日前,中國信息通信研究院(以下簡稱“中國信通院”)向BOSS直聘頒發(fā)了“數(shù)據(jù)安全管理能力認(rèn)證(DSMC)”證書。據(jù)悉,數(shù)據(jù)安全管理能力認(rèn)證(DSMC)是由中國信通院聯(lián)合認(rèn)證機(jī)構(gòu)面向全行業(yè)發(fā)起的數(shù)據(jù)安全領(lǐng)域的權(quán)威國家級認(rèn)證。
圖:中國信息通信研究院泰爾終端實驗室數(shù)字生態(tài)發(fā)展部主任王景堯博士向BOSS直聘信息安全合規(guī)負(fù)責(zé)人張雪頒發(fā)證書據(jù)介紹,企業(yè)需要經(jīng)過中國信通院對其數(shù)據(jù)安全情況的全方位評估,才能獲得該認(rèn)證。評估認(rèn)證的內(nèi)容包含:數(shù)據(jù)安全制度落地要求、技術(shù)落地要求、兩大維度等15項指標(biāo)。其中,制度落地要求包括組織建設(shè)、制度保障、數(shù)據(jù)資產(chǎn)、數(shù)據(jù)審批、管理審計、合作方管理、教育培訓(xùn)、舉報投訴、應(yīng)急響應(yīng)、合規(guī)性評估;技術(shù)落地要求包括數(shù)據(jù)識別、操作審計、數(shù)據(jù)防泄漏、接口安全管理、敏感數(shù)據(jù)保護(hù)。通過此項認(rèn)證,能夠證明企業(yè)在上述工作具備較為完善的數(shù)據(jù)安全管理體系以及數(shù)據(jù)安全技術(shù)實現(xiàn)能力,已達(dá)到數(shù)據(jù)安全風(fēng)險可控的根本目的。
據(jù)中國信通院消息,BOSS直聘是首批獲頒“數(shù)據(jù)安全管理能力認(rèn)證”證書的企業(yè)。這也意味著,BOSS直聘成為網(wǎng)絡(luò)招聘行業(yè)首個獲頒此證書的企業(yè)。在中國信通院的幫助下,企業(yè)完善了網(wǎng)絡(luò)招聘領(lǐng)域的數(shù)據(jù)安全管理能力框架建設(shè)、數(shù)據(jù)安全內(nèi)部管理流程、技術(shù)能力,并且達(dá)到認(rèn)證要求。2022年8月,BOSS直聘正式通過此項能力認(rèn)證。
據(jù)了解,在保障個人信息安全方面,BOSS直聘一直堅持技術(shù)能力和制度建設(shè)兩手都要硬。在規(guī)則設(shè)計上,嚴(yán)格遵循“隱私信息求職者授權(quán)”的原則。在產(chǎn)品設(shè)計上,平臺上招聘者獲取求職者詳細(xì)信息、聯(lián)系方式,必須經(jīng)過求職者“一對一、點對點”授權(quán)。
在平臺內(nèi)部,BOSS直聘在獲取、存儲、利用個人信息的各個環(huán)節(jié)都貫徹“最小必要”的原則。平臺對用戶信息實行嚴(yán)格的分級管理,不同級別的個人信息有不同的存儲原則、加密脫敏原則及權(quán)限原則。
BOSS直聘方面表示,公司始終將用戶數(shù)據(jù)安全與隱私保護(hù)視為公司的“生命線”和“紅線”,數(shù)據(jù)安全和隱私保護(hù)永遠(yuǎn)在路上,沒有“終點線”。此次獲得權(quán)威部門認(rèn)證,是對公司相關(guān)努力的階段性認(rèn)可,未來BOSS直聘將不斷加大相關(guān)方面投入,為求職者、招聘者和社會營造一個更干凈、更安全、更健康的求職招聘環(huán)境。