银行
电子银行整体安全/ 商业银行移动营销系统信息安全及无纸化/ 商业银行柜面无纸化安全/ 商业银行电子回单安全/ 商业银行网银助手安全/ 商业银行批量代发代扣数据安全/ 商业银行在线借贷电子合同安全/ 电子银行风险监控证券
证券行业移动柜台及信息安全保险
保险行业电子投保全流程安全解决方案互联网金融
P2P ( 网贷平台) 安全/ 供应链融资平台安全/ 融资租赁平台安全/ 在线身份认证第三方支付
第三方支付整体安全电子商务
电子招标投标安全/ 大宗交易平台数字证书应用安全移动金融
移动支付TSM 平台接入安全/ 金融IC 卡发卡系统/ 金融IC 卡证书多应用安全移动安全
移动平台整体安全/ 移动平台客户端应用安全加固/ 移动平台应用市场渠道监控/ 移动平台数字证书安全应用/ 移动办公安全企业安全基础设施
CA 数字证书认证系统建设资金管理
企业资金管理系统安全基础通用
数字证书应用与建设电子取证
电子签名验证技术(电子取证)税务
电子发票安全卫生医疗
医疗行业电子签名全流程安全解决方案证照合一
电子证照及“三证合一”政务办公
政府行政审批系统安全/ 政府电子化采购平台安全/ 移动电子政务安全智慧城市
智慧城市智慧钥匙产品检测服务> 认证检测服务
移动金融技术服务认证/ IT产品信息安全认证/ 数据中心检测认证/ 云计算技术金融应用检测/ 网站监测/ 信息安全风险评估/ 中国银联支付应用软件安全认证产品检测服务> 预测试服务
产品检测服务> 委托测试
金融IC卡检测/ 受理终端检测/ 移动终端应用软件(APP)检测/ 安全加固/ 渠道监控/ 行为监控/ USBKey和OTP检测/ 移动金融安全芯片检测/ 移动金融安全载体(SE)检测/ TEE和TA检测/ 条码技术检测其他服务
金融领域安全IC卡和密码经验示范工程验收测试国密验收测试(国密算法改造验收测试)/ 信息安全资讯与同行业动态通报合规类
非银支付检测/ UPDSS合规评估/ 银联入网测评/ 电子招投标系统检测/ 等保测评/ 商用密码应用安全性评估/ App安全认证/ 信息系统安全评估/ 电子社会保障卡服务渠道接入安全评估/ 收单外包服务商安全技术评估评估类
电子银行评估/ 渗透测试/ 移动APP安全检测/ 代码审计/ 金融科技产品认证(移动客户端)咨询类
数据安全治理/ ISO27001咨询/ 个人信息保护咨询&风险评估/ 信息科技风险审计咨询生产系统证书下载
新证书下载平台(生产证书)/ 证书下载支持手册测试系统证书下载
新证书下载平台(测试证书)/ 证书下载支持手册普通证书
普通证书技术支持手册/ 证书常见问题解决办法/ CFCA网站证书查询说明文档/金融IC卡根服务平台相关手册全球服务器证书
全球服务器证书用户手册/ 反欺诈全球服务器证书用户手册/ 全球服务器证书技术支持手册/ 服务器证书在线支持工具本站支持IPv6
银行
证券
保险
互联网金融
第三方支付
电子商务
移动金融
移动安全
税务
卫生医疗
证照合一
政务办公
智慧城市
产品检测服务> 认证检测服务
产品检测服务> 预测试服务
产品检测服务> 委托测试
其他服务
合规类
评估类
咨询类
字号:大中小
计算机的普及与应用被公认为信息技术的第五次革命,而互联网则是将这场革命推向高潮的一双巨手。随着PC端互联网日趋饱和,更多的智能移动设备渐渐成为我们日常生活中不可或缺的部分,移动互联网应用已经渗透到我们每个人的衣食住行每个方面。
然而近年来,移动互联网App强制授权、过度索权、超范围收集个人信息的现象大量存在,App违法违规收集使用个人信息的问题日渐严峻。为了规范App收集、使用个人信息的行为,加强个人信息安全保护,国家屡次重拳出击。
2019年,市场监管总局、中央网信办决定开展App安全认证工作,对App收集、存储、传输、处理、使用个人信息等活动的合格评定,并指定中国网络安全审查技术与认证中心(CCRC)作为此项认证的认证机构。
