YD/T 3479-2019
移动智能终端在线软件应用商店信息安全管理要求
发布时间:2019-08-27 实施时间:2020-01-01
移动智能终端的普及,使得在线软件应用商店成为了移动互联网时代的重要组成部分。然而,随着在线软件应用商店的不断发展,也出现了一些安全问题,如恶意软件、隐私泄露等,给用户带来了很大的安全风险。为了保障用户信息安全,促进移动智能终端在线软件应用商店的健康发展,本标准制定了以下要求:
1.信息安全管理制度
在线软件应用商店应建立健全信息安全管理制度,明确安全管理职责、安全管理流程、安全管理措施等,确保信息安全管理工作的有效实施。
2.用户信息保护
在线软件应用商店应采取必要的技术措施和管理措施,保护用户个人信息的安全性和保密性,不得泄露、篡改、毁损用户个人信息。
3.软件安全管理
在线软件应用商店应对软件进行安全评估和审核,确保软件的安全性和合法性,不得提供含有恶意代码、违法信息等的软件。
4.交易安全管理
在线软件应用商店应建立健全交易安全管理制度,确保交易的安全性和合法性,不得提供虚假交易、欺诈交易等。
5.应急响应管理
在线软件应用商店应建立健全应急响应管理制度,及时发现、处置和报告安全事件,保障用户信息安全。
相关标准
GB/T 22239-2019 移动互联网应用软件信息披露规范
GB/T 35273-2017 移动互联网应用软件安全评价指南
GB/T 35275-2017 移动互联网应用软件安全测试指南
GB/T 35276-2017 移动互联网应用软件安全审计指南
GB/T 35277-2017 移动互联网应用软件安全管理指南