7 * 24
多渠道服务支持
本文件按照 GB/T 1. 1—2020《标准化工作导则 第 1部分 :标准化文件的结构和起草规则》的规定 起草 。
请注意本文件的某些内容可能涉及专利 。本文件的发布机构不承担识别专利的责任 。
本文件由全国信息安全标准化技术委员会(SAC/TC260)提出并归 口 。
本文件起草单位 : 中国电子技术标准化研究院 、国家计算机网络应急技术处理协调中心 、中国科学 院信息工程研究所 、中国科学院软件研究所 、中国电子技术标准化研究院华东分院 。
本文件主要起草人 :郝春亮 、周晨炜 、张骁 、姚相振 、上官晓丽 、胡影 、王晖 、卓子寒 、刘玉岭 、梁瑞刚 、 王姣 、张严 、周燕华 。
本文件规定了移动智能终端预置应用软件的基本安全要求 。
本文件适用于移动智能终端的设计 、开发 、生产和测试 ,也适用于主管监管部门 、第三方评估机构对 移动智能终端进行监督 、管理和评估 。
本文件不适用于工业终端 、车载终端等面向特定行业和用途的数据终端 ,也不适用于未接入公众移 动通信网络的智能终端产品 。
注 : 本文件中移动智能终端主要指以接入公众移动通信网络的智能手机为主的手持式移动智能终端产品 。
下列文件中的内容通过文中的规范性引用而构成本文件必不可少的条款 。其中 , 注 日期的引用文 件 ,仅该日期对应的版本适用于本文件 ;不注日期的引用文件 ,其最新版本(包括所有的修改单) 适用于 本文件 。
GB/T 35273 信息安全技术 个人信息安全规范
GB/T 39720—2020 信息安全技术 移动智能终端安全技术要求及测试评价方法
GB/T 40660 信息安全技术 生物特征识别信息保护基本要求
下列术语和定义适用于本文件 。
3. 1
移动智能终端 smartmobile terminal
接入公众移动通信网络 、具有操作系统 、可由用户 自行安装和卸载应用软件的移动通信终端产品 。 3.2
预置应用软件 pre-installed application
由生产企业预置 ,在移动智能终端主屏幕和辅助屏界面内存在用户交互入 口 ,为满足用户应用需求 而提供的 、可独立使用的软件程序 。
3.3
基本功能软件 basic function application
直接支撑操作系统运行或实现移动智能终端基本功能所必需的预置应用软件 。
a) 涉及个人信息处理的 ,应符合 GB/T 35273的要求 ;
b) 涉及个人生物识别信息处理的 ,应符合 GB/T 40660的要求 。
5.2.2 预置应用软件个人信息处理规范性审核验证
移动智能终端生产企业应在移动智能终端出厂前对预置应用软件进行个人信息处理活动规范性审 核和测试验证 。
5.3 预置应用软件安全信息明示
移动智能终端生产企业应通过产品说明书 、官方网站 、开机引导环节和用户首次使用预置应用软件 前专门的个人信息处理规则 ,或设置移动智能终端内专门界面等至少一种渠道 ,对预置应用软件安全信 息进行完整明示 ,包括但不限于 :
a) 应用程序名称 、功能描述 ;
b) 应用程序提供者名称 ;
c) 卸载方法 ;
d) 个人信息收集范围 、使用 目的 ;
e) 可收集个人信息权限申请范围 ;
f) 基本功能软件提供者的安全能力证明 。
5.4 安全问题响应
移动智能终端生产企业应通过建立简单易用的投诉举报渠道等方式 ,确保能够响应用户反馈的预 置应用软件安全问题 。
[1] GB/T 41391—2022 信息安全技术 移动互联网应用程序(App)收集个人信息基本要求
特别声明: 本文版权归原作者所有,本文所用图片、文字如涉及作品版权,请第一时间联系我们删除。本平台旨在提供行业资讯,不代表本站立场!
Notice: The copyright of this article belongs to the original author. If the pictures and text used in this article involve the copyright of the work, please contact us to delete the first time. This platform is intended to provide industry information and does not represent the position of this site