1月25日国际权威认证机构DET NORSKE VERITAS挪威船级社(以下简称DNV)正式授予京东集团信息安全管理体系标准ISO27001认证。此次认证涵盖京东商城、京东物流、大数据平台、智能供应链、AI平台与研究部在内的多个业务板块,至此京东集团全业务生态均实现ISO27001认证标准。这代表着京东的信息安全管理体系达到了国际标准,在这一标准下京东能够为合作伙伴和行业提供更加完整、安全、可靠的生态环境,为消费者带来可信的电商服务。
京东集团CTO张晨在颁证仪式上表示:“京东有丰富的业务场景,有3亿多活跃用户,保护用户隐私是我们的立足之本。京东自上而下都非常重视安全,对于安全问题和事件0容忍。要做好像京东这样体量公司的信息安全工作绝非易事,需要管理和技术的结合:技术层面,京东不遗余力,聘请世界级安全专家,自建AI、IoT等安全研究团队;在管理方面,京东成立了集团信息安全委员会,由京东集团最高管理层领导,从管理人员到基层员工强化信息安全建设。
京东希望打造成为一个世界级、高水平,能够应对各种安全威胁的信息安全体系。此次获得ISO27001这项世界级的安全管理认证是京东重要的里程碑,也是京东信息安全的新起点,京东会参照国际最高标准,继续不断完善安全管理和技术体系,为京东业务保驾护航,赋能安全生态。”
京东集团CTO张晨
让安全护航成为互联网社会的基础设施
ISO27001认证标准一直被认为是全球最权威、最严格,也是最被广泛认可和应用的信息安全领域的体系认证标准,在国际上具有极高的认可度,能够获得这一认证可有效保护信息资源,保护信息化进程健康、有序、可持续发展。京东集团首席信息安全专家李德浩指出,在技术快速发展的今天,网络安全问题层出不穷,导致这一问题的原因就是技术与安全没有很好的对等发展,安全需要未雨绸缪,如果能够在新技术、新产品诞生之处将对安全的考虑融入其中,将能够很大程度降低日后安全隐患的发生。
目前京东安全已完成了七大部署,除了在数据中心、智能物流、大数据安全、账号业务安全等业务,还在IoT安全、AI安全、区块链安全等新兴方向进行部署。不仅专注自身业务安全,也在全球范围内积极推动技术开源、安全社区方面的建设,并不断对外输出网络安全新理念,赋能给第三方去使用这些技术。
实现无界零售下的安全无界
DNV-GL大中国区副总裁陈立对于京东此次能够获得ISO27001给予了充分肯定,并表示,通过ISO27001认证是京东集团在信息安全管理方面获得认可的标志之一,代表着京东信息安全管理体系达到国际高度。
近年来,信息安全、个人信息保护等话题一直备受瞩目,国家先后出台《网络安全法》、《个人隐私保护条例》,欧盟颁布《通用数据保护条例》,多次强调个人信息保护的重要性。京东集团作为国内技术驱动型电商和零售基础设施服务商,一直以来坚持“以信赖为基础、以客户为中心的价值创造的经营理念,保护用户隐私、捍卫网络生态安全是京东最重要使命。面对5G、AIoT等技术的到来,京东全面开展前瞻性技术研究,致力于与黑产斗争,保护互联网基础设施。特别是在京东提出的无界零售的战略下,只有建立好安全基础,才能够让合作伙伴放心的去使用京东的技术,在重新定义人、货、场的探索中,也只有保证了安全,才能发挥技术带来的价值。
可以说,随着无界零售围绕人、货、场三个核心发生变化,每一个互联网领域的从业者都难以独善其身,只有心怀极客信仰汇集全球智慧,才能实现真正意义上的安全无界,毕竟安全永远是我们畅谈未来生活的前提条件。