釘釘通過SOC2隱私性原則審計,安全和隱私保護達超一流國際標準

2020-12-02 中國日報網

近日,阿里巴巴釘釘宣布已經正式通過了兩項安全方面的權威資質:SOC2Type1服務審計報告和ISO27018(公有雲體系下的隱私保護)證書。

釘釘方透露,此次通過美國註冊會計師協會(AICPA) 制定的SOC2審計標準,報告由國際審計師事務所普華永道出具。

在SOC2Type1報告中,釘釘通過了安全性,保密性和隱私性三項原則的審計,而通過隱私性原則審計,釘釘在國內是第一家。據了解,目前在全世界範圍內,通過了隱私原則審計SOC2報告的公司也屈指可數,不超過五家。

從這一點上來說,釘釘對於用戶隱私數據的保護水平,不僅在國內遙遙領先,在國際市場也是超一流標準。

SOC報告即Report on System and Organization Controls。報告的內容框架和格式由美國註冊會計師協會(AICPA)制定,是目前國際SAAS提供商普遍認可的具有審計效果的報告,為SAAS服務商客戶提供系統安全方面的保證。

據了解,在當前國內外用戶隱私洩露事件頻頻爆發的情況下,釘釘一直把用戶隱私保護作為產品生命線。釘釘安全負責人羅峰(花名迦盧)表示,釘釘建立了嚴密的數據安全管控體系,嚴格保護用戶隱私數據,此次通過隱私原則審計SOC2報告,也證明了釘釘對於用戶隱私保護的技術領先和充分自信。

釘釘對於用戶數據安全和隱私保護的自信,也源於背後有1000多人的阿里安全部為其做保障。據了解,阿里安全體系集大數據風險防控和攻防研究於一體,包括反入侵基礎安全、數據安全、應用安全、業務安全、安全合規、紅藍對抗、線下專案打擊等,通過對高達數百P海量數據的加工、計算、分析和處理,不斷實戰錘鍊出立體縱深防禦體系,建立起全面的帳戶安全、信息保護、反欺詐等管理機制,阻擋黑客、黑灰產對釘釘用戶數據的侵害。

業內人士介紹,企業級產品主要是面對企業用戶,而企業對於商業機密和信息安全天然具有更高需求,這也是企業級軟體比個人社交軟體更安全的重要原因。作為國內企業級市場的領跑者,釘釘是中國首個通過國際信息安全領域的ISO27001:2013認證的企業級社交產品。此次獲得ISO27018(公有雲體系下的隱私保護)證書,也更加證明了釘釘對於數據安全和隱私保護的一貫嚴格標準。

據了解,釘釘上現在已經有超過500萬家企業和組織,包括復星集團、中國聯通、統一集團、鏈家房產、滴滴出行、遠大科技、西貝餐飲、大潤發、分眾傳媒、中國石化管道儲運公司等在內的各行業眾多知名企業,正在使用釘釘。

政府部門尤其是公安系統,工作場景更為複雜,涉密性和安全性需求更高。據了解,釘釘還通過了中國公安部的「信息系統安全等級保護」三級認證,目前包括深圳交警、武漢市公安局、內蒙古交警等各地公安系統單位很多都在使用釘釘。多地警方表示,安全,是選擇釘釘的首要原因。

其中最為典型的例子是公安部聞名的「團圓系統」,即公安部兒童失蹤信息緊急發布平臺,也是依託於釘釘平臺建立組織架構,接入了全國6000多名打拐幹警,連接了國內十幾款流量最大的APP,專用於打拐反拐,被譽為中國版的「安珀警報」。

數據顯示,團圓系統自2016年上線,截至2018年3月15日,「團圓」系統共發布的2767條失蹤兒童信息,找回2694人,找回率達97.36%。

值得一提的是,在釘釘成為公安系統移動警務「標配」的同時,多地政府部門也在利用釘釘跨入移動辦公時代。據新華社報導,2017年5月份開始,浙江決定在全省政務統一部署使用移動辦公釘釘系統,提高行政決策效率。釘釘也成為2016年杭州G20峰會、2017年金磚國家廈門峰會安全保障的唯一溝通協同平臺,為這些舉世矚目的盛會保駕護航。

