近期,友誼時(shí)光科技股份有限公司(以下簡(jiǎn)稱“友誼時(shí)光”,英文名:FriendTimes Inc.)正式通過(guò)國(guó)際通用的ISO/IEC 27001信息安全管理體系標(biāo)準(zhǔn)認(rèn)證,標(biāo)志著企業(yè)信息安全管理水平已邁上新高度,并實(shí)現(xiàn)與國(guó)際主流模式的接軌。
ISO27001認(rèn)證標(biāo)準(zhǔn)是全球公認(rèn)最權(quán)威、最被廣泛接受和應(yīng)用的信息安全領(lǐng)域的體系認(rèn)證標(biāo)準(zhǔn)。主要針對(duì)信息安全領(lǐng)域,不僅僅包含隱私、保密以及信息技術(shù)層面,更包括了法律、人員管理、物資管理等諸多方面,對(duì)信息安全提出了非常具體的要求和標(biāo)準(zhǔn)。
作為一家互聯(lián)網(wǎng)文化創(chuàng)意企業(yè),友誼時(shí)光高度重視數(shù)據(jù)安全保護(hù)工作并積極推進(jìn)。為響應(yīng)國(guó)家政策號(hào)召,確保認(rèn)證工作的順利進(jìn)展,友誼時(shí)光特設(shè)立專項(xiàng)研討小組——信息安全委員會(huì),專門負(fù)責(zé)評(píng)估信息安全風(fēng)險(xiǎn)、提出應(yīng)對(duì)策略,并監(jiān)督企業(yè)數(shù)據(jù)安全管理工作等。企業(yè)在進(jìn)一步加強(qiáng)數(shù)據(jù)安全治理能力的同時(shí),也不斷將信息安全提升至集團(tuán)層面的戰(zhàn)略高度,構(gòu)建符合國(guó)際標(biāo)準(zhǔn)的信息安全管理體系。
在信息安全管理體系建設(shè)過(guò)程中,友誼時(shí)光進(jìn)一步完善了信息安全工作流程及相關(guān)規(guī)章制度,從保密性、完整性、可用性、穩(wěn)定性等入手,依據(jù)情報(bào)、運(yùn)營(yíng)、基線、制度體系四大維度,緊緊圍繞資產(chǎn)管理、訪問(wèn)控制、加密技術(shù)、信息安全事件管理和業(yè)務(wù)連續(xù)性管理等14個(gè)控制域和35個(gè)控制目標(biāo),確保組織體系按流程規(guī)范化、標(biāo)準(zhǔn)化運(yùn)行,加強(qiáng)對(duì)體系運(yùn)行情況的督查,切實(shí)防范風(fēng)險(xiǎn)、提升服務(wù)效能、增強(qiáng)企業(yè)競(jìng)爭(zhēng)優(yōu)勢(shì)。
以未成年人網(wǎng)絡(luò)游戲防沉迷為例,友誼時(shí)光積極響應(yīng)國(guó)家政策號(hào)召,全面接入國(guó)家實(shí)名認(rèn)證系統(tǒng),建立游戲適齡提示機(jī)制,嚴(yán)格落實(shí)未成年人網(wǎng)絡(luò)游戲防沉迷要求。同時(shí),企業(yè)設(shè)立專屬通道、專門流程和客訴專員負(fù)責(zé)處理未成年人保護(hù)相關(guān)問(wèn)題,并特建設(shè)“網(wǎng)絡(luò)游戲未成年人家長(zhǎng)監(jiān)護(hù)工程”系統(tǒng),協(xié)助家長(zhǎng)共同解決未成年人沉迷游戲的不良現(xiàn)象,憑借這些技術(shù)手段強(qiáng)有力地保護(hù)未成年人身心健康。
此外,友誼時(shí)光從用戶隱私保護(hù)方面入手對(duì)涉及信息安全的現(xiàn)有制度流程進(jìn)行了查漏補(bǔ)缺和系統(tǒng)性地完善,并結(jié)合PDCA持續(xù)完善數(shù)據(jù)安全管理工作,將合法性、權(quán)責(zé)一致、用戶參與、確保安全等原則,貫徹運(yùn)用到用戶數(shù)據(jù)整個(gè)生命周期,進(jìn)一步保障用戶隱私信息的安全性。而此次通過(guò)信息安全管理體系認(rèn)證,只是安全工作中的一個(gè)重要環(huán)節(jié),目前友誼時(shí)光正在組織網(wǎng)絡(luò)安全等級(jí)保護(hù)三級(jí)的認(rèn)證工作,后續(xù)企業(yè)將更積極推進(jìn)信息安全相關(guān)工作,做好用戶隱私和網(wǎng)絡(luò)安全與信息安全建設(shè)工作。
堅(jiān)守信息安全和數(shù)據(jù)隱私保護(hù)承諾是友誼時(shí)光永久不變的第一準(zhǔn)則。未來(lái),在ISO/IEC 27001信息安全管理體系的加持下,友誼時(shí)光將不斷加強(qiáng)信息安全、數(shù)據(jù)保護(hù)和數(shù)字化體系建設(shè),切實(shí)履行企業(yè)社會(huì)責(zé)任,進(jìn)一步增加用戶粘性,持續(xù)提升信息安全管理水平,強(qiáng)化風(fēng)險(xiǎn)防控體系。在提高企業(yè)自身競(jìng)爭(zhēng)力的同時(shí),提供可信賴的數(shù)字化解決方案,為友誼時(shí)光在全球范圍內(nèi)開(kāi)展多元化業(yè)務(wù)保駕護(hù)航。