YD/T 2587-2020
移动互联网应用商店安全防护要求
发布时间:2020-08-31 实施时间:2020-10-01


随着移动互联网的快速发展,移动应用已经成为人们日常生活中不可或缺的一部分。而移动应用商店作为移动应用的主要分发渠道,也越来越受到人们的关注。然而,随着移动应用商店的不断发展,安全问题也逐渐浮出水面。为了保障用户的安全和隐私,保证移动应用商店的正常运营,本标准制定了移动互联网应用商店安全防护要求。

应用商店的基本安全要求
应用商店应当具备完善的安全管理制度,包括安全管理组织架构、安全管理制度、安全管理流程等方面的要求。应用商店应当采取有效的安全防护措施,包括网络安全防护、数据安全防护、应用安全防护等方面的要求。应用商店应当定期进行安全评估和安全测试,及时发现和修复安全漏洞。

应用审核要求
应用商店应当对所有提交的应用进行审核,审核内容包括应用的功能、安全性、隐私保护等方面的要求。应用商店应当建立完善的审核流程,确保审核的公正、客观和及时性。应用商店应当对审核不通过的应用进行详细的说明和反馈,帮助开发者改进应用。

应用发布要求
应用商店应当对已审核通过的应用进行发布,发布内容包括应用的名称、版本、描述、截图、下载链接等方面的要求。应用商店应当对应用的发布进行管理,包括应用的分类、排名、推荐等方面的要求。应用商店应当对应用的发布进行监控,及时发现和处理违规应用。

应用更新要求
应用商店应当对已发布的应用进行更新,更新内容包括应用的功能、安全性、隐私保护等方面的要求。应用商店应当对应用的更新进行管理,包括更新的频率、更新的内容等方面的要求。应用商店应当对应用的更新进行监控,及时发现和处理违规更新。

应用卸载要求
应用商店应当对用户卸载应用的请求进行处理,确保用户的权益得到保障。应用商店应当对应用的卸载进行监控,及时发现和处理违规应用。

用户隐私保护要求
应用商店应当对用户的隐私进行保护,包括用户的个人信息、使用记录等方面的要求。应用商店应当建立完善的隐私保护制度,确保用户的隐私得到保障。应用商店应当对隐私泄露事件进行及时处理和通报。

相关标准
GB/T 35273-2017 移动互联网应用软件开发规范
GB/T 35275-2017 移动互联网应用软件测试规范
GB/T 35276-2017 移动互联网应用软件发布规范
GB/T 35277-2017 移动互联网应用软件运营规范
GB/T 35278-2017 移动互联网应用软件安全规范