同花顺-圈子

请广大用户注意风险,切勿加入站外群组或添加私人微信,如因此造成的任何损失,由您自己承担。
信息安全周:保护数据隐私 诺亚一直在努力
0人浏览 2021-04-16 19:20

  在科技变迁下,任何行业都离不开与数据打交道,保护数据隐私也因此成为了企业生存和发展的一项重要工作。为给客户提供便捷、安全的服务,一直以来,诺亚都将保护数据安全列入我们的重点核心工作,不断努力着。

  每年的4月15日是全民国家安全教育日,诺亚也在今年的4月12-16日举办了第7届诺亚信息安全周。作为国内综合财富管理的领军者,诺亚致力于加强技术能力以保护客户隐私和数据安全,为客户提供安全、私密的金融服务体验。今天借着信息安全周这个契机,我们一起回顾诺亚在信息安全和隐私保护工作上取得的成果。

  来源|诺亚财富  回顾2020诺亚信息安全成效

  诺亚对信息安全的保护主要体现在两方面:防控数据泄露与增强员工安全意识。

  为了更好地保护公司内部和客户信息安全,自2018年起,诺亚就启动了信息安全管理体系建设项目,对公司存在的信息安全风险进行识别与评估,并制定了相应的风险处置计划与流程制度。

  2020年9月,诺亚正行基金销售有限公司顺利通过国际知名认证机构挪威船级社DNV的ISO27001信息安全管理体系和ISO29151个人身份信息保护实践指南认证并获得证书,标志着诺亚客户信息安全保护能力得到了国际权威认证机构的认可。

  ISO 27001&29151 信息安全与隐私保护管理体系认证证书

  除信息安全管理体系及个人信息保护体系认证外,2020年诺亚还邀请外部专业测评机构对我们的荣耀保险经纪系统、诺亚正行官网和私募基金交易系统开展等保咨询与测评工作,其中荣耀保险经纪系统和私募基金交易系统顺利通过等保三级测评,正行官网通过等保二级测评,达到良好水平。

  诺亚荣耀&诺亚正行 等级保护备案证明

  在客户隐私保护政策方面,2020年根据国家隐私保护的相关法律法规要求,诺亚已完成隐私保护专项自查工作,对4款面向客户的APP(微笑基金、微诺亚、iNoah、橄榄大师)和荣耀保险公众号、以诺教育小程序设置了隐私政策并持续进行版本优化更新。

  在网络安全团队能力培养方面,为提升我司的信息安全及科技团队的网络安全攻防技能、发现外网系统安全漏洞,诺亚在2020年邀请外部专业安全机构实施了为期 1个月的网络安全红蓝对抗演练。在攻防期间,诺亚现有的防护措施成功抵御了外部网络攻击,未被外部从互联网入侵。同时在业务流程的风险评估中,有效地识别了自身信息系统中存在的一些安全漏洞,并在演练后对所有问题完成了整改和复测,提升了信息安全团队的攻防技术水平。

  在网络安全技术平台打造方面,诺亚业务安全中心已初步建成诺亚安全运营平台系统,实现了对网络安全威胁的实时感知和统一告警处理,以及对信息安全资产、漏洞的在线化管理。

  诺亚安全运营中心

  在员工安全意识教育和培训方面,诺亚会定期向员工推送最新的安全资讯与国家网络安全周宣传视频,推动大家将信息安全意识融入到日常生活与工作中。2020年诺亚业务安全中心共向全员推送29期安全资讯,开展了10场定向安全培训,安全意识培训覆盖员工1500余人,培训总时数约2000小时。

  诺亚信息安全全员意识必修课

  2021诺亚信息安全周:

  打造诺亚信息安全人脑防火墙

  在今天这个时代,互联网给我们带来便捷的同时,带来了更多安全隐患,全体诺亚人也需要加强信息安全意识。除了在平日工作中通过科技手段来保护客户的隐私,诺亚也注重将保密意识教育融入日常科普,通过现场体验、游戏互动、短视频等方式,让员工自主发现生活中的安全漏洞,做到从我做起,重视保护数据隐私。

  因此,在本次的信息安全周中,诺亚组织了线下安全威胁体验活动。通过指纹窃取、破解密码、保护付款码与查找针孔摄像头等小游戏,让员工“耳听为虚,眼见为实”,亲自体验生活中无孔不入的信息泄漏危机。

  努力通关的摩斯密码挑战者

  寻找针孔摄像头

  指纹窃取

  警惕扫码支付危机

  2021年是诺亚创业第十六年,在纽交所上市第十一年。作为一家秉持可持续发展理念的上市金融机构,客户为本是公司一直坚守的价值观。践行客户隐私保护和数据安全,我们一直在努力。

更多
· 推荐阅读
0
1
扫码下载股市教练,随时随地查看更多精彩文章
  • TOP
本文纯属作者个人观点,仅供您参考、交流,不构成投资建议!
请勿相信任何个人或机构的推广信息,否则风险自负