返回首页

三七互娱:积极构筑多层次数据安全防护体系

王珞中国证券报·中证网
  中证网讯(王珞)中国证券报记者近日从三七互娱(002555)获悉,为了避免数据泄露所带来的安全以及信任问题,公司积极进行安全体系建设,以严谨的管理制度与流程体系为基础,采用行业领先技术对标国际标准,严控信息安全风险,确保数据安全。

  公司相关负责人表示,随着移动互联网的发展与技术的革新,个人信息数据也呈现海量增长,随之而来的数据安全和隐私保护问题也越发凸显。保护个人隐私,不仅关乎用户信息安全,也成为互联网时代向前发展的重要推动力。

  全司联动做好信息安全相关保护工作

  据了解,信息安全保护一直是三七互娱战略性核心议题。为了进行高效管理,公司董事会对数据安全高度负责。在工作过程中,董事会战略委员会负责制定目标,评估信息安全风险与应对策略,批准和监督公司以用户隐私信息保护为核心目标的数据安全管理工作。公司的信息安全管理工作,则由企业高管主导,以技术部为主办部门,通过全公司的联动协作,做好具体的执行工作。

  对从事与信息安全相关的工作人员,三七互娱在任用前会开展信息安全背景调查,任用中进行信息安全意识教育培训、任用终止或变更时明晰岗位信息安全责任与职责。企业还通过员工培训、线上企业大学等多种渠道,面向全体员工开展信息安全普及培训,提升全员信息保护意识。

  据悉,当前公司的信息安全管理体系覆盖集团旗下包括37网游、37手游、37GAMES三大游戏平台,并将平台所有的服务供应商也纳入整个体系之中进行管理,确保了体系的完整性,降低了体系之外的潜在风险。

  而在数据安全执行工作方面,三七互娱采取了系统、严密的操作,对数据资产的存储与传输全程加密。同时,公司还采用了隐私增强技术管理用户隐私数据,对用户个人信息进行去标识化和匿名化处理,将可用于恢复识别个人的信息与去标识化后的信息分开存储,并加强访问和使用权限的管理。

  不断升级管理技术做好用户隐私保护

  三七互娱相关负责人表示,作为一家互联网游戏企业,公司非常注重用户隐私的保护。一方面,企业会根据《信息安全管理技术规范》制定合法性、权责一致、最少够用、权责一致、用户参与、确保安全和最短保存期限等七大原则贯彻用户数据全生命周期的管理;另一方面,企业ISMS(信息安全管理体系)对信息资产使用去识别化技术、TLS/SSL加密技术,保护安全,增强用户隐私保护成效。

  早前,国家互联网信息办公室发布《儿童个人信息网络保护规定》,明确任何组织和个人不得制作、发布、传播侵害儿童个人信息安全的信息,网络运营者收集、使用、转移、披露儿童个人信息的,应征得儿童监护人的同意。三七互娱便在原有《隐私政策》的基础上,针对不满14周岁的未成年人及其监护人的使用特点,专门出台了《隐私政策(儿童适用)》。向用户明示个人信息处理的目的、方式、范围、规则,征求授权同意。

  为营造良好的网络生态环境、维护国家安全和公共利益,三七互娱积极落实中央网信办颁发的《网络信息内容生态治理规定》,以网络信息内容为主要治理对象、未成年人保护为核心方向,建立健全企业网络综合治理体系,制定企业网络信息内容生态治理细则,净化网络生态。

  作为国内知名互联网企业,三七互娱积极响应国家各类网络信息安全政策部署,通过建立强大且持续优化完善的信息安全管理体系,来为保障数据安全、捍卫用户隐私构筑牢固的防御屏障,以展现负责任上市企业的责任担当。

中证网声明:凡本网注明“来源:中国证券报·中证网”的所有作品,版权均属于中国证券报、中证网。中国证券报·中证网与作品作者联合声明,任何组织未经中国证券报、中证网以及作者书面授权不得转载、摘编或利用其它方式使用上述作品。凡本网注明来源非中国证券报·中证网的作品,均转载自其它媒体,转载目的在于更好服务读者、传递信息之需,并不代表本网赞同其观点,本网亦不对其真实性负责,持异议者应与原出处单位主张权利。