7月6日,英國(guó)標(biāo)準(zhǔn)協(xié)會(huì)(BSI)正式向百度云頒發(fā)了最新版ISO/IEC27018:2014國(guó)際認(rèn)證,百度云成為國(guó)內(nèi)首家獲得此項(xiàng)證書(shū)的云服務(wù)供應(yīng)商。
ISO/IEC27018是首個(gè)專(zhuān)注于云中個(gè)人數(shù)據(jù)保護(hù)的國(guó)際行為準(zhǔn)則,是目前國(guó)際上最權(quán)威、最嚴(yán)格、也是最被廣泛接受和應(yīng)用的信息安全體系認(rèn)證。此次通過(guò)ISO/IEC27018國(guó)際認(rèn)證,不僅表明百度云在個(gè)人信息處理的準(zhǔn)確性、透明化及安全性等方面有能力為用戶(hù)提供可靠保護(hù),更體現(xiàn)了百度云在數(shù)據(jù)安全管理方面已經(jīng)達(dá)到國(guó)際頂尖水平,成為全球認(rèn)證合規(guī)最完備的云計(jì)算平臺(tái)之一。
附錄:什么是ISO27018?
英國(guó)標(biāo)準(zhǔn)協(xié)會(huì)(BSI)定義了ISO27018,旨在保證客戶(hù)的數(shù)據(jù)隱私和安全,并且云服務(wù)提供商需要滿(mǎn)足如下五個(gè)關(guān)鍵指標(biāo):
1.同意(Consent):云服務(wù)提供商(CSP)不得使用其接收到的個(gè)人信息來(lái)打廣告或做營(yíng)銷(xiāo),除非客戶(hù)有明確指示。
2.控制(Control):客戶(hù)需知曉他們的信息是如何被使用的。
3.透明度(Transparency):云服務(wù)提供商必須告知客戶(hù),他們的數(shù)據(jù)是如何被儲(chǔ)存于何處,披露被“分包商”們所使用的二級(jí)流程,并且需要對(duì)如何處理這些數(shù)據(jù)做出明確的承諾。
4.溝通(Communication):若出現(xiàn)意外,云服務(wù)提供商需告知客戶(hù)、并清楚地保留本次事故的記錄和響應(yīng)方式。
5.獨(dú)立性和年度審計(jì)(Independent and yearly audit):云服務(wù)提供商的獨(dú)立第三方審計(jì)需保持文檔的一致性,其監(jiān)管義務(wù)必須值得客戶(hù)信賴(lài)。此外,CSP還必須接受每年一次的第三方復(fù)核。
分享到微信 ×
打開(kāi)微信,點(diǎn)擊底部的“發(fā)現(xiàn)”,
使用“掃一掃”即可將網(wǎng)頁(yè)分享至朋友圈。