隱私安全的必答題,網易雲信如何解?

網易雲信發表於2022-03-25

數字經濟時代,資料成為了網際網路企業最重要的生產“石油”。長久以來,使用者與企業之間似乎也達成了某種不可名狀的默契:前者享受服務,後者獲取資料與許可權。

這對使用者的隱私安全和資訊洩露帶來了巨大風險, 提供更優質服務”不應成為企業越界觸碰使用者隱私安全的擋箭牌, 有關部門也陸續出臺相關政策法規,加強對使用者隱私安全的保護力度。

網易雲信為客戶提供穩定、可靠的 IM 及音視訊服務,並始終高度重視對使用者隱私安全的保護,致力於成為業界最安全合規的 IM 與音視訊服務提供商。

為充分保障使用者權益,網易雲信多措並舉,具體而言:

採用符合業界標準的安全技術措施,採取加密等技術對使用者的個人資訊進行加密儲存,並通過隔離技術進行隔離, 防止使用者個人資訊遭到未經授權的訪問使用、修改,避免資料的損壞或丟失。

具備行業先進的以個人資訊為核心、圍繞資料生命週期進行的資料安全管理體系,從組織建設、制度設計、人員管理等方面多維度提升整個系統的安全性。 通過建立資料分類分級制度、資料安全管理規範、資料安全開發規範來管理規範個人資訊的儲存和使用。

僅允許有必要知曉使用者個人資訊的人員訪問個人資訊,併為此設定了嚴格的訪問許可權控制和監控機制。 同時要求可能接觸到資訊的所有人員履行相應的保密義務。

重視資訊保安合規工作,並通過眾多國際和國內的安全認證, 如:ISO27001 資訊保安管理體系認證、ISO27701 資訊保安個人隱私保護、資訊系統安全等級保護認證等,以業界先進的解決方案充分保障使用者個人資訊保安。

為應對個人資訊洩露、損毀、丟失等可能出現的風險,網易雲信還制定了多項制度,明確安全事件、安全漏洞的分類分級標準及相應的處理流程。 同時,為安全事件建立應急響應團隊,按照安全事件處置規範要求,針對不同安全事件啟動安全預案,進行止損、分析、定位、制定補救措施、聯合相關部門進行溯源和打擊。

除了備受關注的隱私安全方面,各種互動玩法的日益豐富也帶來了內容安全及管控的風險。 針對客戶在內容安全方面的強烈需求,網易雲信也提供了兼具高效、安全、易用的一站式安全通訊方案——安全通,可適用於多種場景,如使用者資料、安全聊天室、音視訊通話、直播點播等,保障產品運營過程中的基礎能力穩定及安全合規。使用者只需將客戶端整合網易雲信 SDK 即可與雲信通訊服務建立連線,直接對接網易易盾內容安全服務。

 

此外,網易易盾還提供 APP 合規測評安全解決方案, 結合專業的合規測評工具及一對一的資深安全合規專家整改服務,快速定位解決問題,協助 APP 開發者合規處理個人資訊,及時響應來自於國家計算機網路與資訊保安管理中心、公安三所、資訊產業資訊保安測評中心等安全檢測機構的監管和整改要求,為客戶提供更專業、更安心、更便捷的服務。

安全無小事。網易雲信將通過持續的技術創新,在提供更穩定服務的同時,築緊可靠的安全屏障。

相關文章