璺�鐞涖儲婀並2閻ㄥ嫭鎭担鎾绘寢閳ユ柡鈧梹鍫¢懛锝呪偓宥呬淮闁芥K閿涘苯銈介崥鍛婃暪閹靛秳绨ㄩ崡濠傚閸婏拷璺�閺嗘垵浜i懖鐘哄剭閺勬挸鍤梻顕€顣介敍瀹璱fespace閻╁﹦鏁撻懣灞藉簻娴g姵澧﹂柅鐘蹭淮鎼村嘲銈介垾婊嗗亖閳ユ繃鈧拷璺�妫f牕鍨遍幀褏顫栭惍鏃€鍨氶弸婊愮窗閸栨ぞ鍚€规繃鐏氶悽鐔哄⒖缁佺偟绮¢柊鍛婃暭閸犲嚗IE濞岃崵鏋熼弫鍫熺亯璺�缁夋垵顒熼幎銈堝€介弨鑽ゆ殣閿涙岸娉�4闁插秵濮㈤懖婵囶槻缁€涚艾娑撯偓闊偆娈戦崑銉ョ暔闁倷绗夌€瑰綊鏁婃潻锟�璺�鐟欙綁鏀i煬顐f綏缁狅紕鎮婇弬鏉啃崝鍖$窗lifespace鐏忓繗鎽戦懙鎵抄閻㈢喕寮婚崝鈺€缍樼€圭偟骞囩粔鎴濐劅闊偅娼楃粻锛勬倞璺�婵″倷缍嶇粔鎴濐劅闂勫秷顢呴懘鍌︾吹娑撶粯澧︽径鈺冨姧閹存劕鍨庨惃鍕灊閻ф儳鐣炵痪瀹犵湸缁俱垺娲搁懗璺烘抄娴滃棜袙娑擄拷璺�閺勫棜鍚樻稉顓炴禇鐠у吀绗濆☉娑崇窗绾句礁鐢弰顖氬枎閺佺増宓侀惃鍕付娴e啿鐡ㄩ崒銊ょ矙鐠愶拷璺�婵″倷缍嶆晶鐐插繁閸忓秶鏌呴崝娑崇吹濮广倛鍤曢崐宥呬淮閾斿娅х划澶娿偨閽€銉ュ悋閺夈儮鈧粌濮弨鐑┾偓锟�璺�Canalys鐠嬪啰鐖洪敍姘厬閸ユ垝绱掓稉姘嚠娴滃簼绗傛禍鎴犳畱闂団偓濮瑰倷绮涢悞鏈电秵鏉╋拷璺�婢х偛绠欑搾锟�30% 閸楀簼璐熸稉濠呯殶2023閹靛婧€閸戦缚鎻i柌蹇氬殾4000娑撳洭鍎�璺�缁愪胶鐗径姘躲€嶉柌宥囧仯閹垛偓閺堬拷 濞搭亝鐤嗛崣鎴濈閸忋劍鏌婄粻妤€濮忕純鎴犵捕閹垮秳缍旂化鑽ょ埠璺�閼奉亝鍨滈惇瀣€滈敍鐔诲閺嬫粌銇囬獮鍛閸戝粰R婢跺瓨妯夐柨鈧崬顔炬窗閺嶅洩鍤�15娑撳洤褰�璺�閸楀簼璐熸禍鎴烆劀瀵繐褰傜敮鍐╂煀娑撯偓娴狅綀鍤滈惍鏂垮瀻鐢啫绱¢弫鐗堝祦鎼存弸aussDB璺�閸忋劎鎮嗙粭顑跨鐎硅绱掓稉澶嬫ЕQD-OLED閼剧òantone閸欏矁澹婅ぐ鈺傛綀婵炰浇顓荤拠锟�璺�濞村缈遍柊姝岀槸缁惧憡鈧簼绠為悽锟�璺�3999閸忓啳鎹i敍浣瑰閸欑姴鐫嗛幍瀣簚moto razr 40缁鍨锝呯础閸欐垵绔�璺�鐠愮绱掔槐銏犲嚬閹恒劌鍤璗OUGH娑撳妲籆Fexpress Type A鐎涙ê鍋嶉崡锟�璺�閸楀簼璐熷锝呯础閸欐垵绔烽弲铏圭暆閸忋劌鍘滈懕鏃€甯撮幋妯兼殣閸欙拷6濞嗛箖鍣哥壕鍛煀閸濓拷璺�閼辨柨褰傜粔鎴f噣娴滃鏆遍拕鈩冩娴犲绱版0鍕吀閹靛婧€娑撴艾濮熼張顏呮降娑撱倕鍕炬导姘杻闂€锟�璺�濞村缈遍柊姝岀槸缁惧憡鈧簼绠為悽锟�璺�閼垫崘顔嗘禍鎱恉geOne閸忋儵鈧artner DDoS缂傛捁袙閺傝顢嶇敮鍌氭簚閹稿洤宕�璺�閸楀簼璐烵ceanStor Pacific閸掑棗绔峰蹇撶摠閸屻劏骞廔O500濮掓粎顑囨稉鈧�璺�鐏忓繒鑳岄崣鎴濈2023楠炵繝绔寸€涳絽瀹崇拹銏″Г閿涙碍澹勬禍蹇庤礋閻╁牞绱濋崚鈺傞紟娑撳﹥瀹�璺�閼辨梹鍏傛稉濠佺鐠愩垹鍕鹃拃銉︽暪閸掆晜榧庨崣灞藉蓟娑撳绮� 闂堟扛C閺€璺哄弳閸楃姵鐦潻锟�40%璺�娴e疇鍏樻#鏍儥RF閳ユ粓銈奸獮娴嬧偓婵嬫殔婢剁ⅵF28mm F2.8 STM濮濓絽绱¢崣鎴濈璺�缁便垹鍑归崣鎴濈鏉炶闃€閸ㄥ鍙忛弲顖氾紣閸ョ偤鐓舵竟涓燭-S2000 閸烆喕鐜�2990閸忥拷璺�閻€劌寮搁拋锝勭皑闂€鍨悑CEO閻滃鏋冩禍顒婄窗閸忋劑娼伴弫鐗堟閸熷棔绗熼崚娑欐煀閺冩湹鍞崚鐗堟降璺�娑擃厼鍙碩ECS娴滄垵閽╅崣鎷岀箾缂侇厺绗侀獮纾嬪箯GlobalData Leader鐠囧嫮楠�璺�閸愬懏鐗抽弫浼村櫤娑撹桨绗熼悾灞炬付妤傛﹫绱扐mpere閸欐垵绔�192閺嶇RM婢跺嫮鎮婇崳锟�璺�Gartner閿涙俺鍚樼拋顖欑隘閼剧áPaaS閵嗕竼RM婢舵矮閲滅挧娑壕閸ヨ棄鍞寸粭顑跨
您现在的位置:首页 >> 滚动 >> 正文
阿里巴巴获全国首张集团化电子商务领域ISO27001安全认证证书
发表时间:2018年2月7日 17:19 来源:新科技 责任编辑:编 辑:渝文成都

