ISO 三個體系認證之間的差異
2022-12-08
阿(a)里(li)巴巴獲全(quan)國首(shou)張集團(tuan)化電(dian)子商務領域ISO27001安全(quan)認(ren)證證書。“我們要(yao)清醒認(ren)識到(dao)認(ren)證不是(shi)最終目的(de)(de),更重要(yao)的(de)(de)是(shi)學習(xi)業內(nei)成熟經驗,結合阿(a)里(li)作為互(hu)聯網大平臺的(de)(de)實踐,提煉出真正(zheng)適應DT時代要(yao)求的(de)(de)安全(quan)打法與體系(xi)去賦能電(dian)商生態。”阿(a)里(li)巴巴集團(tuan)首(shou)席風險官(guan)鄭俊芳表示(shi)。
鄭俊芳認(ren)為(wei),阿(a)里通過ISO27001認(ren)證,表明阿(a)里的安(an)全已(yi)經建立(li)起一(yi)套與(yu)國際同行(xing)對標的安(an)全管理體系(xi),能(neng)夠為(wei)用(yong)戶提供可信安(an)全的電(dian)商(shang)服務(wu)。“這也是國內企業(ye)在集團化電(dian)子商(shang)務(wu)領(ling)域(yu)獲得(de)的第(di)一(yi)張(zhang)證書,意味著(zhu)阿(a)里巴(ba)巴(ba)信息安(an)全保障體系(xi)進一(yi)步升級。”
經權(quan)威認(ren)證(zheng)(zheng)(zheng)機構(gou)DET NORSKE VERITAS 挪威船級社(she)(下稱“DNV”)認(ren)證(zheng)(zheng)(zheng),阿里巴巴去年底成功(gong)獲(huo)得ISO/IEC27001:2013國際信息管理(li)體系認(ren)證(zheng)(zheng)(zheng)。7日,認(ren)證(zheng)(zheng)(zheng)證(zheng)(zheng)(zheng)書頒(ban)證(zheng)(zheng)(zheng)儀式舉行。
據悉,該標(biao)準一直被(bei)公認(ren)為(wei)全(quan)球最權(quan)威、最嚴(yan)格,也是最被(bei)廣泛接受和應用(yong)的(de)信(xin)(xin)息安全(quan)領(ling)域的(de)體系認(ren)證標(biao)準。此(ci)次阿里巴巴集團ISO27001認(ren)證覆蓋旗下B2C(天貓國際)、信(xin)(xin)息平臺(tai)事業部(bu)、安全(quan)部(bu)、大文娛(優土)等事業群。
阿里巴巴安全部資深總監張玉東表示,阿里是一家數據公司,數據保護是立足之本。談及為什么要去做ISO27001安全認(ren)證,張玉東稱阿(a)里很多出(chu)海業務需要(yao)跟國外消費者溝通,而這離不開大家都認知的(de)第三方標準(zhun)。此外,他還提出(chu)阿(a)里是(shi)一個(ge)生態(tai),希望未來可以更大程度回饋社會,這也(ye)就需要(yao)好的(de)標準(zhun)。
據張玉東介紹(shao),此(ci)次ISO27001標(biao)準信息安(an)(an)(an)全管理(li)體系建(jian)立共(gong)歷時(shi)8個月,內(nei)外部投入工時(shi)每天700余人,通過在安(an)(an)(an)全策略和(he)安(an)(an)(an)全組織、安(an)(an)(an)全運(yun)行、技術以及基(ji)礎架構支持(chi)等方(fang)面(mian)的(de)調整和(he)改進,從組織、業務流程和(he)技術層面(mian)建(jian)立了有效、可(ke)持(chi)續運(yun)營、符合業界標(biao)準的(de)管理(li)措施和(he)解決方(fang)案。
鄭俊芳表示(shi),阿里巴巴通(tong)過ISO27001認證,不僅要(yao)保(bao)(bao)障公司(si)內部信息安全,也要(yao)保(bao)(bao)障客(ke)戶、商戶的信息安全。
“隨著我們近幾年繼續發力拓展海外市場,我們需要一個(ge)國(guo)際通用的(de)標(biao)準(zhun)來告訴海外用戶(hu),阿(a)里的(de)安(an)全保(bao)障(zhang)能力已經(jing)達(da)到足(zu)夠高的(de)水(shui)準(zhun),是用戶(hu)值得信任的(de)電子商(shang)務(wu)平臺。”鄭俊芳(fang)指出要確(que)保(bao)從技術底層開始(shi),通過管理和技術手段保(bao)護用戶(hu)的(de)交易(yi)信息(xi)、客戶(hu)信息(xi)、商(shang)戶(hu)信息(xi)及交易(yi)認證等敏感數據和服務(wu)免受外部威脅,強化(hua)交易(yi)過程中的(de)安(an)全。
2016年,阿里巴巴發起“電(dian)子(zi)商務生(sheng)(sheng)態(tai)(tai)(tai)安全(quan)聯盟(meng)”,旨(zhi)在提(ti)高電(dian)子(zi)商務生(sheng)(sheng)態(tai)(tai)(tai)參與者整(zheng)體的安全(quan)能力。阿里巴巴集團安全(quan)部(bu)安全(quan)專家馬(ma)余(yu)靜介紹說,阿里希望(wang)將信息安全(quan)管(guan)理方面的經(jing)驗沉淀分(fen)享給生(sheng)(sheng)態(tai)(tai)(tai)伙伴(ban),從(cong)而建(jian)立(li)起電(dian)商生(sheng)(sheng)態(tai)(tai)(tai)行業更加安全(quan)有效的管(guan)理體系。
“我們用(yong)對方的(de)語言來(lai)說話,同時(shi)保持(chi)言行一(yi)致。”在全(quan)球化這一(yi)過程(cheng)中,鄭俊芳表示,阿(a)里巴(ba)巴(ba)通過這兩點(dian)做到快速與(yu)國際(ji)企業建立信(xin)任。