7月8日,中國信息通信研究院公布“數(shù)據(jù)安全管理能力認證”首批40家參與企業(yè)名單。360數(shù)科憑借出色的數(shù)據(jù)安全管理能力和技術(shù)保障實力,列入金融科技行業(yè)上榜的5家企業(yè)之一。
為積極貫徹落實《數(shù)據(jù)安全法》相關(guān)要求,切實幫助企業(yè)應(yīng)對數(shù)據(jù)安全挑戰(zhàn)、夯實數(shù)據(jù)安全管理體系,中國信通院于2021年底發(fā)起“數(shù)據(jù)安全管理能力認證”。通過對企業(yè)內(nèi)部數(shù)據(jù)安全體系多維度的評估及指導(dǎo),幫助企業(yè)健全數(shù)據(jù)安全管理能力。目前,中國信通院共收到124家企業(yè)的申請,在深入溝通調(diào)研后,最終來自20個行業(yè)共計40家企業(yè)入選本項目并啟動了相關(guān)認證工作。
作為深具安全基因的數(shù)字科技企業(yè),360數(shù)科此次入選,歸功于強大的數(shù)據(jù)安全技術(shù)實力及不斷完善的管理制度。在業(yè)務(wù)開展過程中,360數(shù)科持續(xù)加大數(shù)據(jù)安全治理力度,通過內(nèi)部加碼技術(shù)與制度雙重建設(shè),外部引入多方機構(gòu)評估提升治理水平,為用戶及合作伙伴提供更加全面的數(shù)據(jù)安全保障。
在內(nèi)部治理和制度建設(shè)層面,360數(shù)科成立數(shù)據(jù)安全委員會,統(tǒng)籌制定相關(guān)重大決策建議,并相繼發(fā)布《360數(shù)科個人信息保護與數(shù)據(jù)治理基本政策》、《360數(shù)科數(shù)據(jù)安全管理制度》、《360數(shù)科數(shù)據(jù)分類分級管理制度》《360數(shù)科安全應(yīng)急響應(yīng)管理制度》等重要數(shù)據(jù)治理制度,體系化地落實個人信息保護與數(shù)據(jù)安全管理的企業(yè)責(zé)任。
在技術(shù)實力認證層面,360數(shù)科持續(xù)深耕隱私計算技術(shù),并在多年實踐中取得了突出成果。360數(shù)科首創(chuàng)研發(fā)了基于聯(lián)邦學(xué)習(xí)的層級聚合(hierarchical ensembles)風(fēng)控模型體系,在自主研發(fā)分割式神經(jīng)網(wǎng)絡(luò)之下,通過數(shù)據(jù)保護、聯(lián)邦層級疊套、數(shù)據(jù)源截斷設(shè)計三個層次的設(shè)計,讓該體系的應(yīng)用價值凸顯。這一技術(shù)框架輸出層數(shù)據(jù)的維度遠小于原始輸入層的維度,在框架設(shè)計上杜絕了數(shù)據(jù)泄露的問題。由于輸出層數(shù)據(jù)的維度較小,也可以大幅降低服務(wù)器端的計算量與內(nèi)存使用量,減少網(wǎng)絡(luò)傳輸量,降低對帶寬的要求。強大的技術(shù)實力使360數(shù)科頻頻獲得國內(nèi)國際權(quán)威機構(gòu)認可,先后取得ISO27001、ISO27701認證。
在外部多方機構(gòu)評估層面,360數(shù)科入選信通院首批數(shù)據(jù)安全管理能力認證公司、入選“數(shù)據(jù)安全推進計劃”(DSI)參與單位,同時引入信通院數(shù)據(jù)安全治理能力評估(即DSG評估),以實現(xiàn)數(shù)據(jù)安全治理在組織、制度、技術(shù)、人員方面的閉環(huán)提升。
目前,已把人工智能、大數(shù)據(jù)等新技術(shù)、新模型,應(yīng)用在合規(guī)、風(fēng)控和用戶體驗等方面,形成了具有自主知識產(chǎn)權(quán)的技術(shù)和產(chǎn)品矩陣。未來,360數(shù)科將持續(xù)探索技術(shù)在數(shù)據(jù)安全領(lǐng)域的應(yīng)用邊界和落地場景,共同營造健康與安全的數(shù)據(jù)生態(tài)。
【免責(zé)聲明】本文僅代表第三方觀點,不代表和訊網(wǎng)立場。投資者據(jù)此操作,風(fēng)險請自擔。
最新評論