阿里云通过ISO/IEC 27701:2019标准认证 拿下隐私保护认证“全满贯”

简介: 近日,阿里云获得由国际知名标准认证机构BSI颁发的ISO/IEC 27701:2019隐私保护认证,这是业内最具权威性的隐私管理体系建设指导标准,再一次体现了阿里云坚守用户数据隐私保护的承诺。截止目前,阿里云已经获得包括ISO/IEC 27701:2019、ISO/IEC 29151:2017、ISO/IEC 27018:2014、BS 10012:2017在内的所有关于隐私保护标准认证的“全满贯“!ISO/IEC 27701:2019标准从建立之初便考虑了对GDPR条款以及其他隐私相关标准的条款映射,是业内公认最具权威性的隐私管理体系建设指导标准。

近日,阿里云获得由国际知名标准认证机构BSI颁发的ISO/IEC 27701:2019隐私保护认证,这是业内最具权威性的隐私管理体系建设指导标准,再一次体现了阿里云坚守用户数据隐私保护的承诺。

截止目前,阿里云已经获得包括ISO/IEC 27701:2019、ISO/IEC 29151:2017、ISO/IEC 27018:2014、BS 10012:2017在内的所有关于隐私保护标准认证的“全满贯“!

_2

  • ISO/IEC 27701:2019标准从建立之初便考虑了对GDPR条款以及其他隐私相关标准的条款映射,是业内公认最具权威性的隐私管理体系建设指导标准。
  • ISO/IEC 29151:2017为企业保障个人隐私安全及降低合规风险的控制提供了大量的实用指南;
  • BS 10012:2017标准严格对标欧盟GDPR,取得该认证的企业可有助于提供展示GDPR符合程度的有效证据;
  • ISO/IEC 27018:2014提供了针对公有云服务商在保护个人数据隐私安全合规方面特有的指南。

BSI官方表示:

“阿里云的隐私管理体系认证范围不仅覆盖云计算产品服务,而且增加了对阿里云云计算服务涉及的PII信息生命周期管理的流程,从专业度上更加聚焦于核心的隐私管理范畴。四大权威标准认证的获得,充分展现了阿里云对数据隐私保护第一准则的始终坚持与持续践行。”

作为全球首批建立信息安全管理体系的云服务商,目前阿里云拥有完善的隐私管理体系,同时通过各类管控流程的落地,实现隐私保护工作在一线业务的推进。

_
阿里云隐私管理体系

基于隐私管理体系,阿里云提供了从用户启用云服务到离开云的全生命周期的隐私保护能力,在用户接触阿里云的每个环节,阿里云都严格遵守用户的授权,执行对其隐私数据的安全保护。

同时,用户能在阿里云上获得更多自主可控的权利。阿里云在官网控制台为用户提供了对营销推送的拒绝能力、对授权登录账号的一键解绑能力、离开阿里云时的一键账号注销能力等,以方便用户快速简单的执行相关操作,通过这种可感知的能力让用户对自己的隐私信息进行有效管理。不仅如此,阿里云还推出了内部操作透明化服务,让用户对阿里云内部运维操作日志清晰可见,且可追溯,提升云平台对用户的透明度。

除了内部的年度审计机制之外,阿里云还聘请国际权威认可的第三方审计师根据国际服务性组织框架标准对阿里云的系统及控制运转有效性进行审核。审计师从产品、研发、运营、服务机制等方面对阿里云进行审核,从安全性、可用性及机密性角度帮助阿里云的客户及其审计师了解阿里云的关键合规控制目标及控制措施。

坚守数据隐私保护承诺是阿里云永不变的第一准则,2015年,阿里云就在全球范围内率先发起“数据保护倡议”,明确数据归客户所有。

Gartner报告显示,与传统IT相比,公共云的安全能力将帮助企业减少60%的安全事件,有效降低企业安全风险。目前,阿里云已经推出了30多款安全产品和服务,为超过40%的中国网站、上百万客户提供基础安全服务。

相关文章
|
人工智能 自然语言处理 搜索推荐
Perplexity AI和秘塔AI相比如何?
【2月更文挑战第16天】Perplexity AI和秘塔AI相比如何?
2432 1
Perplexity AI和秘塔AI相比如何?
|
前端开发 Java 应用服务中间件
nginx结合前后端分离项目springboot+vue的配置
nginx结合前后端分离项目springboot+vue的配置
877 0
|
10月前
|
人工智能 机器人 测试技术
AI写的代码为何金玉其外败絮其中
本文分析AI编码看着好看其实很烂的现象、原因,探索行之有效的的解决方案。并从理论上延伸到如何更好的与AI协作的方式上。
383 3
|
4月前
|
存储 人工智能 API
OpenClaw一人AI企业搭建全攻略:阿里云/本地部署,集成Chief+Sub-Agent架构及多Agent操作指南
2026年,用OpenClaw搭建“一人公司”时,很多人会陷入多Agent管理的困境:记忆混乱导致战略分散、Token消耗激增、上下文污染让Agent“越界干活”——明明需要执行者,却养了一群“记忆错乱的演员”。核心问题不在于Agent数量,而在于架构设计错误。
690 0
|
9月前
|
Android开发
占用CPU和内存过大
使用的软件是Android Studio。占用CPU和内存很大,严重影响使用。
|
人工智能 资源调度 算法
2025魔搭开发者大会 · 全景回顾
6月30日,2025魔搭开发者大会(ModelScope DevCon 2025)在北京海淀 · 香格里拉饭店圆满收官!
1295 0
|
存储 安全 机器人
MemoryScope:为LLM聊天机器人配备的长期记忆系统
如何选择合适的方法构建自己的智能体助理呢?这里向您介绍强大、低延迟、安全可控的MemoryScope开源项目。
|
Unix Linux Shell
nohup 与 >/dev/null 与 2>&1 作用与区别
nohup 与 >/dev/null 与 2>&1 作用与区别
1849 0
|
对象存储
统计数组中的重复数据的数量
这篇文章总结了5种统计数组中重复数据数量的方法。方法1和4使用for循环和对象存储计数;方法2和5利用`reduce`函数,其中方法5是最简写形式;方法3是特定场景下的应用,针对特定值计数。所有方法最终都返回一个对象,键为数组元素,值为出现次数。
1003 3
|
云安全 安全 云计算
《阿里云企业上云安全指引白皮书》电子版地址
云上安全问题本质上都是由线下传统安全问题衍生而来的,但由于云计算平台的相对开放性又引入了新的安全风险。例如,虚拟机逃逸造成新的安全威胁,原本封闭的 IDC 需要开放新的通道而造成防护边界模糊,本地的身份认证系统与云上集成的风险,云产品配置错误或云账号 AccessKey 使用不当导致的数据泄漏风险,因缺乏专业云安全运营人员导致云上安全防护形同虚设等风险。
527 0
《阿里云企业上云安全指引白皮书》电子版地址