JR T 0225—2021 保险移动应用信息安全基本要求.pdf
《JR T 0225—2021 保险移动应用信息安全基本要求.pdf》由会员分享,可在线阅读,更多相关《JR T 0225—2021 保险移动应用信息安全基本要求.pdf(15页珍藏版)》请在麦多课文档分享上搜索。
1、JR/T 02252021 ICS 03.060 CCS A 11 JR 中 华 人 民 共 和 国 金 融 行 业 标 准 保险移动应用信息安全基本要求 Basic Requirements for Information Security of Insurance Mobile Applications 2021-10-9发布 2021-10-9实施 中国银行保险监督管理委员会 发 布 JR/T 02252021JR/T 02252021 I 目 次 前 言 .I 1 范围 .1 2 规范性引用文件 .1 3 术语和定义 .1 4 缩略语 .2 5 安全原则 .2 6 安全技术要求 .2
2、6.1 移动应用客户端安全 .2 6.2 移动应用服务端安全 .5 6.3 业务安全 .7 7 安全管理要求 .8 7.1 组织架构 .8 7.2 安全管理制度 .8 7.3 生命周期管理 .9 参考文献 .11 JR/T 02252021 II 前 言 本文件按照GB/T 1.1-2020标准化工作导则 第1部分:标准化文件的结构和起草规则的规定起 草。 本文件由全国金融标准化技术委员会保险分技术委员会(SAC/TC 180/SC1)提出并归口。 本文件起草单位:中国太平洋保险(集团)股份有限公司、中国平安保险(集团)股份有限公司、 阳光保险集团股份有限公司。 本文件主要起草人:李丽红、韩梅
3、、王琼、万强、夏蕊、张军、刘鸣、范华、马宁、蔡嘉勇、张扬、 高亭宇、赵波、申瑞峰、彭同心、王珩强、熊喆。 本文件为首次制定。 JR/T 02252021 1 保险移动应用信息安全基本要求 1范围 本文件规定了保险移动应用系统信息安全风险管理中的安全技术、安全管理方面的基本要求。 本文件适用于保险移动应用系统在需求、设计、编码、测试、发布、运行、维护各阶段的安全建 设与管理。 2规范性引用文件 下列文件的内容通过文中的规范性引用而构成本文件必不可少的条款。凡是注日期的引用文件,仅 注日期的版本适用于本文件。凡是不注日期的引用文件,其最新版本(包括所有的修改单)适用于本文 件。 GB/T 3497
4、5-2017 信息安全技术 移动智能终端应用软件安全技术要求和测试评价方法 GB/T 35273-2020 信息安全技术 个人信息安全规范 JR/T 0092-2019 移动金融客户端应用软件安全管理规范 JR/T 0171-2020 个人金融信息保护技术规范 3术语和定义 下列术语和定义适用于本文件。 3.1 移动智能终端 Smart Mobile Terminal 指接入公众移动通信网络、 具有操作系统、 可由用户自行安装和卸载应用软件的移动通信终端产品。 来源:GB/T 34975-2017,3.1 3.2 移动应用软件 Mobile Application Software 指安装或运
5、行在移动智能终端上, 通过网络链接服务端进行交互操作的应用程序软件, 包括移动App、 微信应用、小程序等。 3.3 个人敏感信息 Personal Sensitive Information 一旦泄露、非法提供或滥用可能危害人身和财产安全,极易导致个人名誉、身心健康受到损害或歧 视性待遇等的个人信息。 来源:GB/T 35273-2020,3.2 3.4 JR/T 02252021 2 签名 Signature 签名,就是只有信息的发送者才能产生的别人无法伪造的一段数字串,这段数字串同时也是对信息 的发送者发送信息真实性的一个有效证明。 3.5 关键业务 Critical Business
6、在移动应用系统上进行的、对保险服务用户有重大影响的业务,包括但不限于:投保、给付、变更、 理赔、贷款、转账、银行卡绑定、积分兑换等操作,信息变更如修改姓名、身份证、地址、手机号、密 码等操作。 4缩略语 下列缩略语适用于本文件。 APP:客户端应用软件(Application software) XSS:跨站脚本漏洞(Cross Site Scripting) NFC: 近场通信(Near Field Communication) 5安全原则 5.1纵深防御原则 在移动应用系统上采取各种安全措施时, 在整体上应保证各种安全措施的组合从客户端到服务器构 成一个纵深的安全防御体系,以保证移动应用系
