专栏名称: 网络法实务圈
探寻网络法实务,汇聚网络法精英。
目录
相关文章推荐
人民网舆情数据中心  ·  广西百色一中学教师被举报性侵学生、丽江机场“ ... ·  2 天前  
人民网舆情数据中心  ·  “闪送”骑手被索赔一万五 事件背后的舆论关注分析 ·  2 天前  
网络舆情和危机公关  ·  各地盲目“对标”杭州,要警惕发展误入歧途 ·  3 天前  
人民网舆情数据中心  ·  四川筠连山体滑坡已致1人遇难28人失联丨一览 ... ·  3 天前  
人民网舆情数据中心  ·  舆论场观察丨山西大同“破门亮灯”风波中的三大 ... ·  3 天前  
51好读  ›  专栏  ›  网络法实务圈

移动金融客户端应用软件违规案例(2024年第4期)

网络法实务圈  · 公众号  ·  · 2024-09-03 17:04

正文

一、问题描述
个别移动金融App登录密码复杂度要求过低,或新口令(主要为手势密码、PIN码)设置允许与旧口令相同。
二、违规认定
认定依据:《移动金融客户端应用软件安全管理规范》(JR/T 0092-2019)中5.1.4条款要求“客户端应用软件应配合服务端提供密码复杂度校验功能,保证用户设置的密码达到一定的强度,避免采用简单交易密码或与客户个人信息相似度过高的交易密码”“修改密码时新密码不应与原密码相同”。
三、合规建议
移动金融App应加强密码复杂度校验,保证用户设置的密码达到一定的强度,且修改密码时新密码不可与原密码相同。具体可参考《移动金融客户端应用软件安全检测规范》(T/NIFA 9-2021)中相关要求:“登录密码应满足以下两种复杂度要求之一:1.长度至少8位且要求至少包含数字、大写字母、小写字母以及特殊字符中的两种或两种以上组合;2.后台系统应具有相应的风控措施对登录操作进行风险控制的,登录密码至少6位,具有一定的复杂度要求,不可设置简单密码”。






请到「今天看啥」查看全文