ITBear旗下自媒體矩陣:

阿里釘釘信息安全國際領(lǐng)先:數(shù)據(jù)是屬于用戶自己的

   時(shí)間:2018-01-02 19:59:55 來源:互聯(lián)網(wǎng)編輯:星輝 發(fā)表評論無障礙通道

導(dǎo)語:據(jù)權(quán)威報(bào)告分析,企業(yè)信息安全已經(jīng)成為中國公司最大隱患。阿里釘釘在國際信息安全領(lǐng)域獲得BSI頒發(fā)的ISO27001:2013認(rèn)證,是中國首個(gè)通過該認(rèn)證的企業(yè)級社交產(chǎn)品。其安全負(fù)責(zé)人羅鋒強(qiáng)調(diào):在釘釘,數(shù)據(jù)是屬于用戶自己的。

10月14日,中國信息通信研究院基于DSMM(Data Security Maturity Model,數(shù)據(jù)安全成熟度模型)的測評,發(fā)布了一份《中國企業(yè)數(shù)據(jù)安全最佳實(shí)踐報(bào)告》。

該報(bào)告圍繞數(shù)據(jù)采集、存儲(chǔ)、傳輸、處理、交換、銷毀的六個(gè)數(shù)據(jù)生命周期,在數(shù)據(jù)安全組織建設(shè)、制度流程、技術(shù)工具、人員能力四大維度,至少30多個(gè)安全域進(jìn)行全方位考核評估。

該報(bào)告認(rèn)為,依據(jù)DSMM對一些目標(biāo)企業(yè)機(jī)構(gòu)的評估發(fā)現(xiàn),目前國內(nèi)組織機(jī)構(gòu)的數(shù)據(jù)安全水位線普遍偏低。企業(yè)信息安全成為中國公司的最大隱患。

在這樣的市場環(huán)境下,阿里釘釘抓住企業(yè)安全這一硬性需求,在企業(yè)信息安全及加密領(lǐng)域已達(dá)到國際領(lǐng)先水平。釘釘在國際信息安全領(lǐng)域獲得BSI(英國標(biāo)準(zhǔn)協(xié)會(huì))頒發(fā)的ISO27001:2013認(rèn)證,是中國首個(gè)通過該認(rèn)證的企業(yè)級社交產(chǎn)品。

作為數(shù)據(jù)安全的標(biāo)桿,釘釘安全負(fù)責(zé)人羅鋒介紹,釘釘面市于2015年,作為企業(yè)級應(yīng)用,釘釘一直把數(shù)據(jù)安全當(dāng)作生命線。釘釘以淘寶、天貓、支付寶等積累的多年安全經(jīng)驗(yàn)為前提,建立了強(qiáng)大的移動(dòng)辦公生態(tài)保障體系,為數(shù)百萬家中小企業(yè)提供“簡單、高效、安全”的服務(wù)。

釘釘在國際信息安全領(lǐng)域獲得BSI的ISO27001:2013認(rèn)證。

與此同時(shí),釘釘還通過了中國公安部的“信息系統(tǒng)安全等級保護(hù)”三級認(rèn)證,并成為2016年杭州G20峰會(huì)安全保障的唯一溝通協(xié)同平臺(tái),為這個(gè)舉世矚目的盛會(huì)保駕護(hù)航。

羅鋒介紹,釘釘除了自身固有的分布式數(shù)據(jù)存儲(chǔ)加密系統(tǒng),還引入了一種獨(dú)特的安全服務(wù)模式——第三方加密。“密鑰由第三方托管,相當(dāng)于給企業(yè)數(shù)據(jù)又加了一把鎖,雙重保險(xiǎn)箱保障只有用戶才能打開數(shù)據(jù)。”在這種安全機(jī)制下,任何第三方包括釘釘官方都無法解讀。也就是說,除你之外任何人都無法解密,使用該服務(wù)的企業(yè)和組織擁有唯一密匙。

說的形象一點(diǎn),把信息傳輸比喻成送快遞。信息加密和三方加密,就相當(dāng)于你把快遞包裹用兩個(gè)密碼箱鎖好,密碼只有你知道,再給快遞員,快遞員想要打開包裹看到里面的東西,是“不可能完成的任務(wù)”。

除了消息加密,消息傳輸也進(jìn)行加密。據(jù)了解,釘釘數(shù)據(jù)通信全經(jīng)由ECDH和SSL/TLS 加密,采用密碼界世界領(lǐng)先的橢圓曲線算法,達(dá)到銀行級別加密水平。這個(gè)方法是釘釘在業(yè)界最早一批使用,釘釘?shù)牧奶煜⑹菬o法在企業(yè)的網(wǎng)關(guān)被破解。

還是用送快遞那個(gè)比喻。信息傳輸加密,相當(dāng)于快遞員送快遞的整個(gè)過程,是在一個(gè)密閉安全的通道內(nèi)進(jìn)行,外部的危險(xiǎn)不會(huì)影響到通道內(nèi)的快遞員。

據(jù)了解,包括復(fù)星集團(tuán)、中國聯(lián)通、統(tǒng)一集團(tuán)、鏈家房產(chǎn)、滴滴出行、遠(yuǎn)大科技、西貝餐飲、分眾傳媒等在內(nèi)的各行業(yè)眾多知名企業(yè),已經(jīng)開始使用釘釘。

政府部門尤其是公安系統(tǒng),工作場景更為復(fù)雜,涉密性和安全性需求更高。據(jù)相關(guān)報(bào)道,目前包括深圳交警、武漢市公安局、內(nèi)蒙古交警等各地公安系統(tǒng)單位很多都在使用釘釘。多地警方表示,安全,是選擇釘釘?shù)氖滓?。公安部不但給予了釘釘信息安全認(rèn)證,他們本身也用起了釘釘。公安部依托釘釘建立的“團(tuán)圓系統(tǒng)”,專用于打拐反拐,全國6000多打拐干警接入,自2016年上線,截至今年9月1日,共發(fā)布1918條尋人信息,幫助全國各地家長找回1847名兒童,找回率為96.30%,其中解救被拐賣兒童41名。該系統(tǒng)被譽(yù)為中國版的“安珀警報(bào)”。據(jù)悉,“團(tuán)圓系統(tǒng)”不但獲得了全國公安機(jī)關(guān)改革創(chuàng)新大賽金獎(jiǎng),還作為科技助力社會(huì)治理的重要成果,亮相北京的“砥礪奮進(jìn)的五年”大型成就展。

羅鋒強(qiáng)調(diào),釘釘是企業(yè)自己的釘釘,數(shù)據(jù)既不屬于阿里巴巴,也不屬于釘釘。釘釘將一貫堅(jiān)持,“數(shù)據(jù)是屬于用戶自己的”。

最近釘釘剛剛宣布其用戶數(shù)突破一個(gè)億,發(fā)力于企業(yè)服務(wù)市場,產(chǎn)品差異化發(fā)展,以安全、保護(hù)用戶隱私為第一原則,釘釘發(fā)展迅猛。依托于阿里巴巴的數(shù)據(jù)安全能力,釘釘在企業(yè)信息安全及加密領(lǐng)域不僅在國內(nèi),到國際上也是領(lǐng)先水平。

舉報(bào) 0 收藏 0 打賞 0評論 0
 
 
更多>同類資訊
全站最新
熱門內(nèi)容
網(wǎng)站首頁  |  關(guān)于我們  |  聯(lián)系方式  |  版權(quán)聲明  |  RSS訂閱  |  開放轉(zhuǎn)載  |  滾動(dòng)資訊  |  爭議稿件處理  |  English Version