偷偷摘套内射激情视频,久久精品99国产国产精,中文字幕无线乱码人妻,中文在线中文a,性爽19p

NIST發(fā)布企業(yè)移動應用安全建議參考指南

安全 移動安全
美國商務部的美國國家標準與技術(shù)研究院(NIST)發(fā)布了最新指南,旨在幫助企業(yè)提高移動設(shè)備使用的安全性,越來越多的員工開始使用智能手機和平板電腦等移動設(shè)備來用于工作。

美國商務部的美國國家標準與技術(shù)研究院(NIST)發(fā)布了最新指南,旨在幫助企業(yè)提高移動設(shè)備使用的安全性,越來越多的員工開始使用智能手機和平板電腦等移動設(shè)備來用于工作。

[[128260]]

這個《審查移動應用安全(Vetting the Security of Mobile Applications)》為各行各業(yè)(包括醫(yī)療保健)提供了評估移動應用程序相關(guān)的安全和隱私風險的建議,同時包括內(nèi)部開發(fā)或從移動應用商店下載的應用程序。

對于醫(yī)療機構(gòu),該指南可以幫助他們使用移動應用程序安全地訪問或收集患者信息,NIST計算機科學家Tom Karygiannis表示:“患者可能會想知道個人醫(yī)療監(jiān)控應用程序收集的個人數(shù)據(jù)類型以及與第三方共享的數(shù)據(jù)類型。醫(yī)生、藥劑師、護士、管理人員和保險公司訪問和收集病人醫(yī)療數(shù)據(jù)時,都有責任保護這些數(shù)據(jù),并且只能與授權(quán)方共享數(shù)據(jù)。”

該指南適用于從應用程序商店下載的應用程序、內(nèi)部使用而開發(fā)的程序、醫(yī)療保健提供商開發(fā)并提供給公眾的程序。

Karygiannis警告說,應用程序中的安全漏洞可能會泄露醫(yī)療保健提供商的IT資源以及患者的個人身份信息。

NIST指出,智能手機和平板電腦用戶可以訪問大量可安裝的程序(即所謂的移動應用程序),以讓他們的生活更便捷,但下載不安全應用程序的員工可能會無意中讓他或她企業(yè)的計算機網(wǎng)絡面臨安全和隱私風險。

該指南還可以幫助開發(fā)人員來了解在應用程序軟件開發(fā)周期內(nèi)可能出現(xiàn)的漏洞類型。該指南提供了部署審查過程的指導,以及開發(fā)應用程序安全要求的注意事項。其中還描述了應用程序漏洞的類型,以及檢測漏洞所使用的測試方法,以及確定應用程序是否可以在企業(yè)使用的指導意見。

“該指導文件稱,每個企業(yè)都有不同的使命,可以接受不同程度的風險。例如,最應該先處理的是危及生命的情況,這可能讓安全問題變成次要問題,但與此同時,他們在處理需要小心保護的非常敏感的患者信息,”Karygiannis表示,“軍事人員也有類似的考慮,不是病人信息,他們可能需要保護戰(zhàn)術(shù)信息。”

辦公室工作人員可能需要訪問敏感信息,但他們也可以使用一些額外的安全技術(shù)來幫助他們緩解任何潛在的風險。

“該指導文件的目的是幫助企業(yè)決定是否應該或不應該使用應用程序,”Karygiannis表示,“我們還評估了大部分商業(yè)自動化移動應用測試工具,以確保我們推薦的測試可以以自動化和可重復的方式執(zhí)行,因為大多數(shù)企業(yè)可能沒有內(nèi)部專業(yè)人員來評估移動應用風險。”

責任編輯:藍雨淚 來源: IT168
相關(guān)推薦

2021-04-14 09:46:41

NIST酒店業(yè)網(wǎng)絡安全

2021-06-29 13:50:19

NIST勒索軟件網(wǎng)絡安全

2021-02-05 22:40:39

5G網(wǎng)絡安全網(wǎng)絡風險

2011-03-04 17:08:06

Sybase企業(yè)移動指南

2020-07-13 07:16:04

物聯(lián)網(wǎng)設(shè)備網(wǎng)絡安全物聯(lián)網(wǎng)安全

2022-03-18 00:17:30

NISTICS安全

2022-01-11 09:24:51

NIST網(wǎng)絡安全框架網(wǎng)絡安全SaaS應用安全

2013-03-26 09:44:50

2010-11-15 11:11:12

2025-06-25 09:34:06

2019-03-21 04:47:20

口令網(wǎng)絡安全數(shù)據(jù)泄露

2021-05-10 10:49:00

供應鏈攻擊網(wǎng)絡安全網(wǎng)絡攻擊

2022-03-22 10:14:00

網(wǎng)絡安全安全評估

2021-01-19 11:22:23

加密域名系統(tǒng)DNS攻擊

2011-04-18 11:17:48

2018-11-23 11:36:43

數(shù)據(jù)庫安全數(shù)據(jù)庫安全應用指南安華金和

2009-12-21 09:45:17

云安全聯(lián)盟安全應用指南

2018-12-02 06:58:18

NIST網(wǎng)絡安全網(wǎng)絡安全框架

2011-10-28 16:15:21

移動應用

2024-01-15 21:17:20

點贊
收藏

51CTO技術(shù)棧公眾號