在移动办公已成为主流趋势的背景下,移动通讯软件正朝着多功能整合平台的方向发展。然而,随着数字化转型的加速,移动办公网络与数据安全面临着日益凸显的风险。为此,中国信通院泰尔终端实验室启动了“铸基计划——高质量数字化转型推进专项行动”,旨在提升行业安全水平。
今年4月,“铸基计划”发布了国内首个《办公即时通信软件安全标准》,并启动了对办公即时通讯软件的安全评估。评估覆盖了APP安全、认证安全、应用层安全、通信安全等多个维度,总计近60个关键指标。钉钉凭借其完善的安全架构,首批通过了严格的安全标准测试,荣获了“卓越级”认证。
王景尧博士在致辞中指出:“钉钉构建了一套全面的安全防护体系。从用户接入至数据处理、存储、使用,乃至系统的网络和物理环境,包括内部第三方应用,整个流程均得到了高标准的安全保障。”
钉钉始终将合规与安全视为企业发展的基石。截至目前,钉钉已获得逾15项权威的安全合规资质,其中包括国家公安部认证的网络安全等级三级保护认证、ISO 20000信息服务管理体系认证、ISO 27001信息安全管理体系认证、可信云企业级SaaS评估认证等。此外,钉钉还通过了普华永道出具的安全审计报告,重点关注了安全性、保密性和隐私性。
在隐私保护方面,钉钉已通过ISO27018公有云个人信息保护体系、ISO 27701隐私信息管理体系认证、BS 10012个人信息管理体系认证以及欧盟通用数据保护条例(GDPR)等国际认证,确保为用户提供高度安全的数据和隐私保护。
面对数字化时代的挑战,钉钉在为中大型客户提供专属版服务时,提供了7层防护的安全能力,包括合规签署、专属准入、统一策略、数据防泄漏、专属存储等闭环解决方案。考虑到不同企业的安全需求差异,专属版钉钉提供灵活的自定义配置选项,涵盖了端设备、角色权限、登录管理、组织架构、群组管理、文件存储、员工隐私保护等各个方面。
根据中国信通院的检测报告,钉钉已建立起全面的安全体系,以卓越的安全性能树立了行业典范。钉钉坚持将数据安全、隐私保护以及合规性作为企业发展的核心要素,通过产品设计、解决方案、运维环境、数据与隐私保护等多层面的策略,确保符合国家与行业规范。
除了自身安全能力建设,钉钉还致力于构建开放安全生态。早在2018年,钉钉就发布了安全白皮书,明确了在数据安全方面的流程、机制、技术和实践方法,承诺为合作伙伴提供安全、完整的发展环境,同时保障用户在使用第三方应用时的数据安全。
阿里巴巴集团副总裁、钉钉首席运营官库伟强调,安全是钉钉服务客户业务持续增长的基础。在产业互联时代,企业面临的挑战不仅在于提升效率,还要确保安全。钉钉将继续加强安全防护策略,优化安全产品能力,确保在安全、效率与用户体验之间达到最佳平衡。