手机信息安全的防护方案(智能手机预装应用程序基本安全要求)(1)

《信息安全技术 智能手机预装应用程序基本安全要求(征求意见稿)》发布

近日,全国信息安全标准化技术委员会发布了《信息安全技术 智能手机预装应用程序基本安全要求(征求意见稿)》(以下简称《安全要求》)。

《安全要求》给出了智能手机预装应用程序的基本安全要求,适用于智能手机生产企业的生产活动,也可为相关监管、第三方评估工作提供参考。

《安全要求》明确了可卸载范围,指出除系统设置、文件管理、多媒体摄录、接打电话、收发短信、通讯录、浏览器、应用商店等直接支撑操作系统运行或实现智能手机基本功能所必须的基本功能应用程序外,智能手机中其他预装应用程序均应可卸载。实现同一基本功能的预装应用程序,至多有一款可设置为不可卸载。不可卸载应用程序内含有直接支撑操作系统运行或实现智能手机基本功能之外的其他功能时,应提供禁用或卸载这些功能的方式。

《安全要求》对预装应用程序的卸载安全要求包括:

在个人信息安全要求方面,对预装应用程序的要求包括:

《安全要求》“第三方预装应用程序个人信息安全审核”提出,智能手机生产企业应在预装第三方应用程序前,对第三方预装应用程序的个人信息处理规则进行审核,包括但不限于审核以下内容的真实性和合理性:

更多内容请点击链接→“ https://www.tc260.org.cn/file/2022-10-09/c1d95445-a64b-45fa-a78e-25ba321e0385.pdf ”查看《信息安全技术 智能手机预装应用程序基本安全要求(征求意见稿)》全文。

来源:全国信息安全标准化技术委员会、FreeBuf

,