新聞中心
美國(guó)商務(wù)部的美國(guó)國(guó)家標(biāo)準(zhǔn)與技術(shù)研究院(NIST)發(fā)布了最新指南,旨在幫助企業(yè)提高移動(dòng)設(shè)備使用的安全性,越來(lái)越多的員工開(kāi)始使用智能手機(jī)和平板電腦等移動(dòng)設(shè)備來(lái)用于工作。

十多年的華鎣網(wǎng)站建設(shè)經(jīng)驗(yàn),針對(duì)設(shè)計(jì)、前端、開(kāi)發(fā)、售后、文案、推廣等六對(duì)一服務(wù),響應(yīng)快,48小時(shí)及時(shí)工作處理。全網(wǎng)營(yíng)銷(xiāo)推廣的優(yōu)勢(shì)是能夠根據(jù)用戶(hù)設(shè)備顯示端的尺寸不同,自動(dòng)調(diào)整華鎣建站的顯示方式,使網(wǎng)站能夠適用不同顯示終端,在瀏覽器中調(diào)整網(wǎng)站的寬度,無(wú)論在任何一種瀏覽器上瀏覽網(wǎng)站,都能展現(xiàn)優(yōu)雅布局與設(shè)計(jì),從而大程度地提升瀏覽體驗(yàn)。成都創(chuàng)新互聯(lián)從事“華鎣網(wǎng)站設(shè)計(jì)”,“華鎣網(wǎng)站推廣”以來(lái),每個(gè)客戶(hù)項(xiàng)目都認(rèn)真落實(shí)執(zhí)行。
這個(gè)《審查移動(dòng)應(yīng)用安全(Vetting the Security of Mobile Applications)》為各行各業(yè)(包括醫(yī)療保健)提供了評(píng)估移動(dòng)應(yīng)用程序相關(guān)的安全和隱私風(fēng)險(xiǎn)的建議,同時(shí)包括內(nèi)部開(kāi)發(fā)或從移動(dòng)應(yīng)用商店下載的應(yīng)用程序。
對(duì)于醫(yī)療機(jī)構(gòu),該指南可以幫助他們使用移動(dòng)應(yīng)用程序安全地訪(fǎng)問(wèn)或收集患者信息,NIST計(jì)算機(jī)科學(xué)家Tom Karygiannis表示:“患者可能會(huì)想知道個(gè)人醫(yī)療監(jiān)控應(yīng)用程序收集的個(gè)人數(shù)據(jù)類(lèi)型以及與第三方共享的數(shù)據(jù)類(lèi)型。醫(yī)生、藥劑師、護(hù)士、管理人員和保險(xiǎn)公司訪(fǎng)問(wèn)和收集病人醫(yī)療數(shù)據(jù)時(shí),都有責(zé)任保護(hù)這些數(shù)據(jù),并且只能與授權(quán)方共享數(shù)據(jù)。”
該指南適用于從應(yīng)用程序商店下載的應(yīng)用程序、內(nèi)部使用而開(kāi)發(fā)的程序、醫(yī)療保健提供商開(kāi)發(fā)并提供給公眾的程序。
Karygiannis警告說(shuō),應(yīng)用程序中的安全漏洞可能會(huì)泄露醫(yī)療保健提供商的IT資源以及患者的個(gè)人身份信息。
NIST指出,智能手機(jī)和平板電腦用戶(hù)可以訪(fǎng)問(wèn)大量可安裝的程序(即所謂的移動(dòng)應(yīng)用程序),以讓他們的生活更便捷,但下載不安全應(yīng)用程序的員工可能會(huì)無(wú)意中讓他或她企業(yè)的計(jì)算機(jī)網(wǎng)絡(luò)面臨安全和隱私風(fēng)險(xiǎn)。
該指南還可以幫助開(kāi)發(fā)人員來(lái)了解在應(yīng)用程序軟件開(kāi)發(fā)周期內(nèi)可能出現(xiàn)的漏洞類(lèi)型。該指南提供了部署審查過(guò)程的指導(dǎo),以及開(kāi)發(fā)應(yīng)用程序安全要求的注意事項(xiàng)。其中還描述了應(yīng)用程序漏洞的類(lèi)型,以及檢測(cè)漏洞所使用的測(cè)試方法,以及確定應(yīng)用程序是否可以在企業(yè)使用的指導(dǎo)意見(jiàn)。
“該指導(dǎo)文件稱(chēng),每個(gè)企業(yè)都有不同的使命,可以接受不同程度的風(fēng)險(xiǎn)。例如,最應(yīng)該先處理的是危及生命的情況,這可能讓安全問(wèn)題變成次要問(wèn)題,但與此同時(shí),他們?cè)谔幚硇枰⌒谋Wo(hù)的非常敏感的患者信息,”Karygiannis表示,“軍事人員也有類(lèi)似的考慮,不是病人信息,他們可能需要保護(hù)戰(zhàn)術(shù)信息?!?/p>
辦公室工作人員可能需要訪(fǎng)問(wèn)敏感信息,但他們也可以使用一些額外的安全技術(shù)來(lái)幫助他們緩解任何潛在的風(fēng)險(xiǎn)。
“該指導(dǎo)文件的目的是幫助企業(yè)決定是否應(yīng)該或不應(yīng)該使用應(yīng)用程序,”Karygiannis表示,“我們還評(píng)估了大部分商業(yè)自動(dòng)化移動(dòng)應(yīng)用測(cè)試工具,以確保我們推薦的測(cè)試可以以自動(dòng)化和可重復(fù)的方式執(zhí)行,因?yàn)榇蠖鄶?shù)企業(yè)可能沒(méi)有內(nèi)部專(zhuān)業(yè)人員來(lái)評(píng)估移動(dòng)應(yīng)用風(fēng)險(xiǎn)?!?/p>
文章標(biāo)題:NIST發(fā)布企業(yè)移動(dòng)應(yīng)用安全建議參考指南
標(biāo)題來(lái)源:http://www.5511xx.com/article/dhdeecp.html


咨詢(xún)
建站咨詢(xún)
