本報見習記者 鄔霽霞
8月11日,全國信息安全標準化技術委員會發布關于2020年網絡安全標準項目立項的通知,公示了第二批網絡安全國家標準制定項目。其中,每日互動、中國電子技術標準化研究院、中國網絡安全審查技術與認證中心等申請的《信息安全技術移動互聯網應用程序(APP)SDK安全指南》(簡稱《指南》)國家標準項目獲得正式立項。
據悉,《指南》有望成為國內首份關于SDK安全的國家標準,該國家標準將根據《中華人民共和國網絡安全法》等相關法律,從SDK安全開發、SDK個人信息安全、APP集成安全等方面,提出SDK控制者在開發、運營、個人信息處理、數據安全管理、跨境管理等環節應遵循的原則和安全措施。
作為《指南》的牽頭起草單位,每日互動深耕SDK領域十數載,自成立以來為數十萬的APP提供了高效穩定的服務,是廣大開發者信賴的合作伙伴。
每日互動深知SDK的安全性、可靠性、穩定性、合規性對APP的重要程度,在業務開展的過程中始終堅持合法依規、用戶知情且授權、必要性和最小化、利于用戶、絕不助惡等原則,同時一直積極與APP合作伙伴保持深入溝通,為其合規化提供有效建議。
今年,每日互動還聯合中國移動、網易、吉利等數十家產業代表發起了《西溪數據宣言》,倡議技術向善、強化底線意識、固守安全之本,一同推動行業的健康發展。
每日互動方面表示,SDK作為APP的組成部分之一,會影響到APP的開發者和用戶,通過標準來規范和指導SDK安全,能有效保障SDK自身及對APP的安全性。在國家標準的指導下,APP開發者能避免無SDK敢用而被迫重復開發的窘境,從而提升資源的使用效率;同時,第三方SDK行業也將趨向于更為規范、蓬勃的發展,并實現良幣驅逐劣幣。未來,SDK安全國家標準的發布及執行,對保障個人合法權益和社會公共利益都有重大意義。
(編輯 姜楠)