相關焦點

  • 阿里釘釘數據保護拿第一,扎克伯格該學學啦
    4月3日,阿里巴巴釘釘(以下簡稱釘釘)宣布已經正式通過了兩項安全方面的權威資質:SOC2Type1服務審計報告和ISO27018(公有雲體系下的隱私保護)證書,這是釘釘用戶隱私保護能力的直觀體現。報告的內容框架和格式由美國註冊會計師協會(AICPA)制定,是目前國際SAAS提供商普遍認可的具有審計效果的報告,為SAAS服務商客戶提供系統安全方面的保證。此次通過美國註冊會計師協會(AICPA) 制定的SOC2審計標準,報告由國際審計師事務所普華永道出具。
  • 老闆可以用釘釘看員工軌跡和聊天紀錄?釘釘這樣回應
    無招宣布釘釘上的企業組織數已超過700萬家對於釘釘受到市場青睞的原因,無招強調對安全隱私的保護能力是釘釘的一大優勢,釘釘已獲得包括SOC2Type1、ISO27001、ISO27018和中國公安部「信息系統安全等級保護」三級認證在內的權威安全資質「大滿貫」。這標誌著釘釘的用戶數據和隱私保護水平,已達到超一流國際標準。
  • 釘釘春雨計劃是什麼意思 將打造生態平臺服務中小企業
    在近日開幕的智博會上,釘釘發布了春雨計劃,據悉釘釘將通過此計劃扶持生態鏈夥伴,共同解決行業出現的問題,春雨計劃也獲得了多個基金公司的支持,接下來了解相關內容。釘釘CEO無招介紹,春雨計劃重點扶持釘釘生態中優秀的應用開發者和服務者,以推動中國企業在雲與移動時代實現智能移動辦公方式。
  • 獲得安全資質「大滿貫」,阿里釘釘安全白皮書重磅發布
    近日,阿里巴巴釘釘發布新版安全白皮書,宣布公開全鏈路安全技術,這在國內屬於業界領先,標誌著釘釘在用戶數據和隱私安全方面已經形成全球先進水平的全面保護體系。  之前據媒體報導,今年4月份,在普華永道出具的SOC2Type1服務審計報告中,釘釘通過了安全性,保密性和隱私性三項原則的審計,而通過隱私性原則審計,全世界範圍內不超過五家。  國內率先公布全鏈路安全技術  據了解,此次釘釘安全白皮書公布的全鏈路安全技術,包含從客戶端到數據傳輸再到服務端,最後到基礎設施的整個鏈路安全技術披露。
  • 從不唱高調,釘釘為何能獲得眾多企業的安全信賴?
    媒體報導,在2018年4月3日,釘釘已經正式通過了兩項安全方面的權威資質:SOC2Type1服務審計報告和ISO27018(公有雲體系下的隱私保護)證書。這標誌著,釘釘對於用戶隱私數據的保護水平,不僅在國內遙遙領先,在國際市場也達到了超一流標準,無疑是給大量的釘釘用戶吃下了一顆定心丸。
  • 釘住500億
    安全為王在釘釘內部,數據和隱私安全一直被作為一條基準線,指導各項業務落地。無論什麼類型的企業和組織,在使用第三方的服務平臺時,安全毫無疑問是最大的顧慮。「企業的數據只屬於企業,不屬於釘釘也不屬於阿里巴巴,是我們從第一天開始就一直堅持的原則。」迦盧說,「在雙重加密保證之下,任何第三方包括釘釘官方都無法解讀。」
  • 釘釘打卡遭破解,手機定位系高風險權限易導致隱私洩露
    釘釘打卡功能正面臨破解難題。5月13日,記者在北京市東城區打開一款破解軟體,通過虛擬位置設定,順利將釘釘打卡的位置設置到1200公裡外的上海。遠程打卡幾秒鐘便實現了。作為當下職場的熱門應用,釘釘的用戶數已經超過2億,大量企業使用釘釘記錄員工的考勤情況。
  • 釘釘是幹什麼用的 欲跨界推智能導購加智能門禁
    釘釘是幹什麼用的呢?對於這個問題相信大家都是比較好奇的吧,其實釘釘只是一比較火熱的辦公軟體,關於近日的釘釘新品發布會才是重點所在,一起看看吧。     日前,阿里巴巴釘釘召開產品升級及硬體新品發布會,其中軟體升級包括推出釘釘新校招、新商業套件、智能導購等,硬體則有智能門禁D2、智能列印雲盒P1。
  • 隱私洩露為何屢禁不止?騰訊回應封殺釘釘有理有據
    根據微信官方公示的內容顯示,疫情防控之下,微信依舊會為各類合作夥伴的合規服務進行安全保障,但是部分第三方APP通過拉群、分享等涉嫌獲取微信關係鏈的方式,來微信「串門」。在用戶不知情的情況下,用戶隱私信息可能就洩露了。
  • 微信公示部分違規行為 釘釘、騰訊朋友被點名
    【TechWeb】3月4日消息,微信安全中心官方帳號對近期的相關違規行為進行公示,同時升級了平臺的隱私保護機制。微信方面稱,部分第三方App通過分享等行為,涉嫌拉取微信關係鏈、誘導下載,對用戶隱私安全造成了威脅。
