近日,國內領先個人云存儲產品百度網盤正式獲得由中國質量認證體系(CQC)頒發(fā)的關于ISO\IEC27001(信息安全管理體系)和ISO\IEC27018(個人可識別信息信息安全管理體系)兩項信息安全認證證書,標志著百度網盤在個人信息處理的準確性、透明化和安全性等方面已經達到國際頂尖水平。
(圖:雙ISO證書)
據了解,ISO\IEC27001主要關注企業(yè)和組織的信息安全,它提供了一套綜合的、由信息安全最佳慣例組成的實施規(guī)則,是定義信息安全管理系統的最佳實踐的國際標準。而ISO\ICE210018則是垂直于保護云服務個人身份信息(PII)的國際標準,也是目前國際公認的最權威、最嚴格、應用最廣泛的云隱私保護認證標準。因ISO標準的全球適配特性,其任何一條標準的制定都要經歷嚴苛的流程,需同時滿足科學、嚴謹的選擇標準,以確保獲取認證的企業(yè)在該領域具備頂尖優(yōu)勢。目前,國內同時獲得兩項ISO認證的僅有百度網盤、高德地圖、企業(yè)微信等五款產品。
在現場,百度網盤安全負責人表示:“作為個人數據云存儲服務行業(yè)的引領者和技術標桿,百度網盤有責任和義務充分保障用戶的個人隱私數據安全。”而未來,隨著互聯網的快速發(fā)展、云存儲應用場景的不斷豐富,用戶規(guī)模仍具有較大的發(fā)展空間,這對于已經占據85%市場份額的百度網盤來說,既是機遇、也是挑戰(zhàn)。
“數據安全是個人云存儲產品的立命之本,百度網盤自成立之初,便不斷扎根于提升自身的安全防護等級,每年在安全技術防御領域的投入高達3000萬元。而此次獲得ISO\IEC27001(信息安全管理體系)和ISO\IEC27018(個人可識別信息信息安全管理體系)兩項信息安全認證不僅證明了百度網盤在個人云儲存安全防護技術方面已達到了國際最高水準,同時也是對于百度網盤此前安全技術團隊辛勤付出的認可。”
經過8年時間的沉淀,百度網盤已經搭建出一套復雜且嚴密的隱私安全防御體系,可抵御多種外部攻擊,有效保證用戶的個人隱私數據安全。
據百度網盤安全團隊介紹,導致個人數據丟失最常見的原因有:由于用戶賬號被盜致使數據被惡意刪除、竊取;因黑客入侵所導致的重要數據被攔截、窺探;分享鏈接操作不當引起的數據外泄三種。
就降低數據被盜風險而言,最有效的保護方法就是切斷威脅源頭。為了防止網盤用戶因賬戶被盜所導致的資料丟失,百度網盤強化了對登錄系統的保護,不僅設置了異地登錄保護、網頁登錄保護和用戶名登錄保護,更在登錄環(huán)節(jié)中加入了人臉識別等高科技驗證手段,也就是說在未經本人允許的情況下,他人無法登錄訪問該網盤內信息,同時,任何關于修改或刪除網盤內資料的行為,均需本人驗證才可操作。
而對于如何應對黑客,百度網盤也擁有一套完善的防御體系。百度網盤預演了一切可能發(fā)生的黑客入侵行為,設置了包括“數據與服務保護權限系統”、“審計系統”以及“數據脫敏處理算法”在內的多種防御手段,是迄今為止技術含量最高、破解難度最大的防黑體系。此外,為以防萬一,百度網盤還對服務器中所儲存的數據進行了分割,將它們保存在不同服務器中。即使某個服務器被攻破,黑客也無法得到任何完整數據。
另外,百度網盤還針對用戶在分享鏈接過程中可能產生的風險制定了一套成熟的應對措施。從技術層面來說,百度網盤設置了robot防抓取協議,用于規(guī)避不法分子企圖攔截網盤所分享的鏈接等風險。另一方面,百度網盤負責人再次重申:“利用網盤分享重要資料時,請務必設置鏈接有效期并勾選提取碼選項,最大程度降低因人為操作不當導致的資料泄露風險。”
據悉,早在2019年,百度網盤就已經開始布局5G背景下的個人云存儲新生態(tài)模式。未來,百度網盤在完成從云存儲工具到個人云服務操作系統的升級之余,仍將結合新形勢下,新的安全挑戰(zhàn),不斷升級、完善自身的安全防護技術,始終將用戶個人隱私數據放置首位,不忘初心,旨在為用戶提供一個安全、可靠的云服務應用平臺。
- 抖音封禁汪小菲賬號引熱議,哪吒客服遭曝光,網絡文明需共建
- 三星中國換帥:崔勝植黯然退場,李大成能否翻盤引人關注
- Steam Machine前景不明,AMD合作驅動改進成疑,Valve如何應對?
- OpenAI疑似數據泄露,用戶隱私岌岌可危,公司緊急調查
- Meta被指大規(guī)模下載盜版電子書用于AI模型訓練,侵犯知識產權引爭議
- 車市重燃價格戰(zhàn):開年車市“卷瘋”了,消費者迎來購車新格局
- 寶駿汽車深度融合新技術,DeepSeek助力汽車駛向未來
- 哪吒汽車客服錄音風波:車主怒懟下爆粗口辱罵,公司道歉引熱議
- 索尼集團高層變動:十時裕樹接棒成為新CEO,重塑公司管理架構
- iPhone神話在華失寵:銷量下滑,市場份額萎縮,時代變遷?
免責聲明:本網站內容主要來自原創(chuàng)、合作伙伴供稿和第三方自媒體作者投稿,凡在本網站出現的信息,均僅供參考。本網站將盡力確保所提供信息的準確性及可靠性,但不保證有關資料的準確性及可靠性,讀者在使用前請進一步核實,并對任何自主決定的行為負責。本網站對有關資料所引致的錯誤、不確或遺漏,概不負任何法律責任。任何單位或個人認為本網站中的網頁或鏈接內容可能涉嫌侵犯其知識產權或存在不實內容時,應及時向本網站提出書面權利通知或不實情況說明,并提供身份證明、權屬證明及詳細侵權或不實情況證明。本網站在收到上述法律文件后,將會依法盡快聯系相關文章源頭核實,溝通刪除相關內容或斷開相關鏈接。