Hi ,欢迎来到金号角网 专业金融需求撮合平台,让金融需求找到更优质的服务商
免费注册 关注我们
金号角商讯
联系我们
新闻
新闻 产品 百科
发布需求
TOP
当前位置:金号角网> 金融资讯> 行业资讯> 小心隐私泄露!中国互金协会:防范第三方SDK风险隐患

恭喜湖南/长沙市【成功】需求金额200万元

恭喜湖南/长沙市【成功】需求金额200万元

恭喜湖南/长沙市【成功】需求金额300万元

恭喜湖南/长沙市【成功】需求金额200万元

恭喜湖南/长沙市【成功】需求金额1000万元

小心隐私泄露!中国互金协会:防范第三方SDK风险隐患

2020-08-03 编辑:网站编辑 有437人参与 手机查看
微信浏览器扫一扫查看详情

   中国互联网金融协会网站1日发布关于防范第三方SDK风险隐患的提示,提供客户端软件的金融从业机构和外部评估机构,应高度重视第三方SDK存在安全隐患的问题,认真排查客户端软件中嵌入第三方代码或SDK是否存在违规超限收集用户个人信息的情况。

  中国互金协会表示,央视在近期举办的2020年“3·15”晚会报道了SDK(Software Development Kit,即“软件开发工具包”)违规超限收集用户个人信息的现象。中国互联网金融协会(以下简称协会)在近期开展的移动金融客户端应用软件(以下简称客户端软件)备案工作中也发现,客户端软件使用第三方SDK较为普遍。经分析,SDK虽然提升了客户端软件的应用部署效率,但也暴露出一些需引起重视的问题,主要包括:隐私政策中未逐一列出第三方SDK收集使用个人信息的目的、方式、范围等内容;第三方SDK使用权限超出用户授权范围;第三方SDK超出业务功能实际需要被高频调用等。

  为此,中国互金协会作出郑重提醒:各提供客户端软件的金融从业机构和外部评估机构,应高度重视第三方SDK存在安全隐患的问题,认真排查客户端软件中嵌入第三方代码或SDK是否存在违规超限收集用户个人信息的情况,并严格遵照《中华人民共和国网络安全法》、《移动金融客户端应用软件安全管理规范》(JR/T 0092-2019)、《个人金融信息保护技术规范》(JR/T 0171—2020)等个人信息保护要求,落实安全防护措施,切实保障用户个人信息和财产安全。