如何制定移动端的数据安全策略?

目前银行的移动应用越来越多,如何保证移动端的数据安全和制定有效的安全策略?

参与11

3同行回答

wangzhaowenwangzhaowen安全工程师HFBank
个人感觉需要结合移动应用的使用场景和人员进行区分,比如行内用户还是行外客户。对于行内一般需要防护终端数据、通信链路、设备安全及易用性四个方面,再细化分为移动办公类和移动营销类,前者移动办公的终端数据、链路、移动性更加重要,移动营销类终端、链路、设备安全。常用...显示全部

个人感觉需要结合移动应用的使用场景和人员进行区分,比如行内用户还是行外客户。

对于行内一般需要防护终端数据、通信链路、设备安全及易用性四个方面,再细化分为移动办公类和移动营销类,前者移动办公的终端数据、链路、移动性更加重要,移动营销类终端、链路、设备安全。常用的是找厂商使用EMM解决方案,目前业界在这做的可以使用,但未必非常理想。

对于行外客户类应用(如手机银行),这类除了开发的规范、应用业务及防护,常见的一般是APP加固,行内有条件可自行开发防护(防动态调试、SO加固较难些,其他普通开发人员都可以的),也可以使用加固公司提供的加固方案,一般sdk方式,注意控制流程。

收起
银行 · 2016-02-25
浏览2015
gaoshuanggaoshuang安全工程师IBM
以下几个方面:1.建立MDM2.移动应用的安全,包括:移动APP加固,移动APP漏洞扫描,后台服务端程序的漏洞扫描3.应用移动终端保护,防欺诈,防钓鱼等显示全部

以下几个方面:

1.建立MDM

2.移动应用的安全,包括:移动APP加固,移动APP漏洞扫描,后台服务端程序的漏洞扫描

3.应用移动终端保护,防欺诈,防钓鱼等

收起
IT咨询服务 · 2016-02-24
浏览1848
whitesonnywhitesonny安全工程师光大
不知道指的是APP端还是服务器端,如果是APP端,常见的APP安全规范并结合业务场景分析比较实用。显示全部

不知道指的是APP端还是服务器端,如果是APP端,常见的APP安全规范并结合业务场景分析比较实用。

收起
银行 · 2016-02-24
浏览1878

提问者

wang_feng
软件架构设计师威海市商业银行
擅长领域: 大数据数据库大数据平台

问题来自

相关问题

相关资料

相关文章

问题状态

  • 发布时间:2016-02-23
  • 关注会员:4 人
  • 问题浏览:6082
  • 最近回答:2016-02-25
  • X社区推广