7、统整体的安全保护能力。 5.2重点保护原则 应根据应用领域和业务特点, 对不同重要程度的移动应用系统实施不同强度的安全保护, 集中资源, 优先保护重要性高的移动应用系统。 5.3动态调整原则 应根据移动应用系统的运行机制、运行环境等方面的变化,及时调整安全保护措施,确保移动应用 系统的安全。 5.4充分评估原则 应根据本指南及相关政策标准要求,做好移动应用系统的安全测试评估工作,充分评估移动应用系 统的安全风险,尽早采取应对措施保障移动应用系统的安全。 5.5个人信息保护原则 APP运营者收集个人信息时,要严格履行网络安全法规定的责任义务,对获取的个人信息安全负责, 采取有效措施加强个人信息保
8、护。应始终遵循公开告知原则、合法收集原则、最小化收集原则。 6安全技术要求 6.1移动应用客户端安全 JR/T 02252021 3 6.1.1 安装与卸载 6.1.1.1 安装要求 移动应用软件的安装需得到明确授权,其安装过程只能运行在特定环境中且不能破坏其运行环境。 具体技术要求如下: a) 程序应包含可有效表征供应者或开发者身份的签名信息、软件属性信息; b) 正确安装到相关移动智能终端上,并提供查询或卸载的途径; c) 安装时所需的终端数据或权限应提示用户并获取授权; d) 不应对移动智能终端操作系统和其他应用软件的正常运行造成影响; e) 移动应用版本更新时,应可正常覆盖安装,并保留
9、上个版本的数据。如版本更新后移动智能终 端的资源调用和权限发生变动,应提示用户并获取授权。 6.1.1.2 卸载要求 移动应用软件卸载后,不影响移动智能终端的正常使用。具体技术要求如下: a) 应能删除安装和使用过程中产生的资源文件、配置文件和用户数据; b) 删除用户使用过程中生成的数据时应有提示。 6.1.2 源代码安全 客户端的源代码应保证保密性、完整性。具体技术要求如下: a) 移动应用的源代码应采用混淆(IOS 应用)或加壳(Android 应用)等措施防止反编译及动态 调试; b) 移动应用应具备源代码完整性校验能力; c) 移动应用应对签名信息进行安全校验; d) 应删除移动应用
10、中敏感的冗余或注释代码。比如开发人员信息、调试信息等。 6.1.3 组件安全 Android移动应用软件应合理设置自身组件权限。具体技术要求如下: a) 若组件不需要与其他App共享数据或交互,应设置APP组件的exported值为false,防止 APP 自身不必要的组件暴露; b) 若组件需要与其他App共享数据或交互,应对组件进行权限控制和参数校验。 若移动应用软件使用第三方组件,应保证第三方组件使用安全性。具体技术要求如下: a) 移动应用软件应对组件权限进行限制,避免第三方移动应用随意调用组件内容; b) 移动应用软件应对组件进行安全配置,避免发生劫持组件的安全问题; c) 移动应用
11、软件应避免使用有漏洞的开源第三方应用组件及代码。 6.1.4 算法安全 移动应用软件应保证密码算法的安全性,应保证密钥生成、存储、使用过程的安全性。具体技术要 求如下: a) 密码算法应符合国家密码管理局的有关要求; b) 密钥应加密存储,并采取严格的安全防护措施,防止密钥被非法获取; c) 密钥使用时,应采取必要的安全防护措施,防止密钥被非法使用; d) 密码传输时,应保证传输过程的安全,防止中间人窃取密钥; e) 密钥泄露时,应停止使用,并启动相应的应急处理和响应措施; JR/T 02252021 4 f) 应按照密钥更换周期要求更换密钥。 6.1.5 数据安全 6.1.5.1 数据完整性
12、 在移动应用软件上,组件是构成业务或者功能模块的基本单位,个人敏感信息在本地程序组件间或 通过公共网络传输时,应采取措施(如数字签名等)确保其完整性。客户端应用软件与本地其他应用软 件间传输个人敏感信息时,应采取措施确保其完整性。 6.1.5.2 数据保密性 移动应用软件应保证数据传输、存储过程中的保密性。具体技术要求如下: a) 移动应用软件中的个人敏感信息通过公共网络传输时应采取加密措施, 保证个人敏感信息传输 的保密性。 b) 客户端应用软件与本地其他应用软件间传输个人敏感信息时,应采取措施确保其保密性; c) 存储个人敏感信息,应采用加密等安全措施;存储个人生物识别信息时,应采用技术措
