ISO27001認證標準致力于控制信息的供應并且防止未經授權使用。所有的安全措施最主要的目標是要保護信息的價值,這種價值取決于保密性、完整性和可用性三個重大方面。信息安全管理實際上是由計劃、實施、檢查到改進多組成的無限循環(huán)。阿里巴巴旗下飛豬通過ISO27001信息安全管理領域實現ISO27001認證。
自2017年6月《網絡安全法》頒布實施以來,信息安全、個人信息保護等話題被公眾熱議。作為新型經濟體,阿里巴巴集團如何做信息管理、數據安全等尤為矚目。要知道目前在國際上最權威、最嚴格、也是全球應用最廣泛與典型的信息安全管理體系標準,那可非ISO27001莫屬了!其要求企業(yè)必須構筑高規(guī)格的信息安全體系,在實操過程中確保用戶信息安全及運營系統(tǒng)的高穩(wěn)定性。所以這次飛豬能夠得到這一系列國際權威認證,標志著飛豬的信息安全管理和服務已達到業(yè)界領先水平。此次阿里巴巴集團ISO27001認證覆蓋旗下B2B(ICBU、AE)、B2C(天貓國際)、信息平臺事業(yè)部、安全部、大文娛(優(yōu)土)等事業(yè)群,在此之前釘釘、菜鳥、AIS事業(yè)群、御膳房等多個事業(yè)群已獲得獨立認證。
這也是國內企業(yè)在集團化電子商務領域獲得的第一張證書,也意味著阿里巴巴在信息安全管理領域已實現國際標準認證,信息安全保障體系進一步升級。
阿里已建立一套ISO27001信息安全管理體系來保障客戶的信息資產。
阿里巴巴集團首席風險官鄭俊芳在發(fā)言中指出,阿里巴巴通過ISO27001認證,更能體現阿里的企業(yè)社會責任對安全的承諾,表明阿里的安全已經建立起一套與國際同行對標的安全管理體系,能夠為用戶提供可信安全的電商服務。
“但我們仍要清醒地認識到認證不是我們的最終目的,更重要的是借此契機學習業(yè)內成熟的經驗,結合阿里作為互聯網大平臺的實踐,提煉出真正適應DT時代要求的安全打法與體系,賦能電商生態(tài),最終達到提升整個電商生態(tài)安全水位的效果。”鄭俊芳強調。
阿里巴巴安全部資深總監(jiān)張玉東則表示,阿里是一家數據公司,數據保護是我們的立足之本!氨Wo數據的機密性、完整性和可用性,在阿里內部是通過技術、管理手段保護來共同實現的!
針對目前政府監(jiān)管層對網絡運營者的要求和國際化趨勢下對信息安全的要求,阿里巴巴集團建立了“決策-監(jiān)督-執(zhí)行”的三級安全組織,向上主動對接、中臺提供管理服務和技術能力、各業(yè)務單元落地執(zhí)行;開展全員的安全意識培訓,提升員工安全意識,并儲備安全人才。
張玉東指出,此次ISO27001標準信息安全管理體系建立共歷時8個月,深度介入阿里安全部、阿里基礎設施事業(yè)群、信息平臺以及業(yè)務單元30余名核心人員,內外部投入工時700余人/天,通過在安全策略和安全組織、安全運行、技術以及基礎架構支持等方面的調整和改進,從組織、業(yè)務流程和技術層面建立有效、可持續(xù)運營、符合業(yè)界標準的管理措施和解決方案,有效管理風險,確保主要信息系統(tǒng)安全風險持續(xù)達到安全可控的水平。
“通過安全認證意味擔負的責任更大”
中國信息通信研究院的數據顯示,全球安全產業(yè)規(guī)模從 2016 年至 2019 年有望保持超過 8%的增長速率;中國信息安全市場將保持快速增長,預計到 2020年將達447.7億元,年復合增長率20.6%。
這與近年來信息安全需求的提升、國家政策支持、信息安全標準化推進以及信息技術不斷發(fā)展革新等因素關聯密切,而未來信息安全的立體化防護、內外兼顧也成為大勢所趨。
此次阿里巴巴通過ISO27001認證,不僅要保障公司內部信息安全,也要保障客戶、商戶的信息安全。
鄭俊芳在發(fā)言中指出,阿里巴巴在電子商務領域獲得國內首張集團化ISO27001認證的證書具有典范意義,未來還將從幾個方面發(fā)揮這套體系的價值。
首先,要確保從技術底層開始,通過管理和技術手段保護用戶的交易信息、客戶信息、商戶信息及交易認證等敏感數據和服務免受外部威脅的影響,強化交易過程中的安全!半S著我們近幾年繼續(xù)發(fā)力拓展海外市場,我們需要一個國際通用的標準來證明,要告訴海外用戶,阿里的安全保障能力已經達到足夠高的水準,是用戶值得信任的電子商務平臺!编嵖》贾赋觥
“阿里也確實正在通過多方面努力,希望將在信息安全管理方面的經驗沉淀分享給生態(tài)伙伴,能夠真正給需要幫助的電商生態(tài)伙伴提供切實有效的幫助,從而建立起電商生態(tài)行業(yè)更加安全有效的管理體系,我們一直在實踐!鞍⒗锇桶图瘓F安全部安全專家馬余靜介紹說,比如2016年阿里巴巴就發(fā)起了“電子商務生態(tài)安全聯盟” 旨在提高電子商務生態(tài)參與者整體的安全能力。
當前聯盟成員單位已吸納了行業(yè)中不少的領軍企業(yè),包括電商平臺、服務商、物流、商家、安全公司、安全培訓機構等。電商行業(yè)內的很多服務、標準、風險動態(tài)、最佳實踐等都會通過這個組織進行同步和落地。后續(xù)也會繼續(xù)吸納更多希望為電商生態(tài)提供安全力量的機構服務電商生態(tài)。
上海賽學免費為黃浦區(qū)|徐匯區(qū)|長寧區(qū)|靜安區(qū)|普陀區(qū)|虹口區(qū)|楊浦區(qū)|寶山區(qū)|閔行區(qū)|嘉定區(qū)|浦東新區(qū)|松江區(qū)|金山區(qū)|青浦區(qū)企業(yè)做上門診斷,出具iso27001認證方案。
中小企業(yè)可以致電:021-64196861詢問iso27001認證費用和iso27001認證機構的情況。 |