简体中文
简体中文
English
注册
登录开发者平台
解决方案
行业解决方案
提供从智慧客房、智慧前台到智慧运营等酒店全场景品牌赋能,推进酒店行业数智化变革
一站式智慧照明系统解决方案,赋能企业快速实现人因照明、节能减排的智能化照明升级
综合应用智能化信息,令楼宇具有智慧和生命力,提供投资合理、安全高效、舒适便利的使用空间
快速实现数字化智慧办公空间,有效实现企业增效、降本和节能。
为连锁型品牌商业门店提供完善的管理系统, 提升门店效率
提供从租控授权、租务运营到园区管理等全方位租住解决方案,驱动租住行业智慧转型
融合全屋智能、地产社区等行业场景能力,提供居住空间丰富的产品矩阵和智能体验
IoT 助力校园场景智能化转型, 提升管理效率
全方位赋能开发者实现多场景智慧节能管理解决方案
以 IoT 平台助力中小制造企业, 实现降本、提质、增效
借助丰富硬件生态,一站式构建安全可靠私有化智能平台
为你的业务场景提供全面的 AI 服务及 AI Copilot 开发方案
海量成熟方案,超低研发门槛,极速落地产品智能化
开发者
与志同道合的开发者和专家共同交流
从初创企业到全球领先企业,涂鸦开发者平台协助实现客户成功。
快速获取并体验优秀的开发者案例产品
服务与支持
生态合作
成为涂鸦服务商,接入涂鸦的另一个选择,帮助更多开发者更快实现智能化
智能互联标识
携手开发者生态合作伙伴联合创新,持续创造互联互通商业价值
聚焦产业变革, 推动人工智能产业发展
智联万物,商者无界
安全与合规
严格遵守国内外信息安全标准和行业要求
诚邀安全业界同仁共同打造和维护物联网健康生态
支持
提供产品智能化开发全链路的常见问答
7×24一对一客服咨询
技术指导、故障修复以及问题解决
关于我们
全球化云开发者平台
探索涂鸦的故事
了解涂鸦的全球视野
涂鸦智能-产品解决方案|行业解决方案|全球智能化平台
涂鸦诚聘全球精英
APP SDK的选择、安全评估及建立供应商管理制度概述
形状
657

图片102图片102

在选择第三方SDK时,我们应该选择满足相应的功能和性能需求,不仅要考虑价格问题,还要考虑安全问题。所有涉及SDK应用程序和使用的权限都应该只满足应用程序开发人员所需的功能。超出应用程序所使用的功能,即使功能合理,也应进行切割。如果有替代方案,所需的功能也可以在不收集个人信息或使用敏感权限的情况下实现,则应采用替代方案。应严格控制SDK申请的隐私和敏感权限。检查SDK是否通过国家安全等级保护的评和记录,是否符合国际信息安全管理体系等国际权威认证标准的要求,并获得相应的认证。

安全评估。第三方SDK应进行代码审计和漏洞检测,通过SDK反编译,评估来源可靠性、代码质量和潜在安全风险。对SDK申请的敏感隐私权进行安全评估,收集用户个人信息的字段、频率和返回服务端场景,以确认最小化引入SDK所需的权限。限制SDK权限的申请和获取,如Android系统通过APP声明,禁止SDK热更新(如果禁止热更影响SDK性能,SDK需要发布自律声明)等。注意引入SDK的安全动态和版本更新,及时修复安全问题,更新代码。混淆保护引入SDK的代码,外壳和加密。

个人信息安全影响评估。

个人信息安全影响评估(PIA)应在访问第三方SDK之前进行,并根据评估结果采取有效措施保护个人信息主体。PIA应综合考虑:SDK数据接收者的基本情况、数据收集的目的、类型、目的是否可以通过不收集数据或识别数据、数据可能侵犯个人信息主体、社会和个人潜在收入和风险、不收集数据是否会造成损害、任何法律限制或其他因素、数据收集是否可持续或临时、数据收集是否达到目的、是否需要继续收集数据、是否具有相同的网络安全和数据保护能力、动态审查PIA、是否有新的变化。

建立供应商管理制度。在网络安全等级保护评价要求或国际信息安全管理体系中,有供应商管理要求。APP开发人员应在第三方SDK签署的服务协议或安全责任书中明确后期的技术支持和服务承诺,明确双方的安全责任和个人信息安全措施。协议应包括信息安全风险处理要求,就信息安全要求达成协议,并形成文件。SDK服务应定期监控、评估和审查。

免责声明:凡注明来源的文章均转自其它平台,目的在于传递有价值的AIoT内容资讯,并不代表本站观点及立场。若有侵权或异议,请联系我们处理。
即刻开启您的物联网之旅
即刻开启 您的物联网之旅
遇到问题了么?联系专属客户经理在线解答