企业钉钉吧 关注:1,463贴子:5,772
  • 4回复贴,共1

从不唱高调,钉钉为何能获得众多企业的安全信赖?

取消只看楼主收藏回复

近一段时间,FACEBOOK因为用户隐私安全问题闹得沸沸扬扬,导致整个互联网行业“闻信息泄露”就心惊胆战。但是,人们的社交需求是客观存在的,即使面对再大的网络风险,也无法真正的断绝使用。因此,社交软
最近一段时间,FACEBOOK因为用户隐私安全问题闹得沸沸扬扬,导致整个互联网行业“闻信息泄露”就心惊胆战。但是,人们的社交需求是客观存在的,即使面对再大的网络风险,也无法真正的断绝使用。因此,社交软件的运营方的安全防范责任就显得非常重大。


IP属地:河南1楼2018-04-15 23:18回复
    媒体报道,在2018年4月3日,钉钉已经正式通过了两项安全方面的权威资质:SOC2Type1服务审计报告和ISO27018(公有云体系下的隐私保护)证书。这标志着,钉钉对于用户隐私数据的保护水平,不仅在国内遥遥领先,在国际市场也达到了超一流标准,无疑是给大量的钉钉用户吃下了一颗定心丸。


    狮子座
    参与贴吧T豆娱乐城七夕活动
    活动截止:2016-12-31
    去徽章馆》
    IP属地:河南2楼2018-04-15 23:20
    回复
      数据安全不是自己喊出来的,钉钉用事实说了算
      隐私信息的保护需要企业的自觉,更需要制度的保证与各方面的监控。虽然,国内某最主要的社交软件运营商经常对外声称绝对不收集数据,但却对外宣称其庞大的社交行为数据可以帮助企业提供更为精确的目标消费群体画像和触达通道,实现更加有效的精准营销。如此这样的言行差异,不得不让人们对其数据安全使用方面存在担忧。于是,我们看到,一些大互联网公司在内部交流中会另起炉灶自编软件,而更多的企业选择了使用钉钉。
      作为一款国内领先的企业级即时通信社交软件,如今已经拥有过亿的个人用户,超过500万的企业用户,其中包括复星集团、中国联通、统一集团、链家房产、滴滴出行、远大科技、西贝餐饮、大润发、分众传媒、中国石化管道储运公司等在内的各行业众多知名企业,正也包括深圳交警、武汉市公安局、内蒙古交警等要害部门。此外,钉钉还通过了中国公安部的“信息系统安全等级保护”三级认证,公安部的“团圆系统”、2016年杭州G20峰会、2017年金砖国家厦门峰会也都是将钉钉作为唯一沟通协同平台。
      钉钉之所以能获得这样的社会各方面认可,主要原因之一就是其在用户信息和隐私安全方面能够让用户放心,也确实在实践中做到了信息安全保护承诺。也就是说,使用钉钉,老板用着放心,不担心企业信息泄露带来经营损失和社会压力,员工用着安心,不必担心老板窥视自己的个人隐私。
      信息安全谁说了算,当然不是自己喊出来,而是第三方检测机构与用户的体验。在SOC2Type1报告中,钉钉通过了安全性,保密性和隐私性三项原则的审计,而通过隐私性原则审计,钉钉在国内是第一家。
      这是什么概念呢?据了解,目前在全世界范围内,通过了隐私原则审计SOC2报告的公司也屈指可数,不超过五家。资料显示,SOC报告的内容框架和格式由美国注册会计师协会(AICPA)制定,是目前国际SAAS提供商普遍认可的具有审计效果的报告,为SAAS服务商客户提供系统安全方面的保证。
      此次,通过隐私原则审计SOC2报告,证明了钉钉对于用户隐私保护的技术领先和充分自信,其严密的数据安全管控体系和严格保护用户隐私数据的技术都获得了最高标准的检验认可。事实胜于雄辩,钉钉所说的信息安全已被证明“绝非虚言”。


      狮子座
      参与贴吧T豆娱乐城七夕活动
      活动截止:2016-12-31
      去徽章馆》
      IP属地:河南3楼2018-04-15 23:21
      回复
        技术很强,后台很硬,钉钉为数据安全走出一条强硬路线
        没有金刚钻不敢做瓷器活儿。自从成立以来,钉钉为了保护用户数据和信息安全,也绝对是不遗余力。
        据介绍,钉钉的信息是加密的,传输过程也要加密。信息加密需要过两道关。第一道是AES256,也就是理论上如果把全球所有的计算资源放在一起,破解时间也大于宇宙寿命250亿年;第二道是三方加密,使用该服务的企业和组织拥有唯一密匙,除了加密方之外的任何人包括钉钉官方都无法解密。 钉钉数据通信全经由SSL/TLS 加密,采用密码界世界领先的椭圆曲线算法,达到银行级别加密水平。也就是说,钉钉的聊天消息是无法在企业的网关被破解,用户再也不用担心网管监视。
        总部位于上海的药明康德万名员工都用上了钉钉,董事长兼首席执行官曾表示,“对我们这样的新药研发公司,涉及到严格的信息保密,最重要的就是安全。第三方加密技术能保证我们的数据不会被除我们之外的任何一方看到,这是我们选择钉钉的最重要的原因。”
        实际上,钉钉本来就是中国首个通过国际信息安全领域的ISO27001:2013认证的企业级社交产品。此次,钉钉再次获得ISO27018(公有云体系下的隐私保护)证书,也更加证明了钉钉对于数据安全和隐私保护的一贯严格标准。
        当然,钉钉技术能力强劲的背后,得益于有1000多人的阿里安全部为其“撑腰”。坊间流传,早在2016年Mirai僵尸网络曾使用61个弱密码操控肉鸡发起DDOS网络攻击,直接把半个美国打断网,后来又把德国打断网,但是其DDOS的峰值也仅仅跟阿里安全部门刷的日常任务体量相仿,这样的后台显然足够硬。
        实际上,阿里安全体系集大数据风险防控和攻防研究于一体,包括反入侵基础安全、数据安全、应用安全、业务安全、安全合规、红蓝对抗、线下专案打击等,通过对高达数百P海量数据的加工、计算、分析和处理,不断实战锤炼出立体纵深防御体系,建立起全面的账户安全、信息保护、反欺诈等管理机制,阻挡黑客、黑灰产对钉钉用户数据的侵害。在日积月累的与各种网络黑恶势力的斗争中,阿里安全成长为一道信息保护的铜墙铁壁,钉钉由此支撑自然是有“金钟罩铁布衫”护体。
        安全无小事,隐私是大忌。网络信息安全关系每个用户的切身利益,隐私一旦泄露就会给当事人或者企业机构带来难以弥补的伤害,钉钉通过多年的技术努力和流程完善给用户提供了滴水不漏的保护,也自然而然获得了用户的高度认可。


        狮子座
        参与贴吧T豆娱乐城七夕活动
        活动截止:2016-12-31
        去徽章馆》
        IP属地:河南4楼2018-04-15 23:21
        回复


          狮子座
          参与贴吧T豆娱乐城七夕活动
          活动截止:2016-12-31
          去徽章馆》
          IP属地:河南来自Android客户端5楼2018-04-23 22:34
          回复