  • 釘釘3.5亮相:DING功能升級 打造樣板房
    釘釘創始人陳航(無招)表示,釘釘本身就是各行各業優秀管理和工作方式的集合,並希望藉此將這些理念通過3.5版本傳遞出去。使用釘釘後,部署時間僅為2天,無需部署和運維費用。其實不止是西貝,阿里提倡綠色辦公,每天都有500多名員工通過釘釘上的阿里順風車免費搭車上下班,限行的日子,員工還可以把自己的園區車位分享出來,給其他同學免費使用。本質上,樣板房的核心理念就是分享,背後則是每一家企業的社會責任感。
  • 釘釘課堂下載
    釘釘課堂下載軟體說明:1、提供高效的工作交流解決問題的方式;2、數位化商務人脈管理,簡單高效有趣;3、專為企業定製的辦公系統,工作簡單;4、高質量的商務電話和網絡通訊能力;5、企業財務管理系統,一鍵搞定所有事情;6、釘釘聊天交友兩不誤,辦公輕鬆;
  • 釘釘扎醒好未來!
    在河南南陽,高三學生小通登上屋頂,蹭網備戰高考,家裡無網,但他心中有夢;在湖北宜昌的鄉鎮滷菜店,7歲的小恩雅蜷縮在兩層案板的夾層裡上網課,案板上的生活艱難,案板下的希望炙熱;山川異域風月同釘,釘釘還漂洋過海,幫助日本和韓國的中小學生在線複課。疫情期間,中國有14萬所學校、300萬個班級、1.3億學生,600萬老師通過釘釘實現了線上複課,累計上課超過了6000萬小時。
  • 釘釘打卡遭破解,可任意設定位置成功打卡!個人信息處極大風險中
    釘釘打卡功能正面臨破解難題。5月13日,記者在北京市東城區打開一款破解軟體,通過虛擬位置設定,順利將釘釘打卡的位置設置到1200公裡外的上海。遠程打卡幾秒鐘便實現了。作為當下職場的熱門應用,釘釘的用戶數已經超過2億,大量企業使用釘釘記錄員工的考勤情況。
  • 釘釘被破解?!有了這款「神器」,躺在家都能打卡?但是……
    同時,商家強調,軟體不會洩露隱私,因為是自己開發的,不是黑網站上下載的。市民:敬而遠之 避之則吉雖然商家一再表示,軟體絕對安全,不會出現隱私洩露等情況,但大多數市民表示,自己不會使用這類「神器」。有市民表示,軟體可能洩露隱私,而且個人定位要讀取手機裡面的內部文件,還是比較擔心的。也有市民認為,「沒有必要,主要根源是調整好個人生活作息,安全問題肯定有,這種軟體很多帶一些廣告,再不然就是一些違法信息。」
  • 釘釘帳號被封凍結了怎麼辦 釘釘帳號解封方法
    釘釘帳號如果你發布了什麼不好的言論是有可能被封號的,或者將你的帳號凍結起來,如果出現了類似的情況應該怎麼辦呢,還不知道的朋友趕緊跟隨小編一起來看看吧!  釘釘帳號解凍方法  一、首先,打開釘釘app,點擊左上角頭像,進入軟體的設置頁面。
  • 服貿會室外臨時場館建設全程不釘一顆釘
    以奧林匹克公園為背景的室外臨時場館,是2020年中國國際服務貿易交易會的亮點之一。  臨時場館是如何建成的?記者昨天探訪獲悉,國慶70周年天安門廣場「紅飄帶」的原班建設團隊,採用裝配式技術,用40餘天時間搭建起建築面積約7.1萬平方米的室外臨時場館。為保護景觀大道,場館建設全程不釘一顆釘子,不破壞一處地面。
  • 阿里釘釘新版推出「樣板房」、釘釘指數和DING功能2.0
    陳航和現場嘉賓們一起闡述了釘釘「酷公司」的三個關鍵詞:敢不同、自驅力和社會責任,並以此發布了「酷公司」排行榜。據陳航闡釋,隨著這兩年智能移動辦公的普及,各個地區、各個行業無數傳統中小企業正在以驚人的速度悄然蛻變成「酷公司」。從大數據,可以具象的看到,他們更扁平靈活,更透明高效,更協同有序,更注重安全,組織更有溫度,人們把這些擁有優秀工作方式的公司稱之為「酷公司」。
  • 濟南釘釘考勤機 釘釘M2考勤機僅售999元
    (中關村在線 濟南行情)釘釘M2考勤機,近日在濟南經銷商濟南百年豐合促銷, 報價999元,聯繫電話:0531-55557463釘釘M2考勤機正面是5寸720p全貼合屏幕,搭配3微米工業級大像素攝像頭,可以無拖影無延遲地實時捕捉多人圖像,強光下依然清晰。
  • 如何申請釘釘號和釘釘郵箱
    釘釘號:釘釘的個人帳號(可自定義申請一次)釘釘郵箱:dingtalk後綴的個人郵箱(釘釘號@dingtalk.com)釘釘用戶可以在釘釘中申請一個專屬於自己的釘釘號,方便好友或合作夥伴通過釘釘號快速搜索到您!如何申請釘釘號和開通釘釘郵箱,詳看如下教程。