聚石塔要把非淘系数据都放进来

6月21日,淘宝开放平台发布了一则“安全违规行为排查公告” 。公告称,为营造安全、规范、有序的开发环境,保障消费者数据的安全性,开放平台将于2017年6月1日起针对开发者未合规存储、处理和转移用户数据的行为进行排查,一经发现,将根据《开放平台&聚石塔安全违规行为及处罚规范》进行处理 。
根据这则公告,开发者必须合法合规地存储、处理和转移用户数据,如果违规,将视情况给予处罚,其中最严厉的一条,是在服务市场和开放平台中进行清退 。
事实上,这并非突然发布的新规,针对淘系消费者数据安全的保障规则一直都存在 。此次公告,只是再次重申规则,给出较为成熟的解决方案,并对聚石塔上的违规行为进行排查 。

聚石塔要把非淘系数据都放进来

文章插图
聚石塔是阿里巴巴面向电商行业推出的商家技术服务平台,用来支撑电商生态的发展 。随着《网络安全法》从6月1日起正式实施,聚石塔将会如何推动对消费者数据安全的保障?
用聚石塔和开放平台数据安全官开梦的话说,存储在聚石塔中的淘系订单数据,比如电话、收货地址等信息,都是高敏数据,一旦泄露,或者被别有用心的人监听窃取,就会对消费者的利益造成巨大损失,所以无论是平台、商家还是服务商,都一定要以保护消费者数据为出发点 。
开梦说,聚石塔就像是一家守备森严的银行,拥有ECS(云主机)和RDS(云数据库)两种保险库,有门锁、认证、保安等多种措施来保护其中存储的数据,这些数据经过安全的通道,才能被合法合规地拿出去,全程还会被保安护送,以防范黑客攻击或者传输过程中的监听和偷盗 。
帮800万商家解决数据安全问题
“这次的公告并非是新规,事实上,针对淘系消费者数据安全的保障规则一直都存在 。” 聚石塔和开放平台运营负责人叁吉对采访人员解释说,“此前,我们更多的是提醒商家和服务商,让他们尽可能在聚石塔中使用和处理数据,输出时要注意安全问题等 。从2015年开始,奇门(ERP-WMS链路,用于解决企业各个系统之间的互联、互通和协同问题)渐渐完善,我们就能告诉大家,可以采用新的解决方案 。”
公告发布后,外界的讨论有一些误解之处 。其实,聚石塔是一个高级的安全环境,沉淀了阿里多年积累下来的安全规范和能力,商家和服务商在聚石塔中使用和处理数据能得到最大程度的安全保障 。
不过,聚石塔并非禁止数据的调取和输出,而是希望通过一些规则,保证数据在安全环境下使用,由此,万一出现差错,也可以回溯和定位问题 。
叁吉说,在阿里平台上有800万商家和4万家左右的服务商,并非所有商家和服务商都有数据安全的能力和意识,在这么庞大的生态环境中,如果平台不尽到义务,帮助商家做数据安全的监管,就会造成巨大的风险 。
【聚石塔要把非淘系数据都放进来】据测算,如果一家电商企业要建立安全团队,包括人力、资源等投入在内,平均每年需要花费上百万的成本,如果其IT系统本身较为复杂,这笔预算就会持续增加 。相比之下,许多电商企业每年的营收可能只有几百万至上千万的规模,投入如此多的成本来建立安全团队,显然太过于奢侈了 。聚石塔综合了阿里多年积累的安全能力、资源、产品和技术,并赋能给合作伙伴,就能更好保障消费者利益 。
开梦告诉采访人员,两三年前,阿里尚未对外输出安全能力时,服务商数据安全问题时常发生,随着阿里逐步细化安全举措,采取一系列措施,帮助商家防范数据泄露,应对数据监听和窃取,整个平台与数据安全相关的事件量大幅度下降,这足以说明聚石塔在保护消费者个人隐私方面的明确效果 。


特别声明:本站内容均来自网友提供或互联网,仅供参考,请勿用于商业和其他非法用途。如果侵犯了您的权益请与我们联系,我们将在24小时内删除。