立即咨询

电话咨询

微信咨询

立即试用
商务合作

腾讯云T-Sec 应用合规平台

应用合规平台(Application compliance platform,ACP)是一款提供小程序、移动 App 应用隐私合规检测的产品,基于相关法律法规、国家标准、行业标准等,对小程序、移动 App 应用进行静态、动态的技术检测,结合腾讯内部隐私合规专家团队专业意见,帮助企业识别应用的数据隐私合规问题,助力企业安全合规。
立即咨询
icon需求挑战一:政策解读难,人工检测成本高icon
 
 
 
 
合规不是一成不变,而是持续和动态的过程
· APP不断的更新迭代,其安全状态也在持续变化· · 监管政策越来越严,合规条例将越来越多
· 每个阶段都需要持续检测与监督

 

 

icon需求挑战二:个人信息违规行为检测存在技术瓶颈icon
 
应用开发人员对法律合规没有概念
只关注基础功能实现,对于法务层面合规律法要求没有概念。
应用获取隐私权限的行为存在多样性
单一检测人员无法全面检测,容易出现遗漏的情况。
检测时间过长拖延应用上线时间
面对多样性和复杂性需要大量的人力、物力以及时间投入,导致应用不能及时更新上线。
传统扫描方式存在误报以及漏报
隐私合规行为检测模式与漏洞测试方式不同,如继续采用漏洞测试方法测试,导致行为检测不全,甚至大量的误报以及漏报。

 

 

icon需求挑战三:应用自身安全问题不容忽视icon

应用除了隐私合规方面的问题外,自身存在的安全问题仍然突出,需要予以高度重视。

 

 

icon应用合规平台介绍icon

简介:应用合规平台(Application compliance platform,ACP)是一款提供小程序、移动 App 应用隐私合规检测的产品,基于相关法律法规、国家标准、行业标准等,对小程序、移动 App 应用进行静态、动态的技术检测,结合腾讯内部隐私合规专家团队专业意见,帮助企业识别应用的数据隐私合规问题,助力企业安全合规。

 
行为合规检测
对APP及小程序违法收集用户隐私的行为进行合规检测。
权限合规检测
对APP及小程序的敏感权限使用情况进行检测,判断其是否合规。
第三方SDK合规检测
对第三方SDK的行为、权限、通信等内容进行合规检测。

 

icon应用合规平台产品架构icon

 

 

 

 

icon应用隐私合规检测流程 icon
多引擎增强检测,为用户提供合规服务

 

 

icon应用隐私合规检测类别icon

关联监管通报热点,输出应用合规检测点信息。

 

 

icon应用隐私合规检测核心技术icon

虚拟化沙箱系统及DPI深度报文检测。

 
 
虚拟化沙箱系统
自主研发的虚拟化沙箱系统,可监测应用在运行过程中的高达100+种行为,包括读取文件、写入文件、获取应用进程、读取系统配置等行为。同过行为函数调用栈对行为主体进行分析,过滤应用或SDK行为,针对性排查违规行为主体,定位行为触发的代码位置。

DPI深度报文检测技术
沙箱系统结合DPI技术,对应用通讯传输数据进行抓取,分析传输数据内容,访问服务器地址、地理位置、网络传输类型等信息。定位信息接收对象,分析数据内容是否包含个人信息。

 

icon应用隐私合规检测核心技术icon

SDK及隐私合规底层检测技术

 

 

icon应用合规平台操作页面(提交应用)icon

 

 

 

icon应用合规平台操作页面(检测列表)icon

 

 

 

icon移动应用隐私合规检测报告 - 总览icon
 
icon移动应用隐私合规检测报告 - 细节icon

 

 

icon涵盖全面的监管条例 覆盖18项隐私合规监管要求icon

全国人大常委会《中华人民共和国网络安全法》
全国人大常委会《个人信息保护法》
全国信息安全标准化技术委员会《GBIT 35273-2020-信息安全技术 个人信息安全规范》