App安全认证适用于任何具有收集、存储、传输和使用个人信息行为的App。App安全认证通过后,CCRC将颁发认证证书,并授权获证App运营者使用认证标识。获证App可以在应用市场、搜索引擎使用认证标志,并获得优先推荐,向消费者和用户传递安全信任,引导网民在下载同类App时优先选择获证App。
那么究竟如何开展App认证工作呢?主要依据GB/T 35273《信息安全技术 个人信息安全规范》《移动互联网应用程序(App)安全认证实施规则》以“技术验证+现场审核+获证后的监督”的模式开展,认证流程为:
1、申请受理
申请方向认证机构提交申请材料,认证机构对申请材料进行文件审核,向申请方反馈受理决定,对于受理的申请,申请方需确认技术验证的App名称和版本信息。
2、技术验证
认证机构指定的检测机构依据标准和技术规范实施技术验证,出具技术验证报告。技术验证采用实验室检测和现场核查结合的方式。实验室检测时,检测机构按照申请书中描述的样品获取方式获取样品,在检测机构场所实施检测;现场核查时,检测机构到申请方运营现场进行评估。发现不符合时,检测机构向申请方出具不符合报告,并要求限期整改;逾期未完成整改的,中止认证过程。
3、现场审核
认证机构按照现场审核规范实施现场审核,出具现场审核报告。发现不符合时,认证机构向认证申请方出具不符合报告,并要求限期整改;逾期未完成整改的,中止认证过程。
4、认证决定
认证机构根据申请资料、技术验证结论和现场审核结论等进行综合评价,做出认证决定。认证决定通过后,认证机构向申请方颁发认证证书,并授权获证App运营者使用规定的认证标志。认证决定不通过的,终止认证。
5、获证后的监督
认证机构对获证App进行实时在线监测,重点监测:渠道一致性、版本一致性、持续合规性、认证标志使用合规、安全性等内容,并开通了网民监督投诉举报渠道。同时,获证App运营者对获证App持续符合认证要求的情况进行自评价。当出现如下情形时,获证App运营者应向认证机构提交自评价报告:
(1)获证App的分发渠道发生变化;
(2)认证标志使用情况发生变化;
(3)获证App隐私政策发生变化;
(4)获证App收集、处理和使用个人信息的目的、类型、方式发生变化;
(5)获证App运营者对所收集个人信息的共享、转让、公开披露的对象、方式和目的发生变化;
(6)获证App运营者收到获证App个人信息保护相关的投诉举报。
流程简图如下:
App安全认证工作将利用市场选择机制的淘汰和正面示范效应,引导App运营者进一步规范个人信息收集、使用、转让等行为,在一些涉及个人敏感信息的关键领域,形成事实上的安全准入门槛,为数据安全综合治理提供基础性技术支撑,为努力营造起健康的App安全生态,减少各行业管理部门的重复检测和评估,切实降低企业负担起到积极作用。
在CCRC承担的2020年国家级检验检测机构能力验证计划“移动互联网应用程序(App)个人信息安全测试”项目中,中国金融认证中心(CFCA)已按要求提交能力验证结果,目前已被CCRC认定可以作为检测机构进行检测工作。而CFCA也已经做好准备,不仅可以提供检测服务,也可提供个人信息安全的咨询业务,助力App规范个人信息收集及使用,合法合规运营。
责任编辑:韩希宇
版权所有 CFCA
地址:北京市西城区金融大街37号8层 邮编:100031
北京市西城区菜市口南大街平原里20-3 邮编:100054
版权所有@CFCA本站支持IPv6
地址:北京市西城区金融大街37号8层 邮编:100031
北京市西城区菜市口南大街平原里20-3 邮编:100054
客服电话:400-880-9888
投诉电话:010-80864105、4106
全国渠道合作伙伴招募电话:010-80864274