阿里云总裁胡晓明:保护客户数据隐私是第一原则

本文涉及的产品
数据安全中心,免费版
简介:

6月10日,阿里云总裁胡晓明在云栖大会·上海峰会上介绍了阿里云的数据安全体系,并再次重申保护客户数据隐私是阿里云的第一原则。“阿里云承载的是客户的信任,对我们来说,客户数据安全和隐私保护是最重要的事情。”

胡晓明介绍,阿里云内部有非常严格的内部审计制度。阿里云工程师进行任何运维管理操作时,都会有内部审计和实时违规预警。所有工程师都需要双因素认证来完成操作人的身份验证。此外,还通过定期的安全扫描和模拟渗透,来确保数据安全的内部控制有效、完整性。

目前,阿里云从客户、云平台和内部数据审计三个维度建立起了一整套完善的数据安全体系,并通过国际上非常严苛的第三方SOCtype2审计。该审计由美国安永公司完成,该审计期间会做大规模随机抽样,可验证阿里云遵循严格的安全控制措施。

作为面向公众提供云计算服务的公司,阿里云也不断完善信息安全管理,优化行业最佳实践,并参与国内国际标准工作。目前,阿里云已经成为资质最全的亚洲云服务商,云计算客户数据隐私的行业领导者。据了解,早在2013年,阿里云就通过ISO27000和CSASTAR标准认证,在通用的安全管理体系上加入云安全特点,确保云平台安全,并给客户提供安全支持。

此外,阿里云还密切关注各行业增强级的安全要求,以及海外不同国家安全隐私要求。在政务领域,阿里云电子政务云首批通过中央网信办云安全审查,而且是其中唯一通过增强级别审查的社区云服务商。阿里云还作为公安部试点,全国首个通过了云等级保护的四级测评。在金融领域,阿里云通过了PCIDSS认证,这是支付行业国际统一的数据安全认证。在海外,阿里云在新加坡通过了云服务商安全最高等级认证MTCST3级别,意味着阿里云可以参与新加坡政府项目;在隐私保护方面,阿里云符合HIPPA、MAPP、PDPA等国际隐私保护法律。

从2009年成立第一天起,阿里云就将安全和数据隐私视为生命。2015年,阿里云全球率先发起“数据保护倡议”:“数据是客户资产,云计算平台不得移作它用,并有责任和义务帮助客户保障其数据的私密性、完整性和可用性。”据悉,这是中国云计算服务商首次定义行业标准,针对用户普遍关注的数据安全问题,进行清晰地界定。

阿里云在客户数据隐私方面的工作也得到了诸多认可。2016年,阿里云成为国内首个入选香港政府采购名单的云计算服务商。阿里云也一直致力于世界各国的标准工作,积极参与并配合诸多国家完善标准。

本文转自d1net(转载)

相关文章
|
机器学习/深度学习 人工智能 自然语言处理
FunAudioLLM与知名模型对比
FunAudioLLM与知名模型对比
|
12月前
|
存储 缓存 监控
如何提高数据驱动方式的性能和可维护性?
【10月更文挑战第13天】 本文深入探讨了提高数据驱动方式性能与可维护性的关键方法和策略,包括优化数据结构选择、数据缓存策略、合理的数据更新策略、数据压缩与精简、代码结构优化、测试与监控、版本控制与协作管理、文档化与知识共享、持续优化的意识及结合实际案例分析,旨在为数据驱动的高效和可持续发展提供全面指导。
|
9月前
|
弹性计算 运维 网络协议
卓越效能,极简运维,Serverless高可用架构
本文介绍了Serverless高可用架构方案,当企业面对日益增长的用户访问量和复杂的业务需求时如何实现更高的灵活性、更低的成本和更强的稳定性。
|
11月前
|
存储 JavaScript 前端开发
箭头函数和普通函数在性能方面有什么区别
【10月更文挑战第27天】箭头函数和普通函数在性能方面各有特点,箭头函数在某些场景下具有一定的性能优势,但在实际开发中,不能仅仅为了追求性能而盲目地选择箭头函数或普通函数,应该根据具体的应用场景、代码可读性和可维护性等多方面因素综合考虑来选择合适的函数定义方式。
183 2
|
12月前
|
JSON 前端开发 API
使用微信JS-SDK调用发票接口的完整开发指南
本文介绍了如何使用微信JS-SDK的`chooseInvoiceTitle`接口来调用微信的发票功能。通过微信发票接口,用户可以选择开具个人或单位发票,并获取相关发票信息,如抬头、税号、公司地址等。在文中,详细描述了JS-SDK的初始化、发票接口的调用方式,并提供了完整的代码示例。文章还介绍了如何处理返回的发票信息,帮助开发者快速集成微信发票功能。
420 2
|
人工智能 自动驾驶 安全
探索人工智能的伦理边界:我们如何与AI共存?
【8月更文挑战第27天】在这篇文章中,我们将深入探讨人工智能(AI)技术背后的伦理问题。随着AI技术的迅速发展,它已经在各个领域产生了深远的影响,从自动驾驶汽车到医疗诊断,再到虚拟助手。然而,这些进步也引发了关于隐私、安全性和责任等一系列伦理问题。本文将通过分析AI技术的实际应用案例,探讨如何在保障人权和尊重个人隐私的同时,推动AI技术的发展和应用。我们将提出一些指导原则,以帮助决策者、开发者和用户更好地理解和应对AI技术带来的伦理挑战。
|
iOS开发
解决Error (Xcode): File not found:XcodeDefault.xctoolchain/usr/lib/arc/libarclite_iphoneos.a
解决Error (Xcode): File not found:XcodeDefault.xctoolchain/usr/lib/arc/libarclite_iphoneos.a
332 0
|
网络协议 网络安全 数据库
【专栏】网络端口的奥秘,包括基本概念、技术原理和实际应用
【4月更文挑战第28天】本文深入探讨了网络端口的奥秘,包括基本概念、技术原理和实际应用。网络端口是区分网络服务的抽象概念,与TCP/IP协议密切相关。端口号范围从0到65535,知名端口常分配给标准服务,如HTTP和FTP。TCP提供可靠的数据传输,而UDP则更高效。端口还涉及端口扫描、转发和映射等高级技术。在实际应用中,端口广泛用于Web服务器、数据库通信及网络安全。随着云计算和虚拟化的兴起,端口管理变得更为复杂,对IT专业人员的技能要求提高。理解并掌握网络端口对于提升个人技能和保障网络安全至关重要。
702 1
|
编译器 C++
【C++11保姆级教程】delete和default关键字
【C++11保姆级教程】delete和default关键字
702 0
|
存储 安全 Java
开放实验室管理系统 毕业设计 JAVA+Vue+SpringBoot+MySQL
开放实验室管理系统 毕业设计 JAVA+Vue+SpringBoot+MySQL
198 0