重磅!個(gè)推牽頭制定的國內(nèi)首個(gè)SDK安全國家標(biāo)準(zhǔn)正式立項(xiàng)
8月11日,全國信息安全標(biāo)準(zhǔn)化技術(shù)委員會(huì)發(fā)布了關(guān)于2020年網(wǎng)絡(luò)安全標(biāo)準(zhǔn)項(xiàng)目立項(xiàng)的通知,公示了2020年網(wǎng)絡(luò)安全國家標(biāo)準(zhǔn)制定項(xiàng)目立項(xiàng)清單。其中,由浙江每日互動(dòng)網(wǎng)絡(luò)科技股份有限公司(個(gè)推)、中國電子技術(shù)標(biāo)準(zhǔn)化研究院、中國網(wǎng)絡(luò)安全審查技術(shù)與認(rèn)證中心等申請(qǐng)的《信息安全技術(shù)移動(dòng)互聯(lián)網(wǎng)應(yīng)用程序(APP)SDK安全指南》(簡(jiǎn)稱《指南》)國家標(biāo)準(zhǔn)項(xiàng)目獲得正式立項(xiàng)。
據(jù)悉,《信息安全技術(shù)移動(dòng)互聯(lián)網(wǎng)應(yīng)用程序(APP)SDK安全指南》會(huì)是國內(nèi)首份關(guān)于SDK安全的國家標(biāo)準(zhǔn),每日互動(dòng)(個(gè)推)是該國家標(biāo)準(zhǔn)的牽頭起草單位,其他參與起草的單位還有中國電子技術(shù)標(biāo)準(zhǔn)化研究院、中國網(wǎng)絡(luò)安全審查技術(shù)與認(rèn)證中心、浙江大學(xué)、復(fù)旦大學(xué)、重慶郵電大學(xué)、北京百度網(wǎng)訊科技有限公司、北京小桔科技有限公司(滴滴)、科大訊飛股份有限公司、貝殼找房(北京)科技有限公司、國家計(jì)算機(jī)病毒應(yīng)急處理中心、上海合合信息科技股份有限公司、小米、愛加密、華住酒店管理有限公司、OPPO、阿里巴巴、螞蟻集團(tuán)、友盟、華為、360、騰訊等。
?
該國家標(biāo)準(zhǔn)將根據(jù)《中華人民共和國網(wǎng)絡(luò)安全法》等相關(guān)法律,從SDK安全開發(fā)、SDK個(gè)人信息安全、APP集成安全等方面,提出SDK控制者在開發(fā)、運(yùn)營、個(gè)人信息處理、數(shù)據(jù)安全管理、跨境管理等環(huán)節(jié)應(yīng)遵循的原則和安全措施。
作為《指南》的牽頭起草單位,每日互動(dòng)(個(gè)推)深耕SDK領(lǐng)域十?dāng)?shù)載,自成立以來為數(shù)十萬的APP提供了高效穩(wěn)定的服務(wù),是廣大開發(fā)者信賴的合作伙伴。每日互動(dòng)(個(gè)推)深知SDK的安全性、可靠性、穩(wěn)定性、合規(guī)性對(duì)APP的重要程度,在業(yè)務(wù)開展的過程中始終堅(jiān)持合法依規(guī)、用戶知情且授權(quán)、必要性和最小化、利于用戶、絕不助惡等原則,同時(shí)一直積極與APP合作伙伴保持深入溝通,為其合規(guī)化提供有效建議。今年,每日互動(dòng)(個(gè)推)還聯(lián)合中國移動(dòng)、網(wǎng)易、吉利等數(shù)十家產(chǎn)業(yè)代表發(fā)起了《西溪數(shù)據(jù)宣言》,倡議技術(shù)向善、強(qiáng)化底線意識(shí)、固守安全之本,一同推動(dòng)行業(yè)的健康發(fā)展。
每日互動(dòng)(個(gè)推)認(rèn)為,SDK作為APP的組成部分之一,會(huì)影響到APP的開發(fā)者和用戶,通過標(biāo)準(zhǔn)來規(guī)范和指導(dǎo)SDK安全,能有效保障SDK自身及對(duì)APP的安全性。在國家標(biāo)準(zhǔn)的指導(dǎo)下,APP開發(fā)者能避免無SDK敢用而被迫重復(fù)開發(fā)的窘境,從而提升資源的使用效率;同時(shí),第三方SDK行業(yè)也將趨向于更為規(guī)范、蓬勃的發(fā)展,并實(shí)現(xiàn)良幣驅(qū)逐劣幣。
未來,SDK安全國家標(biāo)準(zhǔn)的發(fā)布及執(zhí)行,對(duì)保障個(gè)人合法權(quán)益和社會(huì)公共利益都有重大意義。

