行動裝置成為國人生活不可或缺的設備,各類行動應用程式(Mobile Application, App)應運而生,惟部分程式開發缺乏資安意識,恐造成使用者資料外洩或財務損失之風險。數位發展部數位產業署參照國際相關資安規範,並公開徵詢各界意見,完成制訂「行動應用App基本資安規範」,供業界開發行動應用程式自主遵循參考。
目前針對行動應用程式之功能分類,訂定各類別之安全要求範圍,分為三類及一類加測類別:
L1:無須使用者身份鑑別之行動應用程式,須檢測之項目共23項。
L2:須使用者身分鑑別之行動應用程式,須檢測之項目共29頁。
L3:含有交易行為之行動應用程式,須檢測之項目共35項。
F :屬於安全性需求較高之行動應用程式,為加測項目,須檢測之項目共6項。
註:資料來源係參考「行動應用資安聯盟下載專區」-「行動應用App基本資安檢測基準」