得物App多項安全成果入選國家優(yōu)秀案例,發(fā)布《安全白皮書》呈現(xiàn)八大安全保障
2023-03-12 中國質(zhì)量萬里行 點擊:次
作為提振消費信心的安全基礎,數(shù)據(jù)和信息安全保護的重要性與日俱增。近日,得物App發(fā)布了《安全白皮書》,呈現(xiàn)得物App在安全體系、安全制度、安全組織、安全技術等多方面建設,以落實國務院《“十四五”數(shù)字經(jīng)濟發(fā)展規(guī)劃》要求,保障用戶安全放心的潮流網(wǎng)購環(huán)境,助推數(shù)字經(jīng)濟安全健康發(fā)展。得物App技術安全工作成果還陸續(xù)受到工信部、中央網(wǎng)信辦、共青團中央表彰。
《得物安全白皮書》顯示,在安全體系上,得物App構(gòu)建了由制度、組織和技術三大核心環(huán)節(jié)組成的安全保障體系,全方位保護用戶的信息安全和隱私。在安全技術方面,得物App打造了全方位的技術安全生態(tài)建設體系,覆蓋了應用安全、網(wǎng)絡技術安全、業(yè)務安全、數(shù)據(jù)安全、隱私安全、內(nèi)容安全、終端安全和賬號安全等八大領域,網(wǎng)絡、數(shù)據(jù)、個人信息安全保護的技術能力長期得到國內(nèi)和國際安全權威認證。
得物技術安全工作成果獲工信部、網(wǎng)信辦、團中央表彰
2022年,在工信部“信息通信服務感知提升行動”中,得物App通過持續(xù)加強對App用戶感知提升的投入,提升用戶使用相應業(yè)務功能的透明度。該案例被遴選為信息通信服務感知提升十大典型案例之一,在中國互聯(lián)網(wǎng)行業(yè)協(xié)會網(wǎng)站公示。
2022年7月,根據(jù)上海市委網(wǎng)信辦對屬地IPv6支持情況開展的第六期監(jiān)測,得物App在全國范圍平均IPv6流量占比為98.99%,在96款主流商業(yè)App的IPv6流量中排名第一,有效提升了用戶體驗和業(yè)務穩(wěn)定性。同年,得物App通過IPv6升級改造,為用戶提供更強的個性化網(wǎng)絡服務,榮獲2022年工信部IPv6規(guī)模部署和應用優(yōu)秀案例。在上海市電信和互聯(lián)網(wǎng)行業(yè)組織的網(wǎng)絡安全攻防演練“磐石行動”中,得物App同樣斬獲佳績。
今年2月,得物App的信息安全工程師被共青團中央、中央網(wǎng)信辦授予“中國青年好網(wǎng)民”榮譽稱號,這是國家面向全國互聯(lián)網(wǎng)領域35歲以下青年的最高獎項,表彰得物技術團隊在信息安全、網(wǎng)絡安全領域的成果,為用戶筑牢網(wǎng)絡安全防線。
連續(xù)多年獲安全權威機構(gòu)認證,制度、組織和技術三大核心,把保護個人信息安全放在首位
《安全白皮書》顯示,為了更加體系化地建設安全保障,得物App成立了信息安全管理委員會,服務于網(wǎng)絡安全、數(shù)據(jù)安全、個人信息保護等方面的組織和制度建設。
為了讓用戶放心消費,得物App始終將個人信息保護作為重中之重,嚴格履行全生命周期的個人信息保護管理制度。在保障信息安全的專業(yè)能力上,得物App長期得到國內(nèi)和國際最高安全標準的認可。截至目前,得物App已連續(xù)多年通過公安機關對非銀行機構(gòu)的最高等級保護認證——信息系統(tǒng)安全等級保護三級認證,該認證是目前互聯(lián)網(wǎng)信息安全管理行業(yè)的重要標準。此外,得物App還通過了上海通信管理局核準的通信網(wǎng)絡安全防護認證。得物App獲得這些認證,體現(xiàn)了其在網(wǎng)絡基礎安全能力和信息安全保障能力上均達到國家高標準。
除了國家權威安全認證,得物App在安全與隱私保護上還擁有國際安全認證:獲得了國際權威標準組織英國標準協(xié)會(BSI)認可的ISO/IEC 27001(信息安全管理體系)與ISO/IEC 27701(隱私保護管理體系)證書。這一雙重認證作為全球應用最廣泛、最權威的信息安全管理標準,對企業(yè)隱私保護、數(shù)據(jù)處理和信息管理等均提出多項高規(guī)格的技術和管理標準,是企業(yè)安全管理與技術服務先進性、現(xiàn)代化與合規(guī)的權威指標。
此外,得物App還將數(shù)據(jù)保護融入產(chǎn)品設計理念,自研隱私合規(guī)檢測工具,并聘請專業(yè)機構(gòu)提供咨詢服務,實現(xiàn)App設計、開發(fā)、運營全流程風險控制,確保個人信息保護相關法律法規(guī)落實到位,在安裝、啟動、服務、反饋等全鏈路充分保護用戶權益。
聯(lián)動構(gòu)建安全屏障,普及信息安全教育,踐行社會責任
得物App安全中心研發(fā)出的“原生免疫系統(tǒng)”和“原生防護系統(tǒng)”,成為支撐平臺安全的堅實基礎。針對黑客攻擊、盜取賬號、釣魚網(wǎng)站等網(wǎng)絡“黑灰產(chǎn)”專項問題,得物App還成立專項治理團隊,持續(xù)迭代模型策略,并結(jié)合用戶投訴、專家審核,配合公安部門等進行綜合治理,嚴守信息安全防線。
除了為用戶筑牢網(wǎng)絡安全防線,得物App還長期在公司內(nèi)、對用戶和社會公眾組織開展各類安全培訓活動,通過線上、線下多種渠道信息安全宣導,提升公司整體信息安全意識;得物App安全團隊走進校園,為高校師生進行網(wǎng)絡安全培訓,幫助更多人建立安全意識 ;得物App在用戶安全教育方面也進行了大量投入,通過安全中心的安全課堂、反詐專欄以及得物App社區(qū)官方賬號“得物風控安全助手”等方式段普及詐騙手段,普及用戶安全教育。
2022年以來,得物App共計發(fā)布43篇安全宣文,進行覆蓋超過31個場景的安全教育,以互聯(lián)網(wǎng)上常見的詐騙案例加強安全教育。此外,得物App還配合上海市公安局嘉定分局,與18家派出所和1個反詐中隊聯(lián)動,通過對上海市民的現(xiàn)場案例講解、贈送反詐宣傳材料等方式,重點提示市民警惕“冒充電商物流客服”“刷單返利”等類型詐騙,提升市民安全意識。
得物App CTO陳思淼表示,“隨著數(shù)字化在全社會領域的深度應用普及,得物App會通過更全面的體系化建設、完備的組織和制度建設以及專業(yè)技術能力,持續(xù)以最高標準建設安全、可靠的購物環(huán)境,保障用戶的每一筆品質(zhì)消費安全放心,為更多消費者帶來值得信賴的潮流體驗。”

掃碼投訴