<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    北京市教委發文:整改教育類APP安全威脅刻不容緩

    安全俠2021-07-25 07:00:00

    7月22日,北京市教委官方微信公眾號發了一則標題為《整改教育類APP安全威脅刻不容緩!》的推文。

    該推文稱,近日,北京市教育委員會、中共北京市委網絡安全和信息化委員會辦公室和北京市公安局三部門聯合發布《關于規范教育類APP安全威脅整改工作的公告》,公告要求教育移動應用提供者要及時登錄備案管理平臺,查看安全威脅通報,并按期進行整改。

    上述公告中說,根據《教育部等八部門關于引導規范教育移動互聯網應用有序健康發展的意見》(教技函〔2019〕55號)規定,教育移動應用提供者應當加強內容建設,規范數據管理,保障網絡安全。教育部科信司會同公安部十一局對教育APP建立網絡安全監測預警通報機制。為加強做好教育移動互聯網應用程序(以下簡稱“教育類APP”)網絡安全工作,市教委、市委網信辦、市公安局決定進一步規范教育類APP安全威脅整改工作。

    公告稱,網絡安全通報將定期在教育移動互聯網應用程序備案管理平臺(app.eduyun.cn)發布。安全威脅類型主要包括但不限于違法違規收集使用個人信息和安全漏洞。違法違規收集使用個人信息包括:未公開收集使用規則,未明示收集使用個人信息的目的、方式和范圍;未經用戶同意收集使用個人信息;違反必要原則,收集與其提供的服務無關的個人信息;未按法律規定提供刪除或更正個人信息功能;未公布投訴、舉報方式等信息。安全漏洞包括:WebView遠程代碼執行;WebView File域同源策略繞過風險檢測;WebView明文存儲密碼風險;Janus簽名機制;未移除有風險的WebView系統隱藏接口;FFmpeg文件讀取;WebView跨域訪問;使用企業證書發布應用風險檢測等。

    公告明確,各單位應定期(建議每周)登錄備案管理平臺,查看安全威脅通報,按期整改并在平臺上進行“處置”(經復測顯示“審核通過”后即為完成整改)。若未按期完成整改,北京市教委將向社會通報;若通報后仍未按要求整改,將聯合北京市網信、公安等部門進行約談,依法依規對相關APP采取暫停更新、關閉下架等措施。

    網絡安全移動互聯網
    本作品采用《CC 協議》,轉載必須注明作者和本文鏈接
    與個人消費者移動應用相比,企業移動應用的顯著特點是業務本身的敏感性,特別是企業敏感程度較高的辦公類、生產類、銷售類應用,其業務更需要嚴格保護。由于企業移動業務的重要性和特殊性,其面臨的安全風險將比公眾移動網絡更加突出和嚴峻,一旦遭受攻擊其影響和后果將非常嚴重。
    1月10日,由公安部網絡安全保衛局指導、人民網和中國信息通信研究院聯合主辦、巨掌互動科技協辦的首屆移動互聯網應用安全發展峰會在人民日報社新媒體大廈舉行。本屆峰會以“5G互聯 安全先行”為主題。中國工程院院士倪光南在題為《關于互聯網安全的探討》的主旨演講中表示,我國移動通信發展5G,基本上做到了核心技術和資源不受制于人,網絡風險基本可控。但互聯網技術體制方面有待創新,網絡安全需求也有待于整體進行全面
    中國互聯網絡信息中心《第49次中國互聯網絡發展狀況統計報告》顯示,截至2021年12月,有22.1%的網民遭遇個人信息泄露。
    關于發布《網絡安全標準實踐指南—移動互聯網應用程序(App)收集使用個人信息自評估指南》的通知 信安秘字[2020] 40號 各有關單位: 為落實《網絡安全法》相關要求,圍繞中央網信辦、工信部、公安部、市場監管總局聯...
    為深入貫徹落實《網絡產品安全漏洞管理規定》,支撐國家移動互聯網APP產品安全漏洞管理工作,挖掘深層次的網絡產品安全漏洞管理重難點問題,引導各單位建設規范有序的漏洞發現、收集、驗證、修補等漏洞管理機制,切實幫助各單位完善和優化漏洞管理工作,防范網絡產品安全風險。
    最新研究表明,移動網絡運營商(MNOs)使用的現代通信協議中的高影響力漏洞可以被用來攔截用戶數據并進行假冒欺詐和拒絕服務(DoS)攻擊。 這項發現是倫敦網絡安全公司Positive Technologies上周發布的《2020年LTE和...
    為了進一步規范移動互聯網應用程序信息服務管理,促進行業健康有序發展,保障公民、法人和其他組織的合法權益,營造清朗網絡空間,根據《中華人民共和國網絡安全法》《中華人民共和國數據安全法》《中華人民共和國個人信息保護法》《互聯網信息服務管理辦法》《網絡信息內容生態治理規定》等法律規定,國家互聯網信息辦公室對2016年8月1日正式施行的《移動互聯網應用程序信息服務管理規定》進行了修訂,現向社會公開征求意見
    App超范圍收集用戶個人信息問題十分突出。為聚焦解決App超范圍收集個人信息問題,規范收集個人信息活動,國家互聯網信息辦公室會同工業和信息化部、公安部、國家市場監督管理總局聯合制定實施該《規定》。
    安全俠
    暫無描述
      亚洲 欧美 自拍 唯美 另类