国家级权威个人信息保护影响评估试点结果出炉,乐信等10家单位获首批通过

2023-07-18 19:56:46 - 市场资讯

7月14日,中国网络安全产业联盟(CCIA)公布“个人信息保护影响评估专题工作”首批试点结果,乐信旗下分期乐凭借多年在个人信息保护建设的积累,通过试点并获得PIA标识。据了解,本次共有21个场景入围首批试点工作,除乐信外,还有百度、抖音、快手等9家单位相应业务场景通过试点。

国家级权威个人信息保护影响评估试点结果出炉,乐信等10家单位获首批通过

据了解,本次通过评估试点的企业均为各自领域代表性头部企业,且在个人信息保护工作方面有成熟经验和突出成绩。

以乐信为例,作为中国领先的新消费数字科技服务商,乐信拥有1.94亿用户,2022年交易额超过2000亿元,旗下分期乐、乐花卡、买吖等多个产品累积了海量信息数据,信息安全保护被乐信视为重中之重。

多年来,围绕信息安全和隐私信息管理,乐信已建成贯穿企业组织架构的完整数据安全链条,包括搭建《乐信信息安全管控体系》,明确数据的使用、存储、传输场景,构建由组织管理、合规治理、技术防护“三部曲”组成的覆盖数据全生命周期的防护与治理体系。

其中,为进一步加强安全底层能力,乐信2022年升级九项核心技术,包括数据加密与密钥管理、数据共享系统、数据分类分级、安全风险评估、数据防泄露管理、数据库安全审计、入侵防御预警阻断、数据资产泄露监控、数据应急响应等,信息安全保护能力全面提升。此外,在做好自身安全防护的同时,乐信还在供应链上下游数据全生命周期保护方面不断实践与创新,推动数据保护的全面落实与发展。

乐信在个人信息保护方面的坚持和投入,取得了出色成效,包括通过ISO/IEC27701全球首个个人隐私信息管理体系标准认证,取得多项国家技术专利与软件著作权,多次得到国家级认可等。仅在2022年,乐信已修复210个数据安全相关漏洞,拦截1.5亿次数据安全攻击,继续保持数据防护与治理体系2020年初上线以来的零数据泄露的记录;截至2022年底,乐信累计避免用户损失金额超过3.6亿元。正是基于乐信在个人信息保护等方面的贡献,国际权威财经杂志《亚洲银行家》授予乐信“2022财富与社会企业承诺认证”奖。

除了加强信息安全保护能力,在更大的消费者权益保护层面,乐信也积极创新探索。2022年,乐信专门设立了消费者保护合规工作组,充分利用AI技术优势,正式推出了消费者保护“5S守护体系”,在数据安全(Security)、反欺诈保护(Safeguard)、规范服务(Standard)、智能客服(Service)、打击金融黑产(Strike)等方面全面加强。

2021年11月1日,《中华人民共和国个人信息保护法》正式施行,其中第55条、第56条构建我国个人信息保护影响评估制度。个人信息保护影响评估是指,针对个人信息处理活动,检查其合法合规程度,判断其对个人信息主体合法权益造成损害的各种风险,以及评估用于保护个人信息主体的各项措施有效性的过程。

乐信相关负责人表示,个人信息保护影响评估是企业落实合规义务的重点内容,乐信未来将继续当好个人信息保护“守门人”角色,持续升级信息安全保护体系,将用户的个人信息保护理念贯彻落实到每一阶段,向用户提供安全可信的产品和服务。

今日热搜