GB/T 34978-2017
信息安全技术 移动智能终端个人信息保护技术要求
发布时间:2017-11-01 实施时间:2018-05-01


移动智能终端已经成为人们日常生活中不可或缺的一部分,但是随着移动智能终端的普及,个人信息泄露、侵犯用户隐私等问题也日益突出。为了保障用户个人信息安全,GB/T 34978-2017《信息安全技术 移动智能终端个人信息保护技术要求》应运而生。

该标准主要包括以下内容:

1. 术语和定义:明确了标准中所使用的术语和定义,便于标准的理解和应用。

2. 个人信息保护技术要求:规定了移动智能终端在设计、开发、测试、评估、维护和使用等全过程中应遵循的个人信息保护技术要求,包括个人信息收集、存储、使用、传输、共享、销毁等方面。

3. 安全保障技术要求:规定了移动智能终端在设计、开发、测试、评估、维护和使用等全过程中应遵循的安全保障技术要求,包括身份认证、访问控制、数据加密、漏洞修复等方面。

4. 测试评估要求:规定了移动智能终端在测试评估过程中应遵循的要求,包括测试评估的目的、方法、流程、结果等方面。

5. 附录:包括个人信息保护技术要求和安全保障技术要求的详细说明和解释。

该标准的发布,对于规范移动智能终端的个人信息保护技术要求,保障用户个人信息安全具有重要意义。同时,该标准的实施也将促进移动智能终端行业的健康发展,提高行业的整体水平。

相关标准
GB/T 35273-2017 信息安全技术 移动应用程序开发安全指南

GB/T 35275-2017 信息安全技术 移动互联网应用程序信息安全测试指南

GB/T 35276-2017 信息安全技术 移动互联网应用程序信息安全评估指南

GB/T 35277-2017 信息安全技术 移动互联网应用程序信息安全漏洞挖掘指南

GB/T 35278-2017 信息安全技术 移动互联网应用程序信息安全漏洞修复指南