全国信息安全标准化技术委员会《信息安全技术 移动互联网应用程序(App)收集个人信息基本规范(征求意见稿)》

全国信息安全标准化技术委员会《移动互联网应用程序(App)收集使用个人信息自评估指南》

全国信息安全标准化技术委员会《网络安全标准实践指南一移动互联网应用程序(App)个人信息保护常见问题及处置指南》

全国信息安全标准化技术委员会《移动互联网应用程序(APP)系统权限申请使用指南》

App专项治理工作组《App违法违规收集使用个人信息自评估指南》

APP专项治理工作组《App申请安卓系统权限机制分析与建议》

四部委《App违法违规收集使用个人信息行为认定方法》

四部委《常见类型移动互联网应用程序必要个人信息范围规定》

工业和信息化部《关于开展APP侵害用户权益专项整治工作的通知(工信部信管函(2019〕337号)》

工业和信息化部《关于开展纵深推进APP侵害用户权益专项整治行动的通知(工信部信管函(2020〕164号)》

国家互联网信息办公室《个人信息出境安全评估办法(征求意见稿)》

国家互联网信息办公室《儿童个人信息网络保护规定》

电信终端产业协会-工信部团体标《移动智能终端与应用软件用户个人信息保护实施指南》

电信终端产业协会-工信部团体标《APP收集使用个人信息最小必要评估规范》

电信终端产业协会-工信部团体标《APP用户权益保护测评规范》。

 

 

icon合规能力覆盖 - 自动化版本APP覆盖5类28场景,小程序覆盖5类44场景icon

 

 

 

icon产品及服务价值icon
合规价值
根据监管通报的案例内容,提供应用合规检测服务,降低企业应用被监管单位通报的风险切实落实国家监管部门的合规要求,保护人民群众的核心利益。
业务价值
APP层面:应用合规平台对接应用市场,可供企业在上架前进行自查自检,规避不合规内容,减少上线前的检测整改时间,保障业务连续性。
小程序层面:针对根据预研的隐私合规检测标准以及安全产品防护,可提高整体小程序业务合规和基础防护能力。
品牌价值
帮助企业降低因监管通报而造成的负面影响,保护企业经营信誉和用户口碑。

 

icon产品技术优势icon
动态检测技术
可监测应用在运行过程中的100+种行为。
通过行为函数调用栈分析,可实现代码级定位。
云手机技术
通过云手机卡板机箱,提供丰富的可视化云手机能力。
云手机增强了应用合规隐私合规检测系统的全面性和精准性。

 

 

icon20年服务于10亿级用户、海量业务安全运营经验icon

腾讯安全依托于腾讯公司20年为互联网10亿级用户、自身海量业务安全运营经验,能更好理解并满足客户需要为企业提供安全实践。

 
 

 

 

icon腾讯安全云,业界领先的应用检测服务icon

 

 

icon腾讯安全专家服务体系:20年实战经验为你所用icon
行业安全保障最佳实践
腾讯自身在多行业积累丰富安全对抗经验,结合行业公认的信息系统全生命周期安全服务的知识库和方法论,可协助用户输出全面高效、精准防护策略,快速解决用户痛点。
权威安全专家智襄团
与外部或行业监管及标准机构有良好的协作关系,具备腾讯及外部专家智囊团生态。
可信赖的专家服务团队
业界一流专家服务团队,人员资历、能力优于同行业,并具备快速安全应急响应能力,在行业发生严重安全漏洞爆发或事件时,咨询团队会第一时间提供修复、咨询、支持,避免用户业务被入侵。

 

 

icon腾讯安全7大实验室,国际上屡获殊荣icon

 

 

 

icon成功案例icon
 
 

产品推荐

飞书项目IPD全流程解决方案
飞书项目IPD全流程解决方案,是企业产品研发路上的得力助手。作为IPD项目流程管理工具,它精准把控IPD产品研发全流程。从概念构思到产品交付,助力企业高效协调资源,提升研发效率,打造高质量产品,推动企业在市场竞争中脱颖而出 。
免费试用
查看详情
云盒子金融保险云文档管理方案
云盒子金融保险云文档管理方案,从数据源头加密及全生命周期的保护,集中存储管控。打造安全、高效、合规的文档交换平台。
免费试用
查看详情
黑马软件房地产营销售楼系统
黑马软件房地产营销售楼系统,APP+PC端:销售案场客户管理全程实时高效,灵活的电子销控和规范的价格管理,认筹-预订-认购-签约:销售业务全程管理。财务业务统一平台协同操作,收款信息实时同步。
免费试用
查看详情
新核云离散制造工厂数字化全栈式解决方案
通过云ERP结合云MES的方式,从企业设备控制层、车间层、企业协同层等各个层面有效解决管理与车间执行割裂,无法高效联动的难题。软件+硬件的一体化服务平台,灵活组合解决不同场景下的实施需求,极大地节约部署时间与维护成本。
免费试用
查看详情