三七互娛:積極構(gòu)筑多層次數(shù)據(jù)安全防護體系
公司相關(guān)負責人表示,隨著移動互聯(lián)網(wǎng)的發(fā)展與技術(shù)的革新,個人信息數(shù)據(jù)也呈現(xiàn)海量增長,隨之而來的數(shù)據(jù)安全和隱私保護問題也越發(fā)凸顯。保護個人隱私,不僅關(guān)乎用戶信息安全,也成為互聯(lián)網(wǎng)時代向前發(fā)展的重要推動力。
全司聯(lián)動做好信息安全相關(guān)保護工作
據(jù)了解,信息安全保護一直是三七互娛戰(zhàn)略性核心議題。為了進行高效管理,公司董事會對數(shù)據(jù)安全高度負責。在工作過程中,董事會戰(zhàn)略委員會負責制定目標,評估信息安全風險與應對策略,批準和監(jiān)督公司以用戶隱私信息保護為核心目標的數(shù)據(jù)安全管理工作。公司的信息安全管理工作,則由企業(yè)高管主導,以技術(shù)部為主辦部門,通過全公司的聯(lián)動協(xié)作,做好具體的執(zhí)行工作。
對從事與信息安全相關(guān)的工作人員,三七互娛在任用前會開展信息安全背景調(diào)查,任用中進行信息安全意識教育培訓、任用終止或變更時明晰崗位信息安全責任與職責。企業(yè)還通過員工培訓、線上企業(yè)大學等多種渠道,面向全體員工開展信息安全普及培訓,提升全員信息保護意識。
據(jù)悉,當前公司的信息安全管理體系覆蓋集團旗下包括37網(wǎng)游、37手游、37GAMES三大游戲平臺,并將平臺所有的服務(wù)供應商也納入整個體系之中進行管理,確保了體系的完整性,降低了體系之外的潛在風險。
而在數(shù)據(jù)安全執(zhí)行工作方面,三七互娛采取了系統(tǒng)、嚴密的操作,對數(shù)據(jù)資產(chǎn)的存儲與傳輸全程加密。同時,公司還采用了隱私增強技術(shù)管理用戶隱私數(shù)據(jù),對用戶個人信息進行去標識化和匿名化處理,將可用于恢復識別個人的信息與去標識化后的信息分開存儲,并加強訪問和使用權(quán)限的管理。
不斷升級管理技術(shù)做好用戶隱私保護
三七互娛相關(guān)負責人表示,作為一家互聯(lián)網(wǎng)游戲企業(yè),公司非常注重用戶隱私的保護。一方面,企業(yè)會根據(jù)《信息安全管理技術(shù)規(guī)范》制定合法性、權(quán)責一致、最少夠用、權(quán)責一致、用戶參與、確保安全和最短保存期限等七大原則貫徹用戶數(shù)據(jù)全生命周期的管理;另一方面,企業(yè)ISMS(信息安全管理體系)對信息資產(chǎn)使用去識別化技術(shù)、TLS/SSL加密技術(shù),保護安全,增強用戶隱私保護成效。
早前,國家互聯(lián)網(wǎng)信息辦公室發(fā)布《兒童個人信息網(wǎng)絡(luò)保護規(guī)定》,明確任何組織和個人不得制作、發(fā)布、傳播侵害兒童個人信息安全的信息,網(wǎng)絡(luò)運營者收集、使用、轉(zhuǎn)移、披露兒童個人信息的,應征得兒童監(jiān)護人的同意。三七互娛便在原有《隱私政策》的基礎(chǔ)上,針對不滿14周歲的未成年人及其監(jiān)護人的使用特點,專門出臺了《隱私政策(兒童適用)》。向用戶明示個人信息處理的目的、方式、范圍、規(guī)則,征求授權(quán)同意。
為營造良好的網(wǎng)絡(luò)生態(tài)環(huán)境、維護國家安全和公共利益,三七互娛積極落實中央網(wǎng)信辦頒發(fā)的《網(wǎng)絡(luò)信息內(nèi)容生態(tài)治理規(guī)定》,以網(wǎng)絡(luò)信息內(nèi)容為主要治理對象、未成年人保護為核心方向,建立健全企業(yè)網(wǎng)絡(luò)綜合治理體系,制定企業(yè)網(wǎng)絡(luò)信息內(nèi)容生態(tài)治理細則,凈化網(wǎng)絡(luò)生態(tài)。
作為國內(nèi)知名互聯(lián)網(wǎng)企業(yè),三七互娛積極響應國家各類網(wǎng)絡(luò)信息安全政策部署,通過建立強大且持續(xù)優(yōu)化完善的信息安全管理體系,來為保障數(shù)據(jù)安全、捍衛(wèi)用戶隱私構(gòu)筑牢固的防御屏障,以展現(xiàn)負責任上市企業(yè)的責任擔當。