網證”等網絡可信身份認證等間接方式核驗身份,盡可能少提交個人敏感信息;如果必須提供包含人臉、身份證照片等信息,盡量確認其是否有相應的依據,身份信息是否由公安部門、人民銀行等權威第三方進行核驗,身份信息是否會被永久留存。

    再次,向第三方頁面提供個人信息要留心。個人在使用APP時,如果遇到跳轉至第三方所提供的產品或服務時,要謹慎提供個人信息,避免提交與服務無關的信息。同時,不要輕易為第三方頁面開通可收集個人信息的權限,不要通過第三方鏈接或頁面直接下載安裝一些不明來源的APP。

    最后,不使用的APP應及時注銷賬號。不少APP都存在“注冊容易注銷難”的現象。部分APP在用戶注銷賬號后,還繼續以短信、電話等方式騷擾用戶。個人應將長時間不使用的APP賬號解綁、注銷,再刪除客戶端;換手機號時,應注銷舊手機號注冊的各種賬號。如發現APP未提供注銷賬號功能或注銷機制無效,可向有關部門舉報。

    此外,應關閉非必要權限。權限是操作系統內置的訪問控制機制。一些APP會通過借助操作系統向用戶申請開啟權限來收集相應的個人信息。比如,APP申請“相機”權限用于拍照錄像、掃描二維碼、人臉識別等;申請“位置”權限可以獲取基于GPS等的精準地理位置用于地圖導航、實時位置共享等服務或基于基站、IP等粗略的地理位置用于查看附近的服務或基于位置的智能推薦等。如果APP強制要求用戶提供無關權限,則需要考慮是否繼續使用APP,防止個人信息被過度收集。

    信息安全軟件
    本作品采用《CC 協議》,轉載必須注明作者和本文鏈接
    信息安全產業是四川的特色產業。近日,《四川省“十四五”信息安全產業發展規劃》正式出臺,將推動四川省信息安全產業發展,為數字經濟發展保駕護航。11月22日,省經信廳召開新聞發布會,對《規劃》進行解讀。
    云評估作為確保中國政府和關鍵基礎設施領域云平臺安全的重要措施,云平臺的供應鏈安全也將會成為云評估關注的重點之一。
    雙方將結合各自業務優勢,進行能力融合,共同攜手推出全方位解決方案。
    《安全要求》給出了軟件供應鏈安全保護目標,規定了軟件供應鏈組織管理和供應活動管理的安全要求;適用于指導軟件供應鏈中的需方、供方開展組織管理和供應活動管理,可為第三方機構開展軟件供應鏈安全測試和評估提供依據,也可為主管監管部門提供參考。
    軟件產品和服務關系生產、生活的各個方面,軟件供應鏈安全直接影響社會的穩定運行。
    隨著軟件技術的飛速發展和軟件開發技術的不斷進步,軟件開發和集成過程中常會應用第三方軟件產品或開源組件,其供應鏈中軟件的安全性和可靠性逐步成為軟件產業面臨的重要安全問題。近年來大量涌現的軟件供應鏈安全事件則具有不同的特點,攻擊軟件供應鏈相較于攻擊軟件本身,難度和成本顯著降低,影響范圍一般顯著擴大,并且由于攻擊發生后被供應鏈上的多次傳遞所掩蓋,難以被現有的計算機系統安全防范措施識別和處理。
    工業信息安全快訊
    針對軟件供應鏈的網絡攻擊,常常利用系統固有安全漏洞,或者預置的軟件后門開展攻擊活動,并通過軟件供應鏈形成的網鏈結構將攻擊效果向下游傳播給供應鏈中所有參與者。近年來,軟件供應鏈網絡攻擊事件頻發,影響越來越大。據 Accenture 公司調查,2016 年 60% 以上的網絡攻擊是供應鏈攻擊。裝備軟件供應鏈安全事關國家安全、軍隊安全,一旦出現安全風險將會給國家和軍隊帶來重大安全挑戰,產生的后果不堪設想。
    各類攻防演練的結果證明,軟件供應鏈攻擊已成為投入低、見效快、易突破的有效方式。總體思路與原則:合規是底線,管理是準則,制度是要求,技術是支撐,服務是保障,流程是協作。安全管理制度的建立,能夠規范軟件供應鏈涉及的內部、外部角色的行為,同時提供制度性保障。其次,針對軟件開發各階段與存在的風險,引入對應的安全能力,提供技術支撐,確保安全質量。
    X0_0X
    暫無描述
      亚洲 欧美 自拍 唯美 另类