背景
2022年1月国务院印发了“十四五”数字经济发展规划的通知,通知内明确提出全行业应提升数据安全保障水平等中心思想。数据作为数字经济和信息社会的核心资源,被认为是继土地、劳动力、资本、技术之后的又一个重要生产要素,其在企业数字化转型中发挥重要作用,并对国家治理能力、经济运行机制、社会生活方式等产生深刻影响。与此同时,数据安全的重要性愈发凸显。依法采取严密的监管措施,保障数据安全无虞,有利于为数字经济发展夯实安全基础,为国家安全和公共利益保驾护航。
随着我国个人信息保护和数据安全相关法律法规体系的日益完善,移动互联网行业面临着趋严的监管环境及合规压力。同时,以移动智能终端操作系统为主导的标识体系逐渐收紧,也给移动互联网行业在数字广告、支付交易等场景的反欺诈业务带来了巨大挑战。
当我们开发的应用直接使用硬件标识符时,从数据安全合规的角度来说,大概率会被应用市场所下架。
如果我们的应用业务场景必须使用一个标识符的时候可以考虑以下的方案。
一、Google唯一标识符最佳做法
谷歌有推荐我们使用标识符的做法,详情可以参考链接:developer.android.google.cn/training/ar…
但在国内合规环境下似乎有些不适用,适用国内的合规方案可以参考方案2、3
二、OAID 是移动安全联盟推出的,其本质是一个设备唯一标识。
移动安全联盟推出了一套合规的设备唯一标识方案,
但是想要实现设备唯一,必须是由厂商支持,所以移动安全联盟的成员和专注于中国市场的厂商会率先支持,目前大部分厂商已经支持。
以下是方案中的标识符区别:
三、卓信ID (ZXID)
中国信通院重点推出的“卓信大数据计划”
业界迫切需要一套符合相关信息安全规范、保护个人隐私、打通各方生态的、应用于移动数字广告、互联网反欺诈等场景的全新ID体系。在此背景下,中国信通院泰尔终端实验室推出完全自主知识产权的、永久免费开放行业使用的、行业首个聚焦反欺诈的标识体系:移动互联网匿名反欺诈标识-“卓信ID”。
由中国信通院推出目标处于公测阶段,接入文档见于:aid.mobileservice.cn/zxid
总结
数据安全合规是我们开发应用中必不可少的一环,如果您的应用需要使用标识符来跟踪获取用户的使用数据来用于个性化推荐、广告等等,推荐使用第三套方案去处理,卓信ID是最新的标识体系解决方案,多家媒体、广告主、第三方监测公司已经加入“卓信大数据计划”。