百度云在数据安全方面保持领先,获国内云服务领域首张ISO/IEC 29151:2017证书。
10月27日,百度云通过DNV GL的现场审核,并于11月正式获得其颁发的ISO/IEC 29151:2017个人数据隐私保护管理体系证书。这也是该证书首次颁发给国内云服务厂商。
百度云此次获得ISO/IEC29151:2017证书,是国际通行的个人身份信息保护指南,涵盖26个控制域,181条控制措施,充分控制个人身份信息(PII)相关的风险和满足影响评估所确定的要求。同时,该标准适用于不同类型的PII控制者,百度云在供应链内传递了PII控制措施的价值,确保了PII生命周期的安全。
在数据安全领域,百度云始终保持领先水平,接连获得国内首张ISO/IEC27018认证和首张ISO/IEC27017国际认证。本次获颁ISO/IEC29151:2017证书,也意味着百度云再次于国内云安全领域拿下“首胜”。
科技巨头遭罚单 数据保护门槛日益抬高
目前,随着互联网服务渗入经济生活、生产各环节,以及越来越多的个人和企业数据迁移上云,对于用户数据隐私的保护的标准设立也愈加严格。今年5月,欧盟GDPR正式生效,取代了于1995年发布的DPD(数据保护指令)。
在GDPR条例的落地的首日,谷歌和Facebook便遭遇法律诉讼。同时,作为“中国版”的GDPR,《个人信息安全规范》也于今年5月正式生效。可以预见,随着用户数据保护门槛的提高,国内互联网及云服务厂商也将在数据安全领域面临更严格的考验。
百度云获得的ISO29151认证,利用11项原则,既覆盖了以GDPR(通用数据保护条例)模式所代表的合规基准,也满足了GAPP(公认隐私保护准则)模式所代表的主体同意基准,为满足明年即将颁布的个人隐私保护法提前做了充分的准备。
百度云夺首胜 获国内云服务领域首张ISO/IEC29151:2017认证
作为国内三大公有云厂商之一,百度云始终将用户的数据安全视为重中之重,并在技术研发和业务实践中将数据隐私保护作为警戒线。此次获得ISO/IEC29151:2017认证,正是对百度云在数据隐私保护方面所做努力的充分肯定。
事实上,在个人用户数据保护方面,百度云早在去年7月就获得了ISO/IEC27018:2014国际认证,成为国内首家获得该证书的云服务商。ISO/IEC 27018是首个专注于云中个人数据保护的国际行为准则,也是目前国际上最权威、最严格、也是最被广泛接受和应用的信息安全体系认证。
在百度云所提供的服务当中,任何涉及用户隐私的信息都将获得最高等级的保护。百度云向外部客户提供的云计算服务,包括云服务器及其负载均衡、云数据库及对象存储、云监控、云安全、大数据与人工智能的信息安全管理等,均在百度云个人信息保护管理覆盖范围以内。
同时,作为百度面向企业级市场的重要窗口,百度云在保护个人用户数据安全的同时,也在持续加强企业级云安全领域的建设,并在信息系统安全、数据中心安全、信息安全管理、灾备及业务连续性方面均达到国际领先水平。
针对此次获颁证书,百度云认为,DNV GL所做的审核工作帮助百度云发现了很多不足,有效提升了百度云在个人数据隐私保护的管理水平,并向DNV GL表示感谢。百度云将与DNV GL继续保持良好合作,共同发展不断进步。
DNV GL管理服务集团表达了对百度云及所有参与项目的全部工作人员的祝贺。DNV GL方面表示,通过ISO/IEC29151:2017认证,百度云向相关方证明了自己的信息安全保障能力和对个人数据隐私保护的能力,实现既定的管理目标的各项承诺。对百度云而言,此项认证的通过是迈向个人数据安全的开始,也是DNV GL与百度云战略联盟的序幕,为将来双方更深入的合作奠定了基础。
关于DNV GL
自1864年成立以来,DNV GL集团一直秉承捍卫生命与财产安全,保护环境的宗旨,积极推动各组织业务的安全和可持续发展。作为全球领先的船舶和海工领域的船级社,DNV GL已在100多个国家设有分公司和办事机构,业务遍及全球,是认证、验证和培训服务领域的业界翘楚。目前,DNV GL拥有16,000多名专业人员,致力于帮助客户打造一个更安全、更智能和更环保的世界。
作为一家世界领先的提供管理服务的国际机构,DNV GL通过为客户提供认证、验证、评估和培训服务,确保客户在组织、产品、人员、设施以及供应链管理方面取得卓越的业绩。DNV GL是国内首家获得ISO/IEC 29151:2017个人数据隐私保护管理体系的认证机构。DNV GL始终与客户通力合作,帮助客户构建一个业务可持续发展的平台,并赢得利益相关方的信任。
免责声明:此文内容为第三方自媒体作者发布的观察或评论性文章,所有文字和图片版权归作者所有,且仅代表作者个人观点,与 无关。文章仅供读者参考,并请自行核实相关内容。投诉邮箱:editor@fromgeek.com。
免责声明:本网站内容主要来自原创、合作伙伴供稿和第三方自媒体作者投稿,凡在本网站出现的信息,均仅供参考。本网站将尽力确保所提供信息的准确性及可靠性,但不保证有关资料的准确性及可靠性,读者在使用前请进一步核实,并对任何自主决定的行为负责。本网站对有关资料所引致的错误、不确或遗漏,概不负任何法律责任。任何单位或个人认为本网站中的网页或链接内容可能涉嫌侵犯其知识产权或存在不实内容时,应及时向本网站提出书面权利通知或不实情况说明,并提供身份证明、权属证明及详细侵权或不实情况证明。本网站在收到上述法律文件后,将会依法尽快联系相关文章源头核实,沟通删除相关内容或断开相关链接。