每日商报讯 近日,由杭企每日互动牵头的国家标准《信息安全技术移动互联网应用程序(App)SDK安全指南》(简称“《指南》”)试点工作启动会在北京举行。
SDK是集成软件开发工具包的简称,可提高App的开发效率、降低开发成本、提升用户使用体验等。《指南》从SDK安全开发、SDK个人信息安全、App集成安全等方面,提出SDK控制者在开发、运营、个人信息处理、数据安全管理、跨境管理等环节应遵循的原则和安全措施。
全国信息安全标准化技术委员会副秘书长、电子标准院网安中心副主任上官晓丽肯定了每日互动牵头的SDK安全国家标准的必要性,并提出了明确要求:“《指南》是结合现在移动互联网APP产业发展趋势以及政府治理过程中发现的安全隐患等要素,有必要从标准的角度来制定的重要国家标准。现阶段,希望在牵头单位和相关参与单位的共同努力下,能够加快节奏、落实试点方案,推动《指南》真正落地,为产业的发展尤其是SDK的安全起到应有的指导规范作用。”
作为项目负责人,每日互动创始人、CEO方毅就“SDK生态及标准制定思路”做了主题分享。他表示每日互动已总结出大数据方面的三大原则:第一,严把采集入口;第二,划清流转边界;第三,守正应用场景。在SDK生态中,有第三方服务公司、大型互联网公司和手机厂商等等,需要大家都来遵守行业相关准则和规范。