說起來你可能不信 螞蟻金服每年投入上億只做這四件事專欄
這幾年來,越來越多人選擇用互聯(lián)網(wǎng)進行理財,但是理財用戶信息的泄漏和濫用問題屢屢成為社會關(guān)注的焦點。比如說,前陣子轟動一時的“大學(xué)生裸貸照片被泄露”事件。
看過這些理財用戶個人信息被泄露和濫用的消息,或許有用戶會對“互聯(lián)網(wǎng)金融平臺如何能保障數(shù)據(jù)安全”存在疑慮,甚至因為擔(dān)憂過重而不再敢嘗試互聯(lián)網(wǎng)理財。但其實正規(guī)的互聯(lián)網(wǎng)金融平臺,都視安全為生命線,采取了很多措施保障用戶的信息安全。
以螞蟻金服為例,每年會投入上億資金、超過200人的團隊從事數(shù)據(jù)安全工作,從四方面建立起安全的信息防護線:
一、引入第三方機構(gòu)審計評估數(shù)據(jù)安全
俗話說的好,當局者迷,旁觀者清。一般而言,一家互聯(lián)網(wǎng)金融平臺在數(shù)據(jù)安全的評估方面,不僅僅會有內(nèi)部的審計監(jiān)督還會引入第三方機構(gòu)參與審計評估工作。就好比一個人在做體檢,僅僅是自己覺得健康了還不行,還得讓醫(yī)生過來看看是不是健康的。
二、使用數(shù)據(jù)過程中執(zhí)行“最小授權(quán)”原則
如果一位螞蟻金服的員工需要用戶的某部分數(shù)據(jù),那么這位員工在使用數(shù)據(jù)的時候,就被納入了監(jiān)控范圍。而他在使用數(shù)據(jù)的過程中,需要執(zhí)行“最小授權(quán)”原則。他獲得授權(quán)的用戶數(shù)據(jù),僅僅是滿足業(yè)務(wù)開展的最小的那部分數(shù)據(jù),不能給的再多!例如,業(yè)務(wù)只需要提供一位用戶的姓名就能完成,那么公司絕不會給他提供除了用戶姓名之外的信息。假如他申請了三位用戶的姓名,也決不會被通過。
三、提供安全便捷的身份認證服務(wù)
身份認證也是保證用戶信息安全的重要環(huán)節(jié)。隨著越來越多的人在手機上用app進行理財,識別方式也變得多樣化。去年,螞蟻金服聯(lián)合中興、華為、三星等手機廠商,以及高通、握奇為代表的產(chǎn)業(yè)鏈各方共同成立了網(wǎng)絡(luò)可信身份認證產(chǎn)業(yè)聯(lián)盟互聯(lián)網(wǎng)金融分會(IFAA),在生物識別、智能設(shè)備等方面制定網(wǎng)絡(luò)身份認證的行業(yè)標準。從螞蟻金服數(shù)據(jù)來看,IFAA標準已經(jīng)為超過6000萬用戶提供了安全便捷的身份認證服務(wù)。
四、提升保護用戶信息安全的能力
要確保用戶的數(shù)據(jù)安全得首先有保護用戶信息的能力。螞蟻金服不斷強化數(shù)據(jù)安全管理能力,目前已經(jīng)通過ISO27001信息安全管理體系認證和PCI DSS支付卡行業(yè)數(shù)據(jù)安全認證,而這兩項是目前國際上最權(quán)威、最嚴格,也最被廣泛接受和應(yīng)用的信息安全領(lǐng)域的體系認證標準。
螞蟻金服安全管理部資深總監(jiān)邵曉東表示:“數(shù)據(jù)安全是我們發(fā)展的生命線。”對于其發(fā)展命脈,也難怪螞蟻金服每年如此大力度投入。
此文為看點(泛觀察)原創(chuàng)內(nèi)容,特此聲明”
1.砍柴網(wǎng)遵循行業(yè)規(guī)范,任何轉(zhuǎn)載的稿件都會明確標注作者和來源;2.砍柴網(wǎng)的原創(chuàng)文章,請轉(zhuǎn)載時務(wù)必注明文章作者和"來源:砍柴網(wǎng)",不尊重原創(chuàng)的行為砍柴網(wǎng)或?qū)⒆肪控?zé)任;3.作者投稿可能會經(jīng)砍柴網(wǎng)編輯修改或補充。
