移动互联网应用程序(App)安全认证
一、简介
依据中央网信办、工业和信息化部、公安部、市场监管总局《关于开展App违法违规收集使用个人信息专项治理的公告》,市场监管总局、中央网信办《关于开展App安全认证工作的公告》,中国网络安全审查技术与认证中心对移动互联网应用程序(App)开展认证工作。
安全认证将针对App隐私政策和个人信息收集使用情况进行评估。通过鼓励搜索引擎和应用商店优先推荐获证App等方式,引导消费者选用安全的App产品,提升个人信息保护意识和能力。
二、申请条件
App运营者有下列情形之一的,不得申请认证:
(1)违反相关法律法规;
(2)在12个月内发生重大信息安全事件;
(3)所持同类证书在撤销认证影响期内;
(4)认证机构规定的其他情况。
三、申请资料
认证申请方在申请认证时,提交的文档资料应至少包含以下内容:
(1)认证申请书;
(2)法人资格证明材料;
(3)App版本控制说明;
(4)对认证要求符合性的自评价结果及相关证明文档;
(5)对App符合相关安全技术标准的证明文件;
(6)不同发布渠道的版本差异性声明;
(7)其他需要的文件。
四、收益分析
1.实施APP安全认证制度,能够长效管控APP消费使用环境。
2.APP安全认证具有约束力,将积极促进行业诚信规范建设,推动行业良性发展。
3.对APP经营者来讲,申请安全认证可以向公众彰显其保护个人信息数据的决心,在认证过程中通过采取适当的技术与组织措施来提高数据合规能力,可形成竞争优势,赢得更多用户的认可与信赖。
4.开展App个人信息安全认证,鼓励App运营者自愿通过App个人信息安全认证,鼓励搜索引擎、应用商店等明确标识并优先推荐通过认证的App。
五、常见问题
1.证书有效期
答:认证证书的有效期为三年。证书有效期内,通过获证后的监督确 保证书的有效性。当认证要求(如标准)发生变化时,应按规定期限 换证,超过规定期限未换发的认证证书自行失效。
2.APP安全认证模式是?
答:App安全认证的认证模式为:技术验证+现场核查+获证后监督。
3.APP安全认证依据是?
答:App安全认证的认证依据为 GB/T 35273《信息安全技术个人信息安 全规范》及相关标准、规范。
4.在认证过程中大发体育官网网站提供哪些服务?
答:APP安全认证基本环节包括认证申请及受理,技术验证、现场审核、结果评价、获证监督等基本环节。
大发体育官网网站协助认证申请方完善认证申请材料,并协助用户接受技术验证和现场审核,对于不具备申请条件、申请材料不完整或自评估结果显示缺乏良好的个人信息安全保护基础的,大发体育官网网站协助整改。APP通过技术验证、现场审核两个环节,作出符合认证决定后,能获得APP认证证书和认证标志。