近日,校宝在线宣布获得英国标准协会(BSI)颁发的最新版ISO/IEC27018: 2019标准认证,成为行业内少有的获得此项证书的教育信息化综合服务商。 ISO/IEC27018 又称“云隐私保护认证”,是专注于云中个人隐私数据保护的国际行为准则。主要针对云服务商对云中个人隐私数据的安全防护的国际标准认证,是目前国际上最权威、最严格、也是最被广泛接受和应用的信息安全体系认证。 平台数据安全,再获国际认可 此次通过ISO/IEC 27018国际认证,不仅表明校宝在线在个人身份信息处理的准确性、透明化及安全性等方面有能力为用户提供可靠保护,更体现了校宝在数据安全管理方面已经达到国际顶尖水平,成为全球认证合规的云计算平台之一。 随着信息化进程的不断推进,云计算技术的不断发展和完善,越来越多的企业开始将传统的应用向云上迁移。教育信息化之下的数据安全、客户个人隐私问题,对校宝在线而言成为至关重要的基准要求。依托校宝在线10年来的技术积累和持续的研发应用,在保持业务高速发展的同时,校宝在线一直把用户的数据安全当作重要的服务目标,任何涉及用户隐私的信息都将获得最高等级的保护。 除此之外,校宝在线在系统安全认证体系内,很早就获得了ISO27001:2013信息安全管理体系标准认证、ISO9001:2015质量管理体系认证、信息系统三级登记保护认证;在2017年校宝在线也发布了《信息安全白皮书》,通过构建系统开发者、系统运维者、密码拥有者三位一体的数据安全系统,对数据加密安全形成闭环。除此之外,校宝在线与阿里云、微软云等全球领先的底层服务商合作,多重保障客户数据安全。这也是校宝在线一举通过ISO/IEC27018认证的重要原因。 作为行业内少有的通过ISO/IEC27018认证的供应商,对用户隐私的保护将永远是校宝在线信息安全的重中之重。未来,我们将继续遵循国际公认准则,为更多用户提供安全稳定的服务,成为深受信赖的教育信息化综合服务提供商;全面赋能教育行业;真正助力客户的成长与发展。 补充小知识:什么是ISO27018? 英国标准协会(BSI)定义了ISO27018,旨在保证客户的数据隐私和安全,并且云服务提供商需要满足如下五个关键指标: 1.同意(Consent):云服务提供商(CSP)不得使用其接收到的个人信息来打广告或做营销,除非客户有明确指示。 2.控制(Control):客户需知晓他们的信息是如何被使用的。 3.透明度(Transparency):云服务提供商必须告知客户,他们的数据是如何被储存于何处,并且需要对如何处理这些数据做出明确的承诺。 4.沟通(Communication):若出现意外,云服务提供商需告知客户、并清楚地保留本次事故的记录和响应方式。 5.独立性和年度审计(Independent and yearlyaudit):云服务提供商的独立第三方审计需保持文档的一致性,其监管义务必须值得客户信赖。此外,CSP还必须接受每年一次的第三方复核。 |