联系我们

苏州奥尔马电子科技有限公司

江苏省苏州市高新区金猫路9号B幢

丁经理

13584892482

13584892482

135848924828

【百度智能云】史宾格安全及隐私合规平台

发布者:极豹云发布时间:2022-05-19访问量:250

史宾格APP上架护航版—有效解决APP开发者上架主流应用商店遇到的隐私合规审核问题,支持应用商店落实平台责任。


产品概述


基于AI能力的安全/隐私问题检测及动态分析平台。 检测内容覆盖隐私政策检测、个人信息收集与使用检测、用户权利保障等多重维度,可精准识别App违规风险点、深度挖掘风险产生的源头。 助力企业高效低成本地完成App隐私合规自查,提前预警隐私违规风险。


App隐私合规服务(上架护航版)

覆盖主流应用市场上架审核标准。
支持《工业和信息化部关于开展纵深推进APP侵害用户权益专项整治行动的通知》标准要求。
面向App开发者及运营者限时免费开放,助力App安心上架。


核心优势


标准优势
深度对齐政策法规
专业的法务团队紧跟国家政策法规,实现深度对齐《App违法违规收集使用个人信息行为认定方法》、国家标准GB/T35273《信息安全技术 个人信息安全规范》、《中华人民共和国网络安全法》等相关法律法规,对App收集使用用户个人信息的行为进行逐条对应分析。


技术优势

领先的AI深度检测技术
依托于百度对技术研发的巨大投入,以先进的人工智能技术为支撑,覆盖了产品设计、开发测试、上线前安全测试和上线后安全监控等App全生命周期的隐私合规需求。包含隐私数据采集、权限使用场景、 隐私政策管理等多重纬度的深度检测能力。


产品优势

高效的自动化深度检测
基于百度云手机集群的AI全自动化隐私风险发现与检测能力,提供隐私专项检测、隐私合规检测、权限分析、专家模式以及病毒与漏洞检测等服务。深度挖掘隐私合规风险点、快速处理大批量App,替代人工翻查代码,降低时间与人力成本,显著提升检测效率。


合作优势

全面支撑监管治理
经过长期的实践与广泛应用,凭借在个人信息安全国家标准实践方面的出色表现,已先后获得多家监管部门认可并达成技术合作 。基于一系列底层技术能力,为其提供App隐私合规检测技术支撑,全面支持监管部门在App过度收集个人信息专项治理、建立联动监管平台方面等具体工作。


服务优势

资深专家团队一对一服务
深耕隐私合规领域,凝聚百度隐私合规法务团队与百度安全管理团队的智慧与经验。由资深安全专家与法务精英,共同为您提供包含安全专家解读、技术专家分析等合规辅导的增值服务。


产品功能


隐私专项检测
对标国家颁布并执行的国家/行业标准,将法律概念落实到真实的App运行行为上,并通过AI云端手机模拟APP在不同环境运行的真实场景,实时监控App运行过程中存在的违法违规收集个人信息的风险行为,使隐私风险项易发现、可解决。


隐私合规检测
隐私合规检测是基于AI自动检测和AI辅助检测能力,对隐私政策内容、个人信息收集与使用、用户权利保障等方面,进行全面高效的检测分析,判断其合规性。输出全面优质的的综合性风险评估报告,助力企业全方位监控违规风险。


专家模式
提供了隐私政策、个人信息收集类型、第三方SDK、产品隐私设计完整度、权限使用行为、数据安全等多重维度的合规性检测能力,以及在不同运行环境下自动化识别产生的违规隐私行为,是判断App隐私合规的重要依据。并基于VPNService技术的应用流量监控方案,自动分析出App在网络数据传输过程中是否上传了个人敏感信息,并实现定位到具体的服务。


权限分析
上传APK/SDK即时检测敏感权限的申请和使用情况,可精准识别过度申请权限、冗余权限与代码使用位置等权限调用风险,判断敏感权限使用的合理性。自动化检测App内集成的第三方SDK,轻松解决第三方SDK的权限使用不可控的难题。


