螞蟻金服稱支付寶已獲得中國網(wǎng)絡(luò)安全審查技術(shù)與認(rèn)證中心進(jìn)行的“個(gè)人信息安全管理體系認(rèn)證”,成為國內(nèi)首批獲得國家認(rèn)證的企業(yè)。
此次針對個(gè)人信息安全的認(rèn)證由“中國網(wǎng)絡(luò)安全審查技術(shù)與認(rèn)證中心”(CRCC)組織進(jìn)行
東方冠亞,測評對象有阿里、騰訊、百度、京東等10家與老百姓生活息息相關(guān)的企業(yè)。
這是《網(wǎng)絡(luò)安全法》頒布后,有關(guān)管理部門首次對國內(nèi)企業(yè)進(jìn)行的個(gè)人信息保護(hù)認(rèn)證做網(wǎng)站需要多少錢,通過認(rèn)證的企業(yè)將會獲得個(gè)人信息安全管理體系認(rèn)證證書。
“個(gè)人信息的保護(hù)一直是支付寶的生命線!敝Ц秾氂嘘P(guān)負(fù)責(zé)人表示,在數(shù)據(jù)安全上,支付寶一直將數(shù)據(jù)安全視為與資金安全同等重要,有專門的團(tuán)隊(duì),用行業(yè)領(lǐng)先的技術(shù),確保萬無一失。在隱私保護(hù)上,支付寶設(shè)立了首席隱私官,以及跨部門的隱私小組。新上線的產(chǎn)品或功能,都需要經(jīng)過專門評估,隱私評估小組具有一票否決權(quán)。
這種對隱私保護(hù)的重視,直接體現(xiàn)在支付寶的產(chǎn)品中。今年1月8日發(fā)布的支付寶年賬單中,用戶發(fā)現(xiàn),年賬單需要主動搜索才能查看,查看前需要先進(jìn)行身份校驗(yàn),賬單總結(jié)頁還有“一鍵隱藏”的按鈕可一鍵隱藏消費(fèi)等數(shù)據(jù)。此外,支付寶在年賬單中取消了分享按鈕,不鼓勵(lì)用戶進(jìn)行分享。這一系列“小動作”獲得不少用戶的好評。
此前
幻方設(shè)計(jì)旅游行業(yè)網(wǎng)站設(shè)計(jì)欣賞,支付寶在個(gè)人信息安全管理上,也多次獲得國內(nèi)和國際組織的認(rèn)證。比如通過ISO 27001國際信息安全管理體系認(rèn)證、獲得國際支付卡行業(yè)安全標(biāo)準(zhǔn)委員會的PCI DSS檢測認(rèn)證、部分核心業(yè)務(wù)已經(jīng)達(dá)到國家信息安全等級保護(hù)的評級的四級要求。
這些信息安全的相關(guān)認(rèn)證,標(biāo)志著支付寶的信息安全和數(shù)據(jù)保護(hù),已在安全策略、信息安全組織、人力資源安全、合規(guī)性等多個(gè)領(lǐng)域有一套科學(xué)有效的管理體系,并獲得國內(nèi)、國際的認(rèn)可。
,