胡晓明:保护客户数据隐私是阿里云第一原则

本文涉及的产品
数据安全中心,免费版
简介:

历届阿里云栖大会采访环节,阿里云总裁胡晓明似乎从来没有像现在这般紧锁眉头,全程采访下来,即便迟钝的人也能很轻易的意识到,这次会议阿里云所想重点强调的只有一点——数据安全,再具体点就是,客户数据隐私。

 胡晓明:保护客户数据隐私是阿里云第一原则
究其原因,不外乎一场诉讼和一场纠纷。

不久前,在我国首例涉及服务器提供商责任认定问题的案件中,北京市石景山区人民法院一审判决阿里云赔偿乐动卓越公司26万元。阿里云不服,并向北京知识产权法院提起上诉。

同样是不久前,菜鸟网络与顺丰发生封端口的纠纷事件,一篇文章直指,阿里云可以通过消费者的IP地址获取顺丰客户的核心数据。

对于事件一,阿里云认为作为云服务器提供商,阿里云无权审查任何用户数据。只有收到司法部门的正式裁决和通知,阿里云才会依照法律要求配合协助调查;对于事件二,阿里云则表示自己是躺枪的,一方面根本不存在与腾讯云争夺顺丰一事,另外一方面从技术角度也不可能实现通过用户IP地址获取用户核心数据的可能。

由于关注重点不同,本文不对这两个事件进行过多阐述,我们只来看看阿里云的数据安全体系是什么样的?胡晓明所称的“保护客户数据隐私是阿里云第一原则”又是如何实现的。

6月10日,胡晓明在云栖大会 · 上海峰会上介绍了阿里云的数据安全体系,并再次重申保护客户数据隐私是阿里云的第一原则。他表示:“阿里云承载的是客户的信任,对我们来说,客户数据安全和隐私保护是最重要的事情。”

胡晓明介绍,阿里云内部有非常严格的内部审计制度。阿里云工程师进行任何运维管理操作时,都会有内部审计和实时违规预警。所有工程师都需要双因素认证来完成操作人的身份验证。此外,还通过定期的安全扫描和模拟渗透,来确保数据安全的内部控制有效、完整性。

目前,阿里云从客户、云平台和内部数据审计三个维度建立起了一整套完善的数据安全体系,并通过国际上非常严苛的第三方SOC type2审计。该审计由美国安永公司完成,该审计期间会做大规模随机抽样,可验证阿里云遵循严格的安全控制措施。

作为面向公众提供云计算服务的公司,阿里云也不断完善信息安全管理,优化行业最佳实践,并参与国内国际标准工作。目前,阿里云已经成为资质最全的亚洲云服务商,云计算客户数据隐私的行业领导者。据了解,早在2013年,阿里云就通过ISO 27000和CSA STAR标准认证,在通用的安全管理体系上加入云安全特点,确保云平台安全,并给客户提供安全支持。

此外,阿里云还密切关注各行业增强级的安全要求,以及海外不同国家安全隐私要求。在政务领域,阿里云电子政务云首批通过中央网信办云安全审查,而且是其中唯一通过增强级别审查的社区云服务商。阿里云还作为公安部试点,全国首个通过了云等级保护的四级测评。在金融领域,阿里云通过了PCI DSS认证,这是支付行业国际统一的数据安全认证。在海外,阿里云在新加坡通过了云服务商安全最高等级认证 MTCS T3级别,意味着阿里云可以参与新加坡政府项目;在隐私保护方面,阿里云符合HIPPA、MAPP、PDPA等国际隐私保护法律。

从2009年成立第一天起,阿里云就表示要将安全和数据隐私视为生命。2015年,阿里云里云全球率先发起“数据保护倡议”:“数据是客户资产,云计算平台不得移作它用,并有责任和义务帮助客户保障其数据的私密性、完整性和可用性。”据悉,这是中国云计算服务商首次定义行业标准,针对用户普遍关注的数据安全问题,进行清晰地界定。