安全服务
基于强大的多引擎安全检测系统漏洞检测引擎,为客户提供快捷、高效、全面的安全监测服务,提前发现App存在的潜伏风险,以便安全上架。


应用场景
监管机构
可满足高并发量的检测需求,自动化的标准化检测替代传统的人工筛查,从而解决人工筛查任务重、标准不统一、漏检率高等问题。最大化降低人力与时间成本,可精准全面地发现App隐私违规问题。

应用市场
提供拥有高效并行处理任务集群的定制化接口,在不破坏原有运营框架和平台体量的情况下精准定位风险。对平台内上架的App落实管理责任,严格上架审核流程,发现违法违规App并及时处理。

App开发企业
结合企业特色,以及全行业的监管要求,以SAAS服务方式为企业旗下产品矩阵提供必要的安全保护,建立全面高效的的隐私合规监控和管理体系。一站式解决企业 App 矩阵隐私风险治理问题。避免因问题产品流向市场导致的舆论或合规风险,为企业的良好口碑与健康发展提供更有力的保障。

App开发者
自动化检测出App及第三方SDK的敏感权限申请和使用宏观现状,精准定位问题场景与问题代码位置。多维度测评隐私数据收集、使用、存储、传输的个人信息保护完备性。


行业解决方案


教育行业

服务概述
为保证教育APP满足诸多的合规要求,史宾格从内容合规、广告合规、个人信息安全和安全保障等方面提供一站式合规检测服务。
内容合规
一站式检测文本中夹杂的色情、推广、辱骂、违禁、涉政等垃圾内容,净化网络环境,为您的应用提供更可靠的内容安全保障。
广告合规
教育APP针对广告内容方面的严苛要求,平台提供了第三方广告SDK的识别能力。


金融行业


服务概述
为保证移动金融客户端应用软件满足诸多的合规要求,史宾格从个人信息安全与安全保障合规两方面提供一站式合规检测服务。
个人信息安全
基于AI检测技术,提供隐私风险项检测、隐私专项检测、场景检测、权限过度收集与使用情况检测等产品服务,深度挖掘App隐私合规风险产生的源头。为移动金融客户端应用软件同时满足不同部门监管要求。
安全保障合规
提供恶意代码检测、漏洞检测等安全能力。通过漏洞检测,及时发现安全漏洞,平台提供19种基础安全漏洞检查、20种代码级漏洞检查、5种安全攻防能力梳理并提供漏洞解决方案。恶意代码检测,提供多引擎恶意代码检测能力。


客户案例


客户案例一
协助某直播类App重新上架
案例场景:一款DAU规模12万的直播类App,被公安部CNAAC下架,需限期完成整改和重新上架;
方案效果:史宾格云端交付,协助检测违法违规行为并协助完成整改,输出整改报告给CNAAC,顺利重新上架。



客户案例二

协助某短视频类App高效自查
案例场景:一款DAU规模3亿的短视频类App,需要高效发现并处理集团内部App的合规风险;
方案效果:史宾格云端交付,通过检测原始数据标准化接口导出,并将合规检测以插件形式集成到App检测流程中,使App上架流程更加安全、高效。


客户案例三

协助监管机构开展App专项治理
案例场景:一监管机构深入开展全国App安全监测工作,需高效发现安卓市场下的违规App,维护公民合法权益;
方案效果:史宾格提供API全自动批量检测与深度检测能力,通过全自动检测批量高效捕捉具有潜在风险的App完成初筛,再由审核人员对重点关注App进行深度检测,识别违规风险并保留存证信息。


客户案例四

协助执法部门开展App专项治理
案例场景:某监管部门在公安部“净网2019”专项行动统一部署下,聚焦App超范围私自采集个人信息行为开展专项治理。对一款DAU规模45万的生活类App违规行为进行检测;
方案效果:协助执法部门现场检查,检测出该App存在超范围采集用户个人信息的违规行为。该案件共刑拘9人,涉案非法采集的GPS信息以及通讯录等信息上亿条。该案件作为App超范围采集专项治理行动的典型案例,获得了公安部领导高度认可。


合作伙伴