.

盘一盘你们常咨询的几类App认证,拿走不

过去这一年,App火了。在严监管的趋势下,合规俨然成为App心中的C位。本文主要针对中国金融认证中心(CFCA)日常咨询量较大的几种App认证,如金融科技产品认证、移动互联网应用程序(App)安全认证、银联支付应用软件安全认证,进行对比与科普,以供APP开发者、运营者,机构企业风控合规人员、决策者参考。金融科技产品认证(客户端软件)1.背景年10月25日,国家市场监督管理总局、中国人民银行联合发布《金融科技产品认证目录(第一批)》与《金融科技产品认证规则》,将金融科技产品纳入国家统一推行的认证体系,以持续强化金融科技安全与质量管理,防范因技术产品质量缺陷引发的风险向金融领域传导,提升金融科技守正创新能力和综合治理水平。第一批认证目录包含客户端软件、安全芯片、安全载体、嵌入式应用软件、ATM机、POS机、移动终端可信环境、可信应用程序、扫码支付、声纹识别、云计算平台共11个产品种类,客户端软件是其一。2.面向对象(限定金融行业)支持支付业务(包括处理订单)的移动终端客户端软件,包括App、支付控件、软件开发工具包(SDK)等。适用于如下领域:1)银行业金融机构2)证券公司、基金公司、期货公司、私募投资基金管理机构3)保险集团(控股)公司、保险公司、保险资产管理公司4)清算机构5)非银行支付机构等3.认证流程采用典型的三方认证体系:即送检企业送检,检测机构做型式试验出检测报告,认证机构进行认证和证后监督,送检企业的产品在通过认证后,即可使用金融科技产品认证标志并在互金协会网站进行备案。4.检测标准JR/T-《移动金融客户端应用软件安全管理规范》JR/T.3-《中国金融移动支付检测规范第3部分:客户端软件》T/PCAC-《条码支付移动客户端软件检测规范》四部委《App违法违规收集使用个人信息行为认定方法》5.检测内容基本检测项、性能检测项、安全检测项、兼容性检测项、个人信息检测项等移动互联网应用程序(App)安全认证1.背景近年来,移动互联网App强制授权、过度索权、超范围收集个人信息的现象大量存在,App违法违规收集使用个人信息的问题日渐严峻。为了规范App收集、使用个人信息的行为,加强个人信息安全保护,国家屡次重拳出击。年,国家市场监督管理总局、中央网信办决定开展App安全认证工作,对App收集、存储、传输、处理、使用个人信息等活动的合格评定,并指定中国网络安全审查技术与认证中心(CCRC)作为此项认证的认证机构。2.面向对象任何具有收集、存储、传输和使用个人信息行为的App3.认证流程申请方向认证机构提交申请材料,认证机构审核,并反馈受理决定;检测机构依据标准和技术规范实施技术验证,出具技术验证报告;认证机构按照规范实施现场审核,出具现场审核报告,最后根据申请资料、技术验证结论和现场审核结论等进行综合评价,做出认证决定,如通过,认证机构向申请方颁发认证证书,并授权获证App运营者使用规定的认证标志。4.检测标准GB/T-《信息安全技术个人信息安全规范》《移动互联网应用程序(App)安全认证实施规则》5.检测内容围绕个人信息相关的功能,安全检测项银联支付应用软件安全认证1.背景根据《银联卡业务运作规章》,银联成员机构所采用的接入银联网络的设备、软件等各类产品需通过银联认证,保证银联卡支付应用软件产品严格执行统一的安全规范,确保支付信息的机密性、支付过程的完整性及持卡人账户数据的信息安全。支付应用软件的模式包括但不限于软件客户端、支付插件、智能支付终端(商用支付终端、个人支付终端、自助终端)等。2.面向对象具有银联支付功能的各类软件App,包括手机Pay软件、SDK,mPOS上位机软件、银联


转载请注明:http://www.abachildren.com/jbzs/6685.html

  • 上一篇文章:
  • 下一篇文章: