近日,百度智能云通過了個人身份信息保護管理體系標(biāo)準(zhǔn)ISO/IEC27701:2019認(rèn)證,同時,還獲得了全球首個專注于云中個人數(shù)據(jù)保護的國際行為準(zhǔn)則ISO/IEC27018:2019認(rèn)證的新版證書升級。
ISO兩項認(rèn)證的獲得意味著,百度智能云在個人身份信息保護、個人數(shù)據(jù)保護等方面已經(jīng)達(dá)到國際領(lǐng)先標(biāo)準(zhǔn)。其隱私保護體系的不斷完善以及對用戶隱私安全的重視,為云時代用戶隱私保護起到了良好的示范效應(yīng)。
百度智能云獲得ISO/IEC27701:2019安全標(biāo)準(zhǔn)認(rèn)證
ISO/IEC27701:2019安全標(biāo)準(zhǔn)認(rèn)證是全球首個隱私體系標(biāo)準(zhǔn),由國際標(biāo)準(zhǔn)化組織(ISO)和國際電工委員會(IEC)共同制定。該標(biāo)準(zhǔn)以ISO/IEC27001和ISO/IEC27002擴展的形式,為建立、實施、維護和持續(xù)改進隱私信息管理體系(PIMS)提出要求并提供指南,可以更好地在組織環(huán)境內(nèi)實施隱私管理。
具體而言,ISO/IEC27701的目標(biāo)是通過對隱私保護的控制實現(xiàn)對ISMS的補充,有效協(xié)助組織對隱私風(fēng)險進行識別、分析、采取措施,將風(fēng)險降到可接受水平并維持該水平,最終幫助組織建立完善的個人信息管理體系(PIMS),實現(xiàn)有效的隱私管理。而通過明確對個人驗證信息(PII)控制者和處理者的隱私保護要求,可以讓組織明確隱私保護管理合規(guī)目標(biāo),確保組織高級管理層、組織所有者以及關(guān)鍵相關(guān)方的利益滿足隱私保護要求,從而使組織實現(xiàn)長期的個人隱私安全合規(guī)。
對于百度智能云順利通過此項認(rèn)證,該標(biāo)準(zhǔn)相關(guān)認(rèn)證機構(gòu)DNVGL表示:“通過管理體系的建立及證書的取得,百度充分證明了自身的信息安全保障能力和個人身份信息保護能力,從而更好地兌現(xiàn)既定管理目標(biāo)的各項承諾,為中國互聯(lián)網(wǎng)事業(yè)的健康發(fā)展做出卓越貢獻(xiàn)。”
個人數(shù)據(jù)保護能力再升級,除了ISO/IEC27701:2019安全標(biāo)準(zhǔn)認(rèn)證外,百度智能云還同期獲得了全球首個云中個人數(shù)據(jù)保護的國際行為準(zhǔn)則ISO/IEC27018:2019安全標(biāo)準(zhǔn)認(rèn)證的新版證書升級。
而就在2017年7月,百度智能云成為國內(nèi)首家獲得此項證書的云服務(wù)供應(yīng)商。此次證書升級再次表明,百度智能云在個人信息處理準(zhǔn)確性、透明化及安全性方面,已經(jīng)具備卓越能力及頂尖的數(shù)據(jù)安全管理水平。
百度智能云通過ISO/IEC27018:2019安全標(biāo)準(zhǔn)認(rèn)證的新證升級
百度智能云已搭建起一體化的安全體系
在今年5月舉行的ABC SUMMIT 2020百度夏季云智峰會上,百度智能云提出全新戰(zhàn)略與架構(gòu),公布了AI中臺、知識中臺兩大創(chuàng)新平臺及8大全新行業(yè)解決方案。而包括隱私保護檢測、合規(guī)治理在內(nèi)的一體化安全體系的打造,也將逐漸覆蓋從AI安全到行業(yè)生態(tài)安全的方方面面。
百度智能云始終將用戶隱私保護視為重中之重,依托此次ISO/IEC27701:2019標(biāo)準(zhǔn)認(rèn)證與ISO/IEC27018:2019證書升級,百度智能云將持續(xù)完善自身安全能力建設(shè),提升個人隱私保護的管理水平,構(gòu)筑云時代的安全之墻,為產(chǎn)業(yè)智能化、安全化發(fā)展貢獻(xiàn)更大力量。