猜你喜歡
更多>中國網(wǎng)科技11月26日訊 釘釘今日發(fā)布《釘釘安全白皮書3.0》(以下簡稱:白皮書),公布釘釘在數(shù)據(jù)安全方面的流程、機制、技術(shù)及實踐方法。
白皮書顯示,釘釘從安全合規(guī)、安全文化、全鏈路安全防護、產(chǎn)品安全、數(shù)據(jù)安全、隱私保護、生態(tài)安全、專屬安全八個維度,建立數(shù)據(jù)安全防護機制,無論用戶手機還是PC端接觸到釘釘,到數(shù)據(jù)傳輸過程,再到數(shù)據(jù)存儲與使用,最后包括系統(tǒng)網(wǎng)絡(luò)和物理環(huán)境,整個過程都得到高標準安全防護。
在安全合規(guī)方面,釘釘先后通過了國家公安部監(jiān)督認證的網(wǎng)絡(luò)安全等級三級保護認證、ISO 20000信息技術(shù)服務(wù)管理體系認證、ISO 27001信息安全管理體系認證,
此外,釘釘還通過了SOC2 TYPE II 和SOC3安全審計報告。隱私保護上,通過ISO27018 公有云體系下的用戶隱私認證、ISO 27701隱私信息管理體系認證以及歐盟數(shù)據(jù)保護條例(GDPR)等國際化認證。
除釘釘自身安全外,釘釘還建立了完整的生態(tài)安全體系。白皮書顯示,釘釘在生態(tài)建設(shè)之初就同步考慮了安全架構(gòu),不僅將安全防護能力植入到生態(tài)各個應(yīng)用中,更將數(shù)據(jù)安全要求、機制嵌入到第三方應(yīng)用開發(fā)與管理的各個環(huán)節(jié)。
圖 釘釘生態(tài)安全體系框架圖
與此同時,釘釘積極整合自身安全能力向伙伴開放,并引入安全生態(tài)合作伙伴,構(gòu)建安全能力矩陣。
標簽: 安全 白皮書 數(shù)據(jù) 生態(tài)