科技自2017年6月《网络安全法》颁布实施以来,信息安全、个人信息保护等话题被公众热议。作为新型经济体,阿里巴巴集团如何做信息管理、数据安全等尤为瞩目。

经权威认证机构DET NORSKE VERITAS挪威船级社(下称“DNV”)认证,去年底成功获得ISO/IEC 27001:2013国际信息管理体系认证,2018年2月7日,认证颁证仪式在杭州阿里巴巴西溪园区举行。


DNVGL管理服务集团大中国区副总裁兼营销总经理陈立为阿里巴巴集团颁发中国首张集团化电子商务领域ISO27001安全认证证书

据悉,该标准一直被公认为全球最权威、最严格,也是最被广泛接受和应用的信息安全领域的体系认证标准,不仅对信息安全管理给出建议,供负责在其组织启动、实施或维护安全的人员使用;而且建立、实施和文件化信息安全管理体系(ISMS)的要求,规定根据独立组织的需要应实施安全控制的要求。

此次阿里巴巴集团ISO27001认证覆盖旗下B2B(ICBU、AE)、B2C(天猫国际)、信息平台事业部、安全部、大文娱(优土)等事业群,在此之前钉钉、菜鸟、AIS事业群、御膳房等多个事业群已获得独立认证。

这也是国内企业在集团化电子商务领域获得的第一张证书,也意味着阿里巴巴在信息安全管理领域已实现国际标准认证,信息安全保障体系进一步升级。

阿里已建立一套对标国际的安全管理体系

阿里巴巴集团首席风险官郑俊芳在发言中指出,阿里巴巴通过ISO 27001认证,更能体现阿里的企业社会责任对安全的承诺,表明阿里的安全已经建立起一套与国际同行对标的安全管理体系,能够为用户提供可信安全的电商服务。

