滑世代來臨!您的APP安全嗎? - Deloitte
文章推薦指數: 80 %
目前由於行動應用App開發時程較短且多數為委外開發,因此程式開發人員在以功能為優先的導向下,容易忽略許多有關行動應用App安全開發管控要求,因此建議企業可依據OWASP ( ...
洞察解析
滑世代來臨!您的APP安全嗎?
行動應用APP安全檢測方法與實務分享
勤業眾信聯合會計師事務所資安科技暨鑑識分析中心/溫紹群副總經理、舒世明協理、陳威棋經理
隨著金融3.0、金融科技(FinTech)、行動支付、工業4.0、物聯網、雲端應用等新興科技所帶來的業務模式改變下,行動應用App使用正蓬勃發展中。
對企業而言,行動應用APP可用於企業品牌戰略擬定、通路經營管理及內部營運監控等不同面向之運用,並成為實踐營銷一體化策略的重要推手。
惟目前企業針對行動應用App資安重視程度須要再更關注,國內企業尚未無法有效掌握相關風險及提出因應對策。
如國外研究機構之研究成果可知,約有4成公司推出行動應用App前並未針對其資訊安全進行必要的檢查,另約5成的公司完全沒有編列確保行動應用App安全性之預算。
目前由於行動應用App開發時程較短且多數為委外開發,因此程式開發人員在以功能為優先的導向下,容易忽略許多有關行動應用App安全開發管控要求,因此建議企業可依據OWASP(OpenWebApplicationSecurityProject,開放Web應用程式安全計畫)於2016年針對行動裝置提出十大行動裝置應用程式之開發風險(OWASPTop10MobileRisks2016),分析內部行動應用APP。
勤業眾信目前主要依據經濟部工業局所制訂之「行動應用App基本資安檢測基準」及國外最佳實務進行檢測作業,企業除了定期執行行動應用App資安檢測作業外,建議應進一步提早針對行動應用App開發生命週期、委外安全開發管理要求及偽冒APP之追蹤管理進行整體完善規範及評估。
完整內容請參閱勤業眾信本期通訊2016年06月號
Let’smakethiswork.
Toviewthisvideo,changeyourtargeting/advertisingcookiesettings.
聯絡我們
是否找到您要的資訊?
是
否
延伸閱讀
相關主題
資訊與科技風險服務
網路
應用程式管理服務
網路代理(ProxyTopics)
網路安全
延伸文章資訊
- 12022最新推薦7款Android用檔案管理App排行榜 - mybest
不過此類型應用程式畢竟涉及個人隱私與機密資料等,要如何選擇安全、可信任的一款也是一大課題。因此這次我們將介紹選擇Android用檔案管理App 的技巧 ...
- 2你下載安裝的APP是安全的嗎? | 全民資安素養網
面對琳瑯滿目的Apps,你知道自己開放什麼樣的手機權限給所下載的應用程式嗎? 以下整理出5 種常見的可疑App類型,大家在下載與安裝時可多加留意。 1.
- 3應用網安全嗎的評價費用和推薦,EDU.TW、DCARD和網紅們 ...
應用網安全嗎的評價費用和推薦,在EDU.TW、DCARD和這樣回答,找應用網安全嗎在在EDU.TW、DCARD就來教育學習補習資源網,有網紅們這樣回答.
- 4你下載的App都安全嗎?四招遠離手機病毒
網路犯罪者主要會在非官方網站/非官方商店散佈非法應用程式。例如,對正在瀏覽正規網站的用戶顯示「系統錯誤」「感染病毒」等的假警告畫面,讓用戶開啟 ...
- 54 個安全且知名的APK 檔下載網站整理
現在可說越來越多Android Apps 應用程式,都會分批推廣到各個國家,也因此,多少會碰到一些沒在台灣Google Play 商店上架,但又很想使用的Apps, ...