阿里云在客户数据隐私方面的工作也得到了诸多认可。2016年,阿里云成为国内首个入选香港政府采购名单的云计算服务商。阿里云也一直致力于世界各国的标准工作,积极参与并配合诸多国家完善标准。如,作为欧盟机构SCOPE创始会员,为GDPR实施准备了云行为准则标准;德国商务部Trusted Cloud的会员。


原文发布时间为:2017年6月10日

本文作者:赵东

本文来自云栖社区合作伙伴至顶网,了解相关信息可以关注至顶网。


目录
相关文章
|
1月前
|
人工智能 供应链 安全
2025 年网络法律论坛 | 应对安全风险,构建韧性举措
2025年查尔斯顿网络法律论坛汇聚法律、网络安全与保险行业专家,探讨全球威胁态势、人工智能应用及监管变化等议题。主旨演讲揭示非对称威胁与供应链漏洞,强调透明度和协作的重要性。小组讨论聚焦AI合理使用、监管热点及网络保险现状,提出主动防御与数据共享策略。论坛呼吁跨领域合作,应对快速演变的网络安全挑战,构建更具韧性的防御体系。
32 1
2025 年网络法律论坛 | 应对安全风险,构建韧性举措
|
3月前
|
算法 安全 大数据
【算法合规新时代】企业如何把握“清朗·网络平台算法典型问题治理”专项行动?
在数字化时代,算法推动社会发展,但也带来了信息茧房、大数据杀熟等问题。中央网信办发布《关于开展“清朗·网络平台算法典型问题治理”专项行动的通知》,针对六大算法问题进行整治,明确企业需落实算法安全主体责任,建立健全审核与管理制度,并对算法进行全面审查和备案。企业应积极自查自纠,确保算法合规透明,防范风险,迎接新机遇。
|
安全 区块链 数据安全/隐私保护
带你读《企业安全建设指南:金融行业安全架构与技术实践》之二:金融行业的信息安全
本书全面、系统地介绍企业信息安全的技术架构与实践,总结了作者在金融行业多年的信息安全实践经验,内容丰富,实践性强。第一部分“安全架构”主要内容:信息安全观、金融行业信息安全的特点、安全规划、内控合规管理、信息安全团队建设、安全培训规划、外包安全管理、安全考核、安全认证等。第二部分“安全技术实战”主要内容:互联网应用安全、移动应用安全、企业内网安全、数据安全、业务安全、邮件安全、活动目录安全、安全检测、安全运营、SOC、安全资产管理和矩阵式监控、信息安全趋势和安全从业者的未来等。
|
安全 云计算
阿里云总裁胡晓明:保护客户数据隐私是阿里云第一原则
“阿里云承载的是客户的信任,对我们来说,客户数据安全和隐私保护是最重要的事情。” 6月10日,阿里云总裁胡晓明在云栖大会 · 上海峰会上介绍了阿里云的数据安全体系,并再次重申保护客户数据隐私是阿里云的第一原则。
3075 0
乐驾:让客户认同产品需要技巧
现代智能电子产品的销售需要改变用户观点和体验。把产品使用场景化、功能可视化从而提升用户转化是在品牌传播时要完成的。
|
新零售
包容审慎:数字经济时代的监管原则
尼采说:有力量的地方,就有数字—她更有力量。《易传》则有“极数知来之谓占”的表述。这些关于数据的先知,是否早已洞察了数据时代的到来。 数据,作为意志的选择和力量的留痕,越来越被在线化的应用场景适时记录并结构化,被算法以及不断优化的机器学习作为驱动能源,被与大数据匹配的云计算进行加工,被不断降低成本的数据智能商业化。
1679 0
|
容灾 大数据 数据库
阿里云李津:公有云做的是信心与责任!
本文讲的是阿里云李津:公有云做的是信心与责任!【IT168 云计算】“你们今天看到的,仅仅是阿里系技术架构中的冰山一角。还有一大部分没有展现出来,那是因为我们还有些信心不足。当有一天,你发现阿里集中做大规模产品展示的时候,说明那时我们已经具备了十足信心。
3026 0