13、施处理 后再进行存储。 6.1.5.3 数据不可抵赖性 通过客户端应用软件发起的资金类交易报文,应确保交易报文的不可抵赖性,在有条件的情况下应 采用数字签名技术。 6.1.6 权限安全 6.1.6.1 基于用户的控制 用户访问移动应用软件应明确用户的授权范围。具体技术要求如下: a) 移动应用软件应对访问用户进行有效的访问控制, 保证授权用户访问的内容不能超出授权的范 围; b) 敏感业务如大额资金交易类的用户登陆应采用双因素认证方式,具体依据 JR/T 0092-2019 中 5.1的要求。 6.1.6.2 对应用软件的限制 移动应用软件访问移动智能终端数据应得到用户明确的许可。具体技术要求
14、如下: a) 未得到许可前不应访问、修改、删除和对外传输移动智能终端数据; b) 移动应用软件向用户申请终端权限时,应遵循权限最小化原则。 6.1.6.3 对后台管理的限制 应保证移动应用软件的后台管理安全,移动应用软件的后台管理界面不能向互联网暴露。 6.1.7 日志安全 6.1.7.1 日志存储安全 在程序运行结束后,客户端不应在本地存储个人敏感信息。如需存储,应对相关数据采用操作系统 提供的文件加密函数或其他符合国家密码管理局要求的算法进行加密保护。 系统为验证用户身份真实性而在客户端采集的个人敏感信息不应保存在本地日志中,也不应发送到 服务器中。 JR/T 02252021 5 6.1
15、.7.2 日志运行安全 客户端运行时不应生成与业务运行流程相关的日志数据。 客户端运行时不应生成含有个人敏感信息的日志数据。 6.1.8 通信安全 客户端程序处理与服务器交互个人敏感信息时,应采用安全加密传输协议保证数据的保密性、完整 性和不可抵赖性。 个人敏感信息加密传输时, 应采用权威的加密算法对数据进行安全防护, 并应采用适当的密钥长度。 不应利用私有加密算法进行通信防护。 客户端和服务端之间的通讯如经过第三方服务器时,应建立服务端和客户端之间的安全通道,避免 信息被第三方获取或修改。 6.1.9 环境安全 6.1.9.1 开发环境安全 软件开发使用的工具应确保来源可靠。 代码存储应采取
16、合理措施防止代码泄漏或外传。 开发用机应安装终端安全管控软件。 开发用机应安装防恶意代码的安全防护软件,并保持软件特征库的有效性和实时性。 开发环境应实行网络控制,与外网隔离。 开发测试环境应和生产环境有效隔离,测试数据不应涉及真实信息且需受到严格控制。控制手段包 括但不限于严格控制测试软件的分发、严格控制测试账号的分发等。 实施信息化工作外包的公司,在签订外包服务合同时,应同样遵循如上要求。 6.1.9.2 运行环境安全 涉及敏感操作内容的客户端应能够对运行环境进行检测(如Android的ROOT机和IOS的越狱机),并 对其进行相应的提示。例如可限制具有敏感操作行为的移动应用在ROOT或越
17、狱等环境下使用。 客户端运行过程中应能够监测运行环境的变化,防止移动应用程序被恶意劫持。 客户端程序应具有明确的程序包名和版本序号,设计合理的更新接口,当某一版本被证明存在安全 隐患时,应提示并强制要求用户更新客户端。 应安排专门的人员或团队跟踪监控客户端程序的下载和使用情况,并应及时处理异常情况。 存在重大安全隐患和旧版本的客户端程序,应及时下架。 6.2移动应用服务端安全 6.2.1 身份及访问控制 6.2.1.1 身份认证 移动应用软件应对访问用户进行身份认证。基本技术要求如下: a) 在用户访问应用业务前,移动应用软件对其身份进行鉴别,并提供鉴别失败处理措施,提供通 用错误提示信息,避
- 1.请仔细阅读文档,确保文档完整性,对于不预览、不比对内容而直接下载带来的问题本站不予受理。
- 2.下载的文档,不会出现我们的网址水印。
- 3、该文档所得收入(下载+内容+预览)归上传者、原创作者;如果您是本文档原作者,请点此认领!既往收益都归您。
下载文档到电脑,查找使用更方便
5000 积分 0人已下载
下载 | 加入VIP,交流精品资源 |
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- JR 02252021 保险移动应用信息安全基本要求 0225 2021 保险 移动 应用 信息 安全 基本要求
