北京軟件開發已經看到瞭一次又一次,程序,網站,移動應用程序和公司獲得一波負面宣傳(有這樣的壞名聲)數據洩漏或可疑的用戶隐私的決定。這樣的大公司索尼PlayStation和Zappos被入侵瞭用戶的私人信息(包括電子郵件和密碼)被盜。然後路徑事件敗露的事實,有時不必要的移動應用程序訪問用戶信息。較近,報道出來的免費的應用程序和應用兒童收集可疑的數據。
這些天的數據洩露和隐私馬褲的故事是相當普遍的,但他們仍然帶(dài)給我們驚喜的每一次。這是因爲用戶的憤怒,當一個新的洩漏情況,但沒有做很多針對網絡安全。讓我們改變(biàn)。沒有更多的希望它不會發生在你身上或者有你自己解決安全後,今天是雷克斯曼甯天數據隐私日!
主辦(bàn)單位在安全(國家網絡安全聯盟),一月二十八日官方數據隐私日。從2008開始的歐洲數據保護日的延伸,今天的目的是“幫(bāng)助人們保護他們的隐私和控制他們的數字足迹和升級的隐私和數據保護每個人的首要任務。”保持安全的在線:
在網絡世界裏,數據的自由流動。 我們都–從(cóng)家用電腦用戶較大的公司–需要意識到個人和私人數據别人賦予我們保護它並(bìng)保持警惕和主動。
保護用戶數據和隐私是一個雙重的工作。首先,你必須確(què)保你的網站,軟件或移動應用程序是安全的攻擊和“無辜”的數據洩露(不是惡意攻擊造成的洩漏)。對於(yú)開發商來說,有很多的角度去考慮的時候,安全。網站要防止SQL注入,跨站腳本,弱密碼要求,不加密的數據,後門和其他一系列網站安全威脅。移動應用程序的安全性需要特别注意密碼的要求,用戶認證和授權,數據加密其他漏洞。安全是一種微妙的領域,當它來確(què)保你的應用程序是安全的較好的選擇是尋求一個幫助安全性測試專家安全專家認爲,不同於(yú)一般的軟件測試人員,你會需要他們的“黑客”的心态。
良好的隐私保護另一半是仔細考慮什麽用戶信息的應用程序或網站的訪問需求。不要問不必要的信息或權限。當它涉及到一個移動應用程序,通知用戶有關的功能和信息的應用程序是一個精心措辭的隐私通知用戶訪問必須同意之前使用的應用程序。在這兩種情況下,要確(què)保你的服務條款清楚地解釋你的公司做什麽用它收集數據,數據是如何存儲的,如何長(zhǎng)時間保持。在清醒與用戶,讓他們有機會決定他們是否滿意你們公司的數據隐私的做法,會讓他們覺得你重視安全。
要保護你的用戶卻不知道從哪裏開始呢?這軟件安全性測試白皮書将讓你走在正確(què)的方向。移動應用程序的安全性更加複雜。在移動應用程序安全性的一個更全面的瞭(le)解,看看這個移動安全測試白皮書。保持安全的在線也希望加強公司的一些技巧他們的安全。
如果你想慶祝數據隐私日,檢查出資源的人在保持安全的在線網頁。本頁收藏有研究,文章和提示(方便應用類型分),将幫助你得到一個感覺對當前的網絡安全和隐私的氣候。知道這将幫助你保護自己的在線數據,可以作爲一個指南爲您開發和測試應用程序。
北京軟件開發保持這個信息和這些弱點在心裏将幫助您創建更強大,更安全的應用程序。