目標:對標行業(yè)優(yōu)秀安全活動,構建整體可信工程
時間:2022-04-18 04:54:01 | 來源:行業(yè)動態(tài)
時間:2022-04-18 04:54:01 來源:行業(yè)動態(tài)
在數(shù)字時代,網(wǎng)絡安全和數(shù)據(jù)安全至關重要,如果出現(xiàn)漏洞,會危及財產安全及個人隱私。與普通消費者最接近的無疑是智能手機中的一些應用軟件隱患。
OPPO終端安全總監(jiān)王安宇表示:一直以來,OPPO關注用戶的信息泄露焦慮和隱私保護訴求。在當前形勢下,OPPO將持續(xù)加強安全隱私領域的技術積累,不斷更新和升級用戶的隱私安全體驗,結合智能和互聯(lián)場景,逐步構建在安全隱私方面的品牌競爭力,在用戶心中建立可信賴的品牌形象,為企業(yè)健康長久發(fā)展提供堅實保障。為此,我們采用新思科技(Synopsys)的軟件安全構建成熟度模型(BSIMM)評估測評軟件安全能力在業(yè)界的行業(yè)水平。
OPPO公司軟件工程系統(tǒng)安全工程部自成立以來,就致力于安全工程能力建設,提升企業(yè)軟件安全能力。業(yè)務部門為了確保交付安全的終端產品,在產品開發(fā)過程的每一個環(huán)節(jié)都需重視安全與隱私保護,并且隨著OPPO產品系列增加和全球影響力擴大,OPPO對軟件開發(fā)過程中的安全與隱私保護愈發(fā)重視。為此,安全部門引入Microsoft SDL、新思科技BSIMM等業(yè)界優(yōu)秀實踐,對軟件開發(fā)全流程進行安全合規(guī)管理,并不斷優(yōu)化,助力業(yè)務發(fā)展。
王安宇指出:OPPO希望通過安全合規(guī)機制支撐公司業(yè)務發(fā)展主方向,保障業(yè)務合規(guī)交付,軟件安全開發(fā)流程IT化。在產品規(guī)劃和研發(fā)階段就開始保護客戶和產品的安全隱私,降低風險和成本,最終構建OPPO的整體可信工程。同時,我們需要一把標尺,衡量我們安全計劃的進度以及OPPO軟件安全能力在業(yè)界的水平,以有方向地提升安全。