最近一段時間,FACEBOOK因為用戶隱私安全問題鬧得沸沸揚揚,導致整個網際網路行業「聞信息洩露」就心驚膽戰。但是,人們的社交需求是客觀存在的,即使面對再大的網絡風險,也無法真正的斷絕使用。因此,社交軟體的運營方的安全防範責任就顯得非常重大。
媒體報導,在2018年4月3日,釘釘已經正式通過了兩項安全方面的權威資質:SOC2Type1服務審計報告和ISO27018(公有雲體系下的隱私保護)證書。這標誌著,釘釘對於用戶隱私數據的保護水平,不僅在國內遙遙領先,在國際市場也達到了超一流標準,無疑是給大量的釘釘用戶吃下了一顆定心丸。
數據安全不是自己喊出來的,釘釘用事實說了算
隱私信息的保護需要企業的自覺,更需要制度的保證與各方面的監控。雖然,國內某最主要的社交軟體運營商經常對外聲稱絕對不收集數據,但卻對外宣稱其龐大的社交行為數據可以幫助企業提供更為精確的目標消費群體畫像和觸達通道,實現更加有效的精準營銷。如此這樣的言行差異,不得不讓人們對其數據安全使用方面存在擔憂。於是,我們看到,一些大網際網路公司在內部交流中會另起爐灶自編軟體,而更多的企業選擇了使用釘釘。
作為一款國內領先的企業級即時通信社交軟體,如今已經擁有過億的個人用戶,超過500萬的企業用戶,其中包括復星集團、中國聯通、統一集團、鏈家房產、滴滴出行、遠大科技、西貝餐飲、大潤發、分眾傳媒、中國石化管道儲運公司等在內的各行業眾多知名企業,正也包括深圳交警、武漢市公安局、內蒙古交警等要害部門。此外,釘釘還通過了中國公安部的「信息系統安全等級保護」三級認證,公安部的「團圓系統」、2016年杭州G20峰會、2017年金磚國家廈門峰會也都是將釘釘作為唯一溝通協同平臺。
釘釘之所以能獲得這樣的社會各方面認可,主要原因之一就是其在用戶信息和隱私安全方面能夠讓用戶放心,也確實在實踐中做到了信息安全保護承諾。也就是說,使用釘釘,老闆用著放心,不擔心企業信息洩露帶來經營損失和社會壓力,員工用著安心,不必擔心老闆窺視自己的個人隱私。
信息安全誰說了算,當然不是自己喊出來,而是第三方檢測機構與用戶的體驗。在SOC2Type1報告中,釘釘通過了安全性,保密性和隱私性三項原則的審計,而通過隱私性原則審計,釘釘在國內是第一家。
這是什麼概念呢?據了解,目前在全世界範圍內,通過了隱私原則審計SOC2報告的公司也屈指可數,不超過五家。資料顯示,SOC報告的內容框架和格式由美國註冊會計師協會(AICPA)制定,是目前國際SAAS提供商普遍認可的具有審計效果的報告,為SAAS服務商客戶提供系統安全方面的保證。
此次,通過隱私原則審計SOC2報告,證明了釘釘對於用戶隱私保護的技術領先和充分自信,其嚴密的數據安全管控體系和嚴格保護用戶隱私數據的技術都獲得了最高標準的檢驗認可。事實勝於雄辯,釘釘所說的信息安全已被證明「絕非虛言」。
技術很強,後臺很硬,釘釘為數據安全走出一條強硬路線
沒有金剛鑽不敢做瓷器活兒。自從成立以來,釘釘為了保護用戶數據和信息安全,也絕對是不遺餘力。
據介紹,釘釘的信息是加密的,傳輸過程也要加密。信息加密需要過兩道關。第一道是AES256,也就是理論上如果把全球所有的計算資源放在一起,破解時間也大於宇宙壽命250億年;第二道是三方加密,使用該服務的企業和組織擁有唯一密匙,除了加密方之外的任何人包括釘釘官方都無法解密。 釘釘數據通信全經由SSL/TLS 加密,採用密碼界世界領先的橢圓曲線算法,達到銀行級別加密水平。也就是說,釘釘的聊天消息是無法在企業的網關被破解,用戶再也不用擔心網管監視。
總部位於上海的藥明康德萬名員工都用上了釘釘,董事長兼執行長曾表示,「對我們這樣的新藥研發公司,涉及到嚴格的信息保密,最重要的就是安全。第三方加密技術能保證我們的數據不會被除我們之外的任何一方看到,這是我們選擇釘釘的最重要的原因。」
實際上,釘釘本來就是中國首個通過國際信息安全領域的ISO27001:2013認證的企業級社交產品。此次,釘釘再次獲得ISO27018(公有雲體系下的隱私保護)證書,也更加證明了釘釘對於數據安全和隱私保護的一貫嚴格標準。
當然,釘釘技術能力強勁的背後,得益於有1000多人的阿里安全部為其「撐腰」。坊間流傳,早在2016年Mirai殭屍網絡曾使用61個弱密碼操控肉雞發起DDOS網絡攻擊,直接把半個美國打斷網,後來又把德國打斷網,但是其DDOS的峰值也僅僅跟阿里安全部門刷的日常任務體量相仿,這樣的後臺顯然足夠硬。
實際上,阿里安全體系集大數據風險防控和攻防研究於一體,包括反入侵基礎安全、數據安全、應用安全、業務安全、安全合規、紅藍對抗、線下專案打擊等,通過對高達數百P海量數據的加工、計算、分析和處理,不斷實戰錘鍊出立體縱深防禦體系,建立起全面的帳戶安全、信息保護、反欺詐等管理機制,阻擋黑客、黑灰產對釘釘用戶數據的侵害。在日積月累的與各種網絡黑惡勢力的鬥爭中,阿里安全成長為一道信息保護的銅牆鐵壁,釘釘由此支撐自然是有「金鐘罩鐵布衫」護體。
安全無小事,隱私是大忌。網絡信息安全關係每個用戶的切身利益,隱私一旦洩露就會給當事人或者企業機構帶來難以彌補的傷害,釘釘通過多年的技術努力和流程完善給用戶提供了滴水不漏的保護,也自然而然獲得了用戶的高度認可。