国内首家!阿里钉钉通过美国注册会计师协会SOC2隐私性原则审计

本文主要是介绍国内首家!阿里钉钉通过美国注册会计师协会SOC2隐私性原则审计,希望对大家解决编程问题提供一定的参考价值,需要的开发者们随着小编来一起学习吧!

2018年4月3日,阿里巴巴钉钉宣布已经正式通过了两项安全方面的权威资质:SOC2Type1服务审计报告和ISO27018(公有云体系下的隐私保护)证书。

国内首家!阿里钉钉通过美国注册会计师协会SOC2隐私性原则审计

钉钉方透露,此次通过美国注册会计师协会(AICPA) 制定的SOC2审计标准,报告由国际审计师事务所普华永道出具。

在SOC2Type1报告中,钉钉通过了安全性,保密性和隐私性三项原则的审计,而通过隐私性原则审计,钉钉在国内是第一家。据了解,目前在全世界范围内,通过了隐私原则审计SOC2报告的公司也屈指可数,不超过五家。

从这一点上来说,钉钉对于用户隐私数据的保护水平,不仅在国内遥遥领先,在国际市场也是超一流标准。

SOC报告即Report on System and Organization Controls。报告的内容框架和格式由美国注册会计师协会(AICPA)制定,是目前国际SAAS提供商普遍认可的具有审计效果的报告,为SAAS服务商客户提供系统安全方面的保证。

国内首家!阿里钉钉通过美国注册会计师协会SOC2隐私性原则审计

据了解,在当前国内外用户隐私泄露事件频频爆发的情况下,钉钉一直把用户隐私保护作为产品生命线。钉钉安全负责人罗峰(花名迦卢)表示,钉钉建立了严密的数据安全管控体系,严格保护用户隐私数据,此次通过隐私原则审计SOC2报告,也证明了钉钉对于用户隐私保护的技术领先和充分自信。

钉钉对于用户数据安全和隐私保护的自信,也源于背后有1000多人的阿里安全部为其做保障。据了解,阿里安全体系集大数据风险防控和攻防研究于一体,包括反入侵基础安全、数据安全、应用安全、业务安全、安全合规、红蓝对抗、线下专案打击等,通过对高达数百P海量数据的加工、计算、分析和处理,不断实战锤炼出立体纵深防御体系,建立起全面的账户安全、信息保护、反欺诈等管理机制,阻挡黑客、黑灰产对钉钉用户数据的侵害。

业内人士介绍,企业级产品主要是面对企业用户,而企业对于商业机密和信息安全天然具有更高需求,这也是企业级软件比个人社交软件更安全的重要原因。作为国内企业级市场的领跑者,钉钉是中国首个通过国际信息安全领域的ISO27001:2013认证的企业级社交产品。此次获得ISO27018(公有云体系下的隐私保护)证书,也更加证明了钉钉对于数据安全和隐私保护的一贯严格标准。

据了解,钉钉上现在已经有超过500万家企业和组织,包括复星集团、中国联通、统一集团、链家房产、滴滴出行、远大科技、西贝餐饮、大润发、分众传媒、中国石化管道储运公司等在内的各行业众多知名企业,正在使用钉钉。

政府部门尤其是公安系统,工作场景更为复杂,涉密性和安全性需求更高。据了解,钉钉还通过了中国公安部的“信息系统安全等级保护”三级认证,目前包括深圳交警、武汉市公安局、内蒙古交警等各地公安系统单位很多都在使用钉钉。多地警方表示,安全,是选择钉钉的首要原因。

国内首家!阿里钉钉通过美国注册会计师协会SOC2隐私性原则审计

其中最为典型的例子是公安部闻名的“团圆系统”,即公安部儿童失踪信息紧急发布平台,也是依托于钉钉平台建立组织架构,接入了全国6000多名打拐干警,连接了国内十几款流量最大的APP,专用于打拐反拐,被誉为中国版的“安珀警报”。

数据显示,团圆系统自2016年上线,截至2018年3月15日,“团圆”系统共发布的2767条失踪儿童信息,找回2694人,找回率达97.36%。

值得一提的是,在钉钉成为公安系统移动警务“标配”的同时,多地政府部门也在利用钉钉跨入移动办公时代。据新华社报道,2017年5月份开始,浙江决定在全省政务统一部署使用移动办公钉钉系统,提高行政决策效率。钉钉也成为2016年杭州G20峰会、2017年金砖国家厦门峰会安全保障的唯一沟通协同平台,为这些举世瞩目的盛会保驾护航。

这篇关于国内首家!阿里钉钉通过美国注册会计师协会SOC2隐私性原则审计的文章就介绍到这儿,希望我们推荐的文章对编程师们有所帮助!



