9月3日14點,平安SRC線上沙龍系列主題活動第三期順利舉辦。本次沙龍我們邀請到5位嘉賓,從隱私平臺搭建、合規檢測、漏洞挖掘、規範應用等多方面,共同探討“隱私合規”。
整個過程乾貨滿滿,5輪直播抽獎更將此次活動推向高潮!接下來就讓我們一起來回顧下精彩乾貨內容吧!
#1 隱私合規系統的實現與實踐
手機作為現代人生活中必不可少的工具,手機中的App為人們帶來大量便利的同時,也面臨著更加嚴格的規範約束。隨著國內隱私法律條款的日漸出臺與完善,企業上線APP前需要做好隱私協議及許可權檢查。本議題平安銀河實驗室資深安全研究員邵壯老師,為我們介紹了平安銀河實驗室實驗室隱私合規系統的起源和功能,Android端隱私檢測工具的選型與實踐,以及其在實際使用中遇到的痛點及相關解決方案。
主講人
邵壯,平安銀河實驗室資深安全研究員,專注移動端安全技術研究。
#2 企業隱私合規檢測建設分享
隨著隱私和資料保護相關法律法規的數量的增多,企業所面臨的合規壓力也不斷增大。本次演講移動安全工程師劉雨為大家介紹了企業檢測內部App隱私合規的方法,以及如何透過藉助內部研發沙箱(Android)結合靜態檢測工具、後端資料分析得出隱私合規報告,搭建隱私合規平臺。從而減少企業APP線上不合規風險。
主講人
劉雨,移動安全工程師,從事移動安全加固、隱私合規、風險檢測。
#3 淺析SRC中隱私合規漏洞挖掘
在數字化大背景下,APP違規收集個人資訊、欺騙誤導等侵害使用者權益的現象飽受詬病,各監管部門不斷開展APP專項治理工作及核查通報。2022年以來,企業在自查自糾的同時,也開展了一系列隱私合規專項漏洞挖掘活動。
本次議題Day1安全團隊成員psych1從政策解讀、工信部以及法院公佈的案例、SRC實戰案例解析等方面,分享了一些隱私合規漏洞的挖掘思路及實用技巧。
主講人
psych1,Day1安全團隊成員,深信服目極千里洞見安全沙龍優秀講師
#4 隱私協議平臺化建設分享
企業往往有眾多APP、公眾號、小程式,不同隱私協議之間各有異同,需要隨時跟隨政策而更新。在這個過程中往往存在管理難、稽核難等問題。本個議題平安租賃技術經理薛鵬飛,透過介紹平安租賃資訊保安團隊建設的隱私協議平臺實現過程,講解了如何一步步實現對隱私協議模板化、流程化的統一管控,實現隱私協議實時線上編輯,滿足各類場景需求。
主講人
薛鵬飛,平安租賃技術經理。從事平安租賃資訊保安平臺的設計與打造
#5 《個人資訊基本要求》在App合規檢測中的應用
隨著App超範圍收集、捆綁授權、強制索權等違法違規收集使用個人資訊的問題日益突出,2022年4月15日,GB/T 41391-2022《App收集個人資訊基本要求》正式出臺,引起了高度關注。本次分享,漢華飛天信安科技總經理彭根從技術度角度切入,分享了企業在日常的合規工作中應用GB/T 41391-2022《App收集個人資訊基本要求》的具體方式方法。
主講人
彭根,北京漢華飛天信安科技有限公司總經理,近20年資訊保安行業從業經歷。擁有多項移動安全領域國家發明專利,參編國家標準、技術支撐監管檢查等。
獲取PPT
請在微信公眾號後臺回覆關鍵詞“PSRC0903”獲取。
演講影片回放內容後續會陸續放出,請持續關注本公眾號
可新增工作人員微信進入“平安SRC線上沙龍直播交流群”,獲取更多直播活動訊息。
活動專區
公開轉發此文至朋友圈即可參與抽獎(小程式:抽獎助手)
抽獎方式:傳送關鍵詞“中秋快樂”至【平安集團安全應急響應中心】微信公眾號後臺獲取抽獎連結,點選連結抽獎,9月7日12:00自動開獎。
*注意:兌獎時請傳送當日朋友圈轉發截圖,不可設定分組!
獎品:PSRC中秋月餅禮盒2個
平安SRC線上沙龍系列主題活動·第三期
到這裡就結束了。
感謝大家的關注與支援!
期待在下一個活動中見到你
踴躍參與的身影!
請持續關注平安SRC公眾號,
參與更多有趣的活動吧!
主辦方:平安安全應急響應中心
平安安全應急響應中心(PINGAN Security Response Center,簡稱PSRC)隸屬於平安集團,是外部使用者向平安集團反饋各產品和業務安全漏洞的平臺,也是平安集團加強與安全業界同仁合作交流的渠道之一。平安集團非常重視旗下各產品和業務的安全,本著對使用者資訊保安負責的態度, 平安集團致力於打造具備高安全性的產品。平安集團希望藉此平臺,與廣大安全行業從業者、安全愛好者建立友好的互動,來共同提升平安產品的安全性。
協辦方:漏洞銀行
漏洞銀行是上海謀樂網路科技有限公司旗下的知名安全品牌,是國內領先的漏洞眾測平臺,也是“開放安全”與“先進威脅”的安全思想與防禦體系提出者。漏洞銀行與全國上萬名網路安全專家協作,針對網際網路最新出現的漏洞進行收集、分析、響應與跟蹤,第一時間預警零時差漏洞和重大網路安全威脅,力求打造網際網路安全第一品牌。