“但我们仍要清醒地认识到认证不是我们的最终目的,更重要的是借此契机学习业内成熟的经验,结合阿里作为互联网大平台的实践,提炼出真正适应DT时代要求的安全打法与体系,赋能电商生态,最终达到提升整个电商生态安全水位的效果。”郑俊芳强调。

阿里巴巴安全部资深总监张玉东则表示,阿里是一家数据公司,数据保护是我们的立足之本。“保护数据的机密性、完整性和可用性,在阿里内部是通过技术、管理手段保护来共同实现的。”

针对目前政府监管层对网络运营者的要求和国际化趋势下对信息安全的要求,阿里巴巴集团建立了“决策-监督-执行”的三级安全组织,向上主动对接、中台提供管理服务和技术能力、各业务单元落地执行;开展全员的安全意识培训,提升员工安全意识,并储备安全人才。

张玉东指出,此次ISO27001标准信息安全管理体系建立共历时8个月,深度介入阿里安全部、阿里基础设施事业群、信息平台以及业务单元30余名核心人员,内外部投入工时700余人/天,通过在安全策略和安全组织、安全运行、技术以及基础架构支持等方面的调整和改进,从组织、业务流程和技术层面建立有效、可持续运营、符合业界标准的管理措施和解决方案,有效管理风险,确保主要信息系统安全风险持续达到安全可控的水平。

“通过安全认证意味担负的责任更大”


阿里巴巴集团首席风险官郑俊芳表示,阿里巴巴在电子商务领域获得国内第一张集团级别ISO 27001认证的证书具有典范意义,未来还将从多个方面发挥这套体系的价值。

中国信息通信研究院的数据显示,全球安全产业规模从 2016 年至 2019 年有望保持超过 8%的增长速率;中国信息安全市场将保持快速增长,预计到 2020年将达447.7亿元,年复合增长率20.6%。

这与近年来信息安全需求的提升、国家政策支持、信息安全标准化推进以及信息技术不断发展革新等因素关联密切,而未来信息安全的立体化防护、内外兼顾也成为大势所趋。

此次阿里巴巴通过ISO 27001认证,不仅要保障公司内部信息安全,也要保障客户、商户的信息安全。

郑俊芳在发言中指出,阿里巴巴在电子商务领域获得国内首张集团化ISO 27001认证的证书具有典范意义,未来还将从几个方面发挥这套体系的价值。

首先,要确保从技术底层开始,通过管理和技术手段保护用户的交易信息、客户信息、商户信息及交易认证等敏感数据和服务免受外部威胁的影响,强化交易过程中的安全。“随着我们近几年继续发力拓展海外市场,我们需要一个国际通用的标准来证明,要告诉海外用户,阿里的安全保障能力已经达到足够高的水准,是用户值得信任的电子商务平台。”郑俊芳指出。

“阿里也确实正在通过多方面努力,希望将在信息安全管理方面的经验沉淀分享给生态伙伴,能够真正给需要帮助的电商生态伙伴提供切实有效的帮助,从而建立起电商生态行业更加安全有效的管理体系,我们一直在实践。“阿里巴巴集团安全部安全专家马余静介绍说,比如2016年阿里巴巴就发起了“电子商务生态安全联盟” 旨在提高电子商务生态参与者整体的安全能力。

当前联盟成员单位已吸纳了行业中不少的领军企业,包括电商平台、服务商、物流、商家、安全公司、安全培训机构等。电商行业内的很多服务、标准、风险动态、最佳实践等都会通过这个组织进行同步和落地。后续也会继续吸纳更多希望为电商生态提供安全力量的机构服务电商生态。

同时为了把多年积累的安全能力通过产品和工具赋能给生态内伙伴,阿里安全还推出了“御城河”产品,它基于阿里强大的数据分析能力,协助服务商、商家、物流等生态合作伙伴及时发现预警、感知风险并提供处置能力,保障核心数据安全。在信息安全保护的其他方面,阿里也有不少类似“御城河”这样的工具在为电商生态伙伴提供服务。

相关文章
关于我们 | 联系我们 | 友情链接 | 版权声明
新科技网络【京ICP备15027068号】
Copyright © 2015 Hnetn.com, All Right Reserved
版权所有 新科技网络
本站郑重声明:本站所载文章、数据仅供参考,使用前请核实,风险自负。