當(dāng)前位置:首頁 >  科技 >  IT業(yè)界 >  正文

小紅書:合規(guī)和安全就像開車上路必須持駕照

 2019-07-01 11:26  來源: 互聯(lián)網(wǎng)   我來投稿 撤稿糾錯(cuò)

  阿里云優(yōu)惠券 先領(lǐng)券再下單

開車不帶駕駛證和行駛證,小紅書形象的形容這種行為就如同信息安全標(biāo)準(zhǔn)一樣,是伴隨著整個(gè)網(wǎng)絡(luò)安全建設(shè)的基礎(chǔ)。不帶駕照是一種嚴(yán)重的交通違法行為,行車時(shí)未隨身攜帶駕駛證即屬于“無資格駕駛的狀態(tài)”,即“無證駕駛”。而小紅書這類的APP在移動(dòng)互聯(lián)網(wǎng)上每天服務(wù)億萬人群,這些用戶的信息安全則需要有高標(biāo)準(zhǔn)的保駕護(hù)航。

今年6月,小紅書獲得了公安部頒發(fā)的信息系統(tǒng)安全等級(jí)保護(hù)3級(jí)測(cè)評(píng)認(rèn)證。

等級(jí)保護(hù)怎么分級(jí)?按照國家標(biāo)準(zhǔn),最低1級(jí)最高5級(jí)。簡(jiǎn)單比喻:一般縣級(jí)普通系統(tǒng)算1-2級(jí),地市2級(jí)偏多,省廳基本都到3級(jí)。3級(jí)認(rèn)證等同于國家對(duì)同類型互聯(lián)網(wǎng)企業(yè)的最高認(rèn)證。

這意味著,小紅書這個(gè)快速發(fā)展的互聯(lián)網(wǎng)新經(jīng)濟(jì)代表,同時(shí)在物理安全、網(wǎng)絡(luò)安全、主機(jī)安全、應(yīng)用安全、數(shù)據(jù)安全、安全管理制度、安全管理機(jī)構(gòu)、人員安全管理、系統(tǒng)建設(shè)管理、系統(tǒng)運(yùn)維管理等方面,做到了大公司的標(biāo)準(zhǔn)。

駕駛行為符合交通法規(guī),才能降低發(fā)生安全事故的概率。同理,信息安全需要產(chǎn)品和技術(shù)底層的支撐。今年5月,國家網(wǎng)絡(luò)安全等級(jí)保護(hù)制度2.0標(biāo)準(zhǔn)正式發(fā)布,新增安全產(chǎn)品市場(chǎng)空間200億元,意味著等保2.0將帶動(dòng)信息安全產(chǎn)品的市場(chǎng)迅速增長。而移動(dòng)互聯(lián)網(wǎng)成為等保2.0的擴(kuò)展要求。

作為目前最受市場(chǎng)關(guān)注的互聯(lián)網(wǎng)公司,小紅書在公司內(nèi)部組建了極其強(qiáng)大和專業(yè)的信息安全團(tuán)隊(duì),對(duì)防止黑客入侵、保衛(wèi)數(shù)據(jù)和信息安全,進(jìn)行全面監(jiān)控與管理。

國家機(jī)構(gòu)對(duì)小紅書信息系統(tǒng)安全3級(jí)認(rèn)證的測(cè)評(píng),需要海量計(jì)算資源,所投入的時(shí)間、精力、人力都要比一般單位大得多。其中最主要的是對(duì)信息系統(tǒng)的建設(shè)整改測(cè)評(píng),其中不僅包括策略、制度、機(jī)構(gòu)、人員等要素,還從物理環(huán)境安全、網(wǎng)絡(luò)通信安全和應(yīng)用與數(shù)據(jù)安全上予以了全方位考量。

正是由于公司長期的信息安全團(tuán)隊(duì)建設(shè),讓小紅書最終達(dá)到了國家信息等級(jí)保護(hù)3級(jí)認(rèn)可。

小紅書看重的不僅僅是“合規(guī)”,更是要努力提高網(wǎng)絡(luò)信息安全全面防御能力。除了內(nèi)部團(tuán)隊(duì)自身建設(shè),小紅書還邀請(qǐng)并鼓勵(lì)信息安全界人士積極發(fā)現(xiàn)高質(zhì)量的漏洞,最大可能消除安全隱患,為企業(yè)、用戶以及全社會(huì)搭建起網(wǎng)絡(luò)安全之墻。

申請(qǐng)創(chuàng)業(yè)報(bào)道,分享創(chuàng)業(yè)好點(diǎn)子。點(diǎn)擊此處,共同探討創(chuàng)業(yè)新機(jī)遇!

相關(guān)文章

熱門排行

信息推薦