阿里巴巴首次推出數(shù)據(jù)安全認證機制
(文章來源:環(huán)球網(wǎng))
在2019年度電商生態(tài)安全聯(lián)盟(SAEE)大會暨數(shù)據(jù)安全峰會上,阿里巴巴基于多年數(shù)據(jù)保護實踐經(jīng)驗,以生態(tài)共治為核心理念,推出引領行業(yè)的數(shù)據(jù)安全認證機制,強化生態(tài)安全意識,提升全行業(yè)數(shù)據(jù)安全水平。該機制主要依托阿里巴巴御城河產(chǎn)品,結合阿里云安全解決方案,從事前、事中和事后預警、響應與防控,對數(shù)據(jù)進行全鏈路安全保護,同時利用平臺權益調(diào)控,推動平臺ISV、商家等主體,主動提高自身安全能力。
據(jù)悉,這也是業(yè)內(nèi)首個數(shù)據(jù)安全認證機制。
阿里巴巴集團數(shù)據(jù)安全團隊總監(jiān)徐駿在會上指出,率先發(fā)布數(shù)據(jù)安全認證機制,就是為了有效規(guī)范上述行業(yè)共同面臨的數(shù)據(jù)安全問題,希望生態(tài)內(nèi)的各個角色和伙伴,能夠擔負起自身的安全責任,自主運營數(shù)據(jù)安全風險,一起協(xié)同提高整個生態(tài)的安全水位。
“我們有產(chǎn)品優(yōu)勢和技術能力,也有成熟的數(shù)據(jù)安全保護經(jīng)驗與標準,都可以貢獻出來給整個互聯(lián)網(wǎng)行業(yè)共享,雖然領域不同,但解決的思路相通。”徐駿表示,保護數(shù)據(jù)安全就像一個木桶原理,整個行業(yè)的數(shù)據(jù)安全水位往往是由最短的那塊木板決定,“用我們自己的實踐經(jīng)驗賦能,是為了拉高行業(yè)中其他主體的數(shù)據(jù)安全短板。”
阿里數(shù)據(jù)開放生態(tài)安全負責人曦暮介紹,阿里巴巴該認證機制在事前,會基于數(shù)據(jù)安全能力成熟度模型(簡稱DSMM)國家標準,對ISV等主體進行安全認證評估;事中會對風險事件進行24小時全天候監(jiān)測;事后會對異常行為和漏洞等問題,進行快速即時處置。
這套機制也嘗試向數(shù)據(jù)使用方透出數(shù)據(jù)安全心智,讓使用者在挑選數(shù)據(jù)產(chǎn)品及服務時,將數(shù)據(jù)安全能力作為參考指標,優(yōu)先接受數(shù)據(jù)安全能力更好的產(chǎn)品。通過市場機制來實現(xiàn)優(yōu)勝劣汰,讓ISV、商家等主體自覺提高數(shù)據(jù)安全能力和意識。
曦暮稱,推出以“數(shù)據(jù)安全認證”為核心手段的生態(tài)共治方案,目的就是為了讓ISV、商家等生態(tài)內(nèi)伙伴共同參與其中,實現(xiàn)生態(tài)內(nèi)的數(shù)據(jù)安全治理。