摘要:9月15日-21日,以“网络安全为人民,网络安全靠人民——以高水平安全守护高质量发展”为主题的国家网络安全宣传周正式启动。该活动由中央宣传部、中央网信办、教育部、工业和信息化部、公安部、中国人民银行、国家广播电视总局、全国总工会、共青团中央、全国妇联等十部门联
9月15日-21日,以“网络安全为人民,网络安全靠人民——以高水平安全守护高质量发展”为主题的国家网络安全宣传周正式启动。该活动由中央宣传部、中央网信办、教育部、工业和信息化部、公安部、中国人民银行、国家广播电视总局、全国总工会、共青团中央、全国妇联等十部门联合举办,旨在以群众喜闻乐见的方式宣传网络安全理念、普及网络安全知识、推广网络安全技能,有力提升全社会网络安全意识和防护技能。
作为国家网络安全宣传周的重要活动之一,9月16日,由全国网络安全标准化技术委员会秘书处、中国网络安全产业联盟秘书处联合主办的“网络安全标准与产业促进座谈会”在昆明成功举办。会议强调了网络安全标准在支撑国家网络安全法律法规落地、推动人工智能安全有序发展、促进产学研用融合及扩大我国网络安全国际影响力等方面的重要作用。
在此次座谈会上,公布了第六批次“个人信息保护影响评估(PIA)”专题工作中获得PIA标识的单位名单,并为获奖单位颁发了证书。友盟+凭借旗下智能营销SDK(U-AppWin)荣获“个人信息保护影响评估(PIA)“二星级标识。
据悉,U-AppWin是友盟+精心打造的一款智能营销SDK,其核心价值在基于大数据分析技术,智能推荐高价值、低打扰的广告位布局方案。同时,系统还能自动创建与App无缝融合的原生广告位,并持续提供基于数据反馈的优化建议与多场景变现策略,从而为App带来可持续的收益增量。
数字经济浪潮下,个人信息保护已成为行业高质量发展的核心议题。《中华人民共和国个人信息保护法》已构建我国个人信息保护影响评估制度,这不仅是个人信息处理者落实合规义务的重点内容,也有助于全社会提升对个人信息处理活动的信任度,助力数字经济平稳健康发展的有效工具。为改善个人信息保护影响评估在细分操作指引、协调落地执行、评估结果效力等方面的问题,切实推进个人信息保护影响评估制度发挥实效,“数据安全共同体计划(DSC)”“中国网络安全产业联盟(CCIA)数据安全工作委员会”等组织共同发起“个人信息保护影响评估专题工作”,依托专业评估人员共同开展个人信息保护影响评估工作,通过个人信息保护影响评估(PIA)星级认证,对企业的个人信息保护工作进行客观、公正的评估,确保企业在处理个人信息时符合法律法规和相关标准的要求。
此次,U-AppWin荣获PIA二星级标识,表明友盟+引入了权威第三方机构的测评结果,该第三方机构参考了相应国家标准及PIA专题工作制定的工具表格,对该标识相关的特定业务场景开展PIA评估工作,并出具了评估报告。
这一认证不仅标志着友盟+在个人信息安全方面的能力得到国家权威标准的认可与背书,也充分体现了友盟+对个人信息保护的高度重视。其背后是友盟+多年来的全方位努力:从完善内部管理机制、增强技术保障能力,到加强SDK使用管理以及推动全链条管理能力的提升,友盟+积极坚守个人信息保护的初心,落实主体责任,与产业上下游通力合作,共同保障用户权益。
不仅如此,在陪伴百万App开发者的十余年中,友盟+还不断优化合规能力,建立起完善的安全合规认证体系,从公司、产品、员工各维度全面提升安全合规水位。
公司层面
1. 通过公安部三级等保认证,这是非银行业最高安全水平认证
2. ISO/IEC 27001:2013 信息安全管理体系认证
3. ISO/IEC 27018:2019 公有云个人信息保护管理体系认证
这是国际隐私合规双认证,友盟成为国内首批获得此高标准公有云个人信息保护证书的大数据服务商
产品层面
1. 中国信通院SDK安全专项认证(专业检测机构认证)
2. 中国网络安全审查与技术认证中心 IT产品信息安全认证(四部委直属机构认证)
员工层面
1. 坚持关键岗位持证上岗,法务合规人员持有国家数据合规官、ISO27001信息安全2. 主任审核员证书,技术人员通过安全合规考核,坚守合规底线。
对行业,友盟+还致力于输出合规经验,参与行业标准编制工作,推动移动应用生态规范、蓬勃的发展。
重点标准与安全指引起草编制
1.《GB/T 43435-2023 信息安全技术 移动互联网应用程序(App)软件开发工具包(SDK)安全要求》
2.《T/TAF 188—2023 软件开发工具包(SDK)收集个人信息技术要求》
3.《T/TAF 189—2023 软件开发工具包(SDK)用户权益保障基本要求》
4.《T/CAAAD003—2020 移动互联网广告标识技术规范》
5.《TC260-PG-20205A 移动互联网应用程序(App)使用软件开发工具包(SDK)安全指引》
6.《软件开发工具包(SDK)用户权益和个人信息保护规范 统计类》(编制中)
7.《软件开发工具包(SDK)用户权益和个人信息保护规范 推送类》(编制中)
8.《软件开发工具包(SDK)用户权益和个人信息保护规范 广告类》(编制中)
展望未来,友盟+将继续在监管机构指导下,携手App开发者一起提升服务质量与用户感知,共同推动个人信息保护工作,以更高水平的安全合规能力筑造健康的网络环境,守护行业高质量发展。
来源:小盒论科技