ISO 三個(gè)體系認(rèn)證之間的差異
2022-12-08
阿里巴巴獲全國首張集團(tuán)化電子商務(wù)領(lǐng)域ISO27001安全認(rèn)證證書?!拔覀円逍颜J(rèn)識到認(rèn)證不是最終目的,更重要的是學(xué)習(xí)業(yè)內(nèi)成熟經(jīng)驗(yàn),結(jié)合阿里作為互聯(lián)網(wǎng)大平臺的實(shí)踐,提煉出真正適應(yīng)DT時(shí)代要求的安全打法與體系去賦能電商生態(tài)?!卑⒗锇桶图瘓F(tuán)首席風(fēng)險(xiǎn)官鄭俊芳表示。
鄭俊芳認(rèn)為,阿里通過ISO27001認(rèn)證,表明阿里的安全已經(jīng)建立起一套與國際同行對標(biāo)的安全管理體系,能夠?yàn)橛脩籼峁┛尚虐踩碾娚谭?wù)?!斑@也是國內(nèi)企業(yè)在集團(tuán)化電子商務(wù)領(lǐng)域獲得的第一張證書,意味著阿里巴巴信息安全保障體系進(jìn)一步升級?!?
經(jīng)權(quán)威認(rèn)證機(jī)構(gòu)DET NORSKE VERITAS 挪威船級社(下稱“DNV”)認(rèn)證,阿里巴巴去年底成功獲得ISO/IEC27001:2013國際信息管理體系認(rèn)證。7日,認(rèn)證證書頒證儀式舉行。
據(jù)悉,該標(biāo)準(zhǔn)一直被公認(rèn)為全球最權(quán)威、最嚴(yán)格,也是最被廣泛接受和應(yīng)用的信息安全領(lǐng)域的體系認(rèn)證標(biāo)準(zhǔn)。此次阿里巴巴集團(tuán)ISO27001認(rèn)證覆蓋旗下B2C(天貓國際)、信息平臺事業(yè)部、安全部、大文娛(優(yōu)土)等事業(yè)群。
阿里巴巴安全部資深總監(jiān)張玉東表示,阿里是一家數(shù)據(jù)公司,數(shù)據(jù)保護(hù)是立足之本。談及為什么要去做ISO27001安全認(rèn)證,張玉東稱阿里很多出海業(yè)務(wù)需要跟國外消費(fèi)者溝通,而這離不開大家都認(rèn)知的第三方標(biāo)準(zhǔn)。此外,他還提出阿里是一個(gè)生態(tài),希望未來可以更大程度回饋社會,這也就需要好的標(biāo)準(zhǔn)。
據(jù)張玉東介紹,此次ISO27001標(biāo)準(zhǔn)信息安全管理體系建立共歷時(shí)8個(gè)月,內(nèi)外部投入工時(shí)每天700余人,通過在安全策略和安全組織、安全運(yùn)行、技術(shù)以及基礎(chǔ)架構(gòu)支持等方面的調(diào)整和改進(jìn),從組織、業(yè)務(wù)流程和技術(shù)層面建立了有效、可持續(xù)運(yùn)營、符合業(yè)界標(biāo)準(zhǔn)的管理措施和解決方案。
鄭俊芳表示,阿里巴巴通過ISO27001認(rèn)證,不僅要保障公司內(nèi)部信息安全,也要保障客戶、商戶的信息安全。
“隨著我們近幾年繼續(xù)發(fā)力拓展海外市場,我們需要一個(gè)國際通用的標(biāo)準(zhǔn)來告訴海外用戶,阿里的安全保障能力已經(jīng)達(dá)到足夠高的水準(zhǔn),是用戶值得信任的電子商務(wù)平臺?!编嵖》贾赋鲆_保從技術(shù)底層開始,通過管理和技術(shù)手段保護(hù)用戶的交易信息、客戶信息、商戶信息及交易認(rèn)證等敏感數(shù)據(jù)和服務(wù)免受外部威脅,強(qiáng)化交易過程中的安全。
2016年,阿里巴巴發(fā)起“電子商務(wù)生態(tài)安全聯(lián)盟”,旨在提高電子商務(wù)生態(tài)參與者整體的安全能力。阿里巴巴集團(tuán)安全部安全專家馬余靜介紹說,阿里希望將信息安全管理方面的經(jīng)驗(yàn)沉淀分享給生態(tài)伙伴,從而建立起電商生態(tài)行業(yè)更加安全有效的管理體系。
“我們用對方的語言來說話,同時(shí)保持言行一致?!痹谌蚧@一過程中,鄭俊芳表示,阿里巴巴通過這兩點(diǎn)做到快速與國際企業(yè)建立信任。