
Rosstandart-Beamte haben einen vorlĂ€ufigen Standard fĂŒr mobile Anwendungen in Russland genehmigt. Es enthĂ€lt 87 Anforderungen an die SoftwarefunktionalitĂ€t, wie von Kommersant
gemeldet . Eine der Hauptanforderungen ist die Möglichkeit, sich kostenlos mit den Funktionen kostenpflichtiger Software vertraut zu machen. Bisher sind der Standard selbst und seine Anforderungen rein empfehlenswert, aber die Entwickler des Dokuments sind der Ansicht, dass es sich lohnt, sich beim Erstellen neuer Anwendungen darauf zu konzentrieren.
Die Anforderungen sind in verschiedene Kategorien unterteilt, darunter QualitÀt der mobilen Anwendungen, Benutzerfreundlichkeit, Sicherheit und Leistung. Der stellvertretende Leiter von Roskachestvo, Ilya Loevsky, sagte: "Bisher gab es in Russland keine staatlichen Standards im Bereich mobiler Anwendungen, und die Entwickler konzentrierten sich auf Unternehmensrichtlinien, insbesondere Google und Apple."
Die Autoren des Dokuments sind der Ansicht, dass jede Anwendung wĂ€hrend der Installation ein Minimum an Berechtigungen anfordern sollte. DarĂŒber hinaus mĂŒssen Entwickler erklĂ€ren, warum jede der Berechtigungen benötigt wird - Benutzer, insbesondere unerfahrene, verstehen dies nicht immer. Jede Anwendung sollte eine explizit interpretierte Datenschutzrichtlinie haben.
Benutzer sollten daher alle erforderlichen Informationen darĂŒber erhalten, welche Daten die Anwendung sammelt und wie die persönlichen Daten des Benutzers verarbeitet und gespeichert werden. Es sollten Informationen darĂŒber verfĂŒgbar sein, wer in welchem ââFall auf Benutzerdaten zugreifen kann. GemÀà dem neuen Standard hat jeder Benutzer das Recht, die Erfassung von Daten und die Verwendung durch eine Anwendung zu verweigern. Am wichtigsten ist, dass alle personenbezogenen Daten des Benutzers in Russland gespeichert werden, was durch das sogenannte "FrĂŒhlingsgesetz" festgelegt wird.
Eine weitere wichtige Anforderung des Standards besteht darin, die Benutzer ĂŒber jede Anwendung zu informieren, ob personenbezogene Daten in der einen oder anderen Form fĂŒr Werbung verwendet werden. Bezahlte Anwendungen sollten eine Lite-Version haben, mit der die Hauptfunktionen des Programms getestet werden können. Wenn die Anwendung zum Benutzer passt, kann er sie kaufen. Dies geschieht jedoch erst, nachdem derjenige, der die Anwendung heruntergeladen hat, sich vollstĂ€ndig mit ihr vertraut gemacht hat. Eine interessante Anforderung des Standards ist das Fehlen kritischer Schwachstellen. Gleichzeitig sollten die Anwendungen mindestens einmal im Jahr aktualisiert werden und keine aufdringliche Werbung enthalten. Entwicklungen sind erforderlich, um Benutzerfragen umgehend zu beantworten.
Beamte glauben, dass der neue Standard "eine Richtlinie fĂŒr Organisationen bei der Entwicklung mobiler Produkte" werden soll. Es ist geplant, am 1. Oktober dieses Jahres in Kraft zu treten, wie Vertreter des Roskachestvo berichteten. Ilya Loevsky sagte, dass diese Standards bei Bedarf von allen interessierten Parteien angewendet werden können, einschlieĂlich Organisationen der LĂ€nder der Eurasischen Wirtschaftsunion. Loevsky ist sich sicher, dass der Standard in drei Jahren den Status âGOST Râ erhalten und unbegrenzt werden wird.
Nicht alle Entwickler sind mit der neuen Initiative der Beamten zufrieden. Insbesondere der leitende Node.js-Entwickler Yuri Bushev Ă€uĂerte seine Meinung. Er sagte, dass etwa 60% den Test zur Einhaltung der Anforderungen der beschriebenen Norm bestehen wĂŒrden.
In der Tat versuchen die meisten Anwendungen, so viel wie möglich von den persönlichen Daten der Benutzer zu erhalten, damit die Entwickler oder ihre Partner die gesammelten Informationen spĂ€ter verwenden können, um in der einen oder anderen Form Geld zu verdienen. Wie dem auch sei, viele Entwickler glauben, dass der Versuch des Staates, Anwendungsbenutzer zu schĂŒtzen, keine signifikanten Auswirkungen haben wird.
Dies liegt daran, dass der Status des âvorlĂ€ufigen Standardsâ die Organisation nicht verpflichtet, ihre Anforderungen zu erfĂŒllen. DarĂŒber hinaus enthĂ€lt die neue Norm praktisch keine klaren technischen Anforderungen. Vielleicht haben Leute, die mit den RealitĂ€ten der IT-SphĂ€re nicht allzu vertraut sind, an dem Standard gearbeitet. Wie dem auch sei, es besteht die Möglichkeit, dass der Standard fĂŒr Anwendungsentwickler fĂŒr den Staat zur Voraussetzung wird.
GroĂe Unternehmen sind höchstwahrscheinlich nicht an diesem GOST interessiert, aber fĂŒr junge Entwickler kann es nĂŒtzlich sein und warnt vor einfachen Fehlern, die Neulinge am hĂ€ufigsten machen. DarĂŒber hinaus wird der Standard das Problem im Falle eines Konflikts zwischen dem Entwickler und dem Benutzer nicht lösen, da der zweite nicht das Recht hat, vom Hersteller die Einhaltung dieser Anforderungen zu verlangen.