http://www.chinasem.cn/article/726827

相关文章

阿里开源语音识别SenseVoiceWindows环境部署

SenseVoice介绍 SenseVoice 专注于高精度多语言语音识别、情感辨识和音频事件检测多语言识别: 采用超过 40 万小时数据训练,支持超过 50 种语言,识别效果上优于 Whisper 模型。富文本识别:具备优秀的情感识别,能够在测试数据上达到和超过目前最佳情感识别模型的效果。支持声音事件检测能力,支持音乐、掌声、笑声、哭声、咳嗽、喷嚏等多种常见人机交互事件进行检测。高效推

Spring 源码解读:自定义实现Bean定义的注册与解析

引言 在Spring框架中,Bean的注册与解析是整个依赖注入流程的核心步骤。通过Bean定义,Spring容器知道如何创建、配置和管理每个Bean实例。本篇文章将通过实现一个简化版的Bean定义注册与解析机制,帮助你理解Spring框架背后的设计逻辑。我们还将对比Spring中的BeanDefinition和BeanDefinitionRegistry,以全面掌握Bean注册和解析的核心原理。

JVM内存调优原则及几种JVM内存调优方法

JVM内存调优原则及几种JVM内存调优方法 1、堆大小设置。 2、回收器选择。   1、在对JVM内存调优的时候不能只看操作系统级别Java进程所占用的内存,这个数值不能准确的反应堆内存的真实占用情况,因为GC过后这个值是不会变化的,因此内存调优的时候要更多地使用JDK提供的内存查看工具,比如JConsole和Java VisualVM。   2、对JVM内存的系统级的调优主要的目的是减少

阿里云服务器ces

允许公网通过 HTTP、HTTPS 等服务访问实例 https://help.aliyun.com/document_detail/25475.html?spm=5176.2020520101.0.0.3ca96b0b3KGTPq#allowHttp

2024年AMC10美国数学竞赛倒计时两个月:吃透1250道真题和知识点(持续)

根据通知,2024年AMC10美国数学竞赛的报名还有两周,正式比赛还有两个月就要开始了。计划参赛的孩子们要记好时间,认真备考,最后冲刺再提高成绩。 那么如何备考2024年AMC10美国数学竞赛呢?做真题,吃透真题和背后的知识点是备考AMC8、AMC10有效的方法之一。通过做真题,可以帮助孩子找到真实竞赛的感觉,而且更加贴近比赛的内容,可以通过真题查漏补缺,更有针对性的补齐知识的短板。

LLM系列 | 38:解读阿里开源语音多模态模型Qwen2-Audio

引言 模型概述 模型架构 训练方法 性能评估 实战演示 总结 引言 金山挂月窥禅径,沙鸟听经恋法门。 小伙伴们好,我是微信公众号《小窗幽记机器学习》的小编:卖铁观音的小男孩,今天这篇小作文主要是介绍阿里巴巴的语音多模态大模型Qwen2-Audio。近日,阿里巴巴Qwen团队发布了最新的大规模音频-语言模型Qwen2-Audio及其技术报告。该模型在音频理解和多模态交互

Chapter 13 普通组件的注册使用

欢迎大家订阅【Vue2+Vue3】入门到实践 专栏,开启你的 Vue 学习之旅! 文章目录 前言一、组件创建二、局部注册三、全局注册 前言 在 Vue.js 中,组件是构建应用程序的基本单元。本章详细讲解了注册和使用 Vue 的普通组件的两种方式:局部注册和全局注册。 本篇文章参考黑马程序员 一、组件创建 ①定义 Vue 组件是一种具有特定功能的 Vue 实

Linux内置的审计跟踪工具:last命令

如果你是一个服务器管理员,你或许知道你要保护你的服务器的话,不仅是从外部,还要从内部保护。Linux有一个内置工具来看到最后登陆服务器的用户,可以帮助你保护服务器。   这个命令是last。它对于追踪非常有用。让我们来看一下last可以为你做些什么。   last命令的功能是什么   last显示的是自/var/log/wtmp文件创建起所有登录(和登出)的用户。这个文件是二进制

c++11工厂子类实现自注册的两种方法

文章目录 一、产品类构建1. 猫基类与各品种猫子类2.狗基类与各品种狗子类 二、工厂类构建三、客户端使用switch-case实现调用不同工厂子类四、自注册方法一:公开注册函数显式注册五、自注册方法二:构造函数隐形注册总结 一、产品类构建 1. 猫基类与各品种猫子类 class Cat {public:virtual void Printer() = 0;};class

超越IP-Adapter!阿里提出UniPortrait,可通过文本定制生成高保真的单人或多人图像。

阿里提出UniPortrait,能根据用户提供的文本描述,快速生成既忠实于原图又能灵活调整的个性化人像,用户甚至可以通过简单的句子来描述多个不同的人物,而不需要一一指定每个人的位置。这种设计大大简化了用户的操作,提升了个性化生成的效率和效果。 UniPortrait以统一的方式定制单 ID 和多 ID 图像,提供高保真身份保存、广泛的面部可编辑性、自由格式的文本描述,并且无需预先确定的布局。