面向智能终端应用全生命周期安全的风险管控体系
Risk Management and Control System for Intelligent Terminal Application Security作者机构:中国移动通信集团辽宁有限公司沈阳110179
出 版 物:《价值工程》 (Value Engineering)
年 卷 期:2022年第41卷第33期
页 面:43-47页
学科分类:0839[工学-网络空间安全] 08[工学] 081201[工学-计算机系统结构] 0812[工学-计算机科学与技术(可授工学、理学学位)]
主 题:智能终端应用 AI检测引擎 篡改识别算法 个人信息保护
摘 要:为提升自有业务智能终端应用安全管理水平,降低业务安全风险,构建面向智能终端应用安全的风险管控体系。建立包括报备管理-安全检测-整改加固-动态监测等4大模块的管控工作架构。依托AI检测引擎,运用多维多态的风险分析模型、多因子篡改识别算法,并结合个人信息保护专项合规检测实现终端应用安全全生命周期安全管理。管控体系运行以来,年均检测自有业务应用300余件次,自主发现风险225项。没有出现上级单位监测通报的APP安全风险。为助力公司业务高质量发展,切实保护客户权益作出了积极贡献。