隨著《網(wǎng)絡(luò)安全法》《數(shù)據(jù)安全法》《個人信息保護(hù)法》相繼頒布實施,我國數(shù)據(jù)合規(guī)配套法規(guī)體系日益完善。在此背景下,越來越多的企業(yè)開始重視數(shù)據(jù)安全和隱私保護(hù)。企查查作為國內(nèi)領(lǐng)先的企業(yè)信用信息查詢平臺,近期再次通過了ISO/IEC 27701隱私信息管理體系認(rèn)證,標(biāo)志著其在數(shù)據(jù)保護(hù)方面已達(dá)到了國際標(biāo)準(zhǔn)。
據(jù)悉,ISO/IEC 27701隱私信息管理體系(Privacy Information Management System, PIMS)標(biāo)準(zhǔn)是ISO/IEC 27001信息安全管理體系和ISO/IEC 27002信息安全控制標(biāo)準(zhǔn)的延伸與拓展,旨在通過引入隱私保護(hù)的原則、理念和方法,提升組織對PII(個人身份信息)的管控能力。企查查此次成功通過該認(rèn)證,不僅是對其長期以來在隱私保護(hù)方面努力的肯定,更是為行業(yè)內(nèi)企業(yè)數(shù)據(jù)合規(guī)發(fā)展提供了經(jīng)驗和參考。
多維度落實隱私保護(hù)措施,全方位守護(hù)數(shù)據(jù)安全
企查查能夠獲得ISO/IEC 27701認(rèn)證,并非一蹴而就。權(quán)威認(rèn)證的背后,是企查查對隱私保護(hù)的深刻理解和持續(xù)投入。
據(jù)了解,多年來企查查嚴(yán)格按照ISO 27701管理體系標(biāo)準(zhǔn)要求,從體系建立、運行到持續(xù)改進(jìn),每一步都力求精益求精。
在體系建立階段,企查查組建了專業(yè)的隱私保護(hù)團隊,對現(xiàn)有數(shù)據(jù)處理流程進(jìn)行了全面梳理和優(yōu)化,確保每個環(huán)節(jié)都符合隱私保護(hù)的要求。體系建立后,企查查又進(jìn)行了長達(dá)數(shù)月的試運行,通過不斷的實踐和調(diào)整,逐步形成了完善的隱私保護(hù)機制。
ISO/IEC 27701認(rèn)證要求組織從多個維度落實隱私保護(hù)措施,企查查在這方面同樣表現(xiàn)出色。首先,在數(shù)據(jù)收集環(huán)節(jié),企查查嚴(yán)格遵守《網(wǎng)絡(luò)安全法》、《數(shù)據(jù)安全法》、《個人信息保護(hù)法》等法律法規(guī),確保數(shù)據(jù)來源的合法性和正當(dāng)性。同時,通過對數(shù)據(jù)授權(quán)的精細(xì)化管理,企查查有效避免了數(shù)據(jù)濫用的風(fēng)險。
在數(shù)據(jù)存儲和處理方面,企查查采用了先進(jìn)的加密技術(shù)和安全存儲方案,確保數(shù)據(jù)在傳輸和存儲過程中的安全性。此外,企查查還建立了完善的數(shù)據(jù)訪問控制機制,對不同崗位的員工設(shè)定了嚴(yán)格的訪問權(quán)限,防止敏感數(shù)據(jù)泄露。
數(shù)據(jù)合規(guī)、個人隱私保護(hù)獲多個國內(nèi)“首家”,數(shù)據(jù)治理引領(lǐng)行業(yè)發(fā)展
隨著《個人信息保護(hù)法》、《數(shù)據(jù)安全法》等相關(guān)法律法規(guī)的頒布實施,企業(yè)信息查詢行業(yè)面臨著越來越嚴(yán)格的合規(guī)要求。企查查通過ISO/IEC 27701的認(rèn)證,不僅提升了自身的合規(guī)水平,也帶動了整個行業(yè)的合規(guī)進(jìn)程。
企查查數(shù)據(jù)安全負(fù)責(zé)人表示,數(shù)據(jù)合規(guī)不僅關(guān)乎企業(yè)自身發(fā)展,更是數(shù)據(jù)行業(yè)可持續(xù)發(fā)展的必要前提。因此,企查查在數(shù)據(jù)合規(guī)方面不斷探索和創(chuàng)新,致力于打造一個安全、透明、可信的信息環(huán)境。企查查通過建立完善的數(shù)據(jù)隱私保護(hù)機制,一方面提升了用戶對平臺的信任度,另一方面,也為合作伙伴提供了更加安全可靠的數(shù)據(jù)服務(wù)。
公開信息顯示,企查查目前在數(shù)據(jù)合規(guī)方面已獲國家相關(guān)部門批準(zhǔn),成為國內(nèi)首個具備企業(yè)信用數(shù)據(jù)出境資格的企業(yè);在數(shù)據(jù)治理領(lǐng)域,被工信部評定為大數(shù)據(jù)產(chǎn)業(yè)示范項目;在個人信息脫敏方面,被江蘇省委網(wǎng)信辦授予個人信息保護(hù)實踐優(yōu)秀案例獎項。
在此之前,企查查“基于公示數(shù)據(jù)的個人信息脫敏實踐方案”曾多次獲得網(wǎng)信辦表彰,被評為數(shù)據(jù)管理優(yōu)秀案例。并獲江蘇省互聯(lián)網(wǎng)協(xié)會、蘇州市公安局、蘇州市大數(shù)據(jù)協(xié)會、蘇州市互聯(lián)網(wǎng)企業(yè)網(wǎng)絡(luò)安全聯(lián)盟等機構(gòu)邀請,分享企查查在數(shù)據(jù)治理、個人信息脫敏等領(lǐng)域的實踐方案,為推動行業(yè)數(shù)據(jù)合規(guī)建設(shè)貢獻(xiàn)力量。
除此之外,企查查還積極參與國家和地方的數(shù)據(jù)安全標(biāo)準(zhǔn)制定工作,為行業(yè)規(guī)范發(fā)展提供參考。企查查的隱私保護(hù)團隊與政府相關(guān)部門保持密切溝通,共同探討數(shù)據(jù)合規(guī)的新趨勢、新問題,為政策制定提供實踐經(jīng)驗和建議。
對于數(shù)據(jù)治理的未來發(fā)展道路,企查查相關(guān)負(fù)責(zé)人表示,企查查將繼續(xù)秉承“讓信息更透明 讓決策更高效”的理念,不斷深化數(shù)據(jù)合規(guī)工作,為構(gòu)建更加安全、有序的數(shù)字社會貢獻(xiàn)力量。通過持續(xù)的技術(shù)創(chuàng)新和管理優(yōu)化,為用戶和合作伙伴提供更加優(yōu)質(zhì)、安全的數(shù)據(jù)服務(wù),助力企業(yè)實現(xiàn)可持續(xù)發(fā)展。
[來源:信網(wǎng)-商訊 編輯:孫寶震]大家愛看