在開發產品的過程中,除了獲取用戶之外,也需要構思當用戶開始使用 App 的那一刻起,App 內的資料如何做到資訊安全無虞?
為確保民眾使用智慧型手機的資安,NCC及經濟部已攜手推動智慧型手機系統內建軟體及自行安裝App的資安認證
智慧型手機系統內建軟體或自行安裝App經認證合格者,可分別取得智慧型手機系統內建軟體資通安全檢測認證標章(ESS認證標章)或行動應用App基本資安認證標章(MAS認證標章),相關資訊可參考智慧型手機系統內建軟體資通安全檢測(http://www.ess.org.tw/)及行動應用資安聯盟(https://www.mas.org.tw/)網站。
MAS 標章依「行動應用 App 基本資安檢測基準V3.0」將檢測安全等級區分為三類:
●甲類: 無須進行身分認證鑑別之行動應用程式
●乙類:需進行身分認證鑑別之行動應用程式
●丙類:具備身分認證鑑別且具有金流交易功能之行動應用程式
【MAS標章認證】由來
經濟部工業局邀集國內資安領域專家,參照國際相關資安規範,於105年2月完成「行動應用 App 基本資安規範」,引導行動應用 App 開發商研發產品導入資安概念。
參考資料:
行動應用資安聯盟
中華電信 APP 檢測