对如何保护信息安全,新浪集团搭建了比较完善的信息安全体系。
在顶层组织结构方面,新浪集团成立了信息安全管理委员会,同时紧跟近年来陆续出台的管理条例措施法规,推动公司内部信息安全管理各项管理措施稳步提升。
在管理技术和措施方面,新浪集团使用各分层分级的管理制度和运营管理措施保障落实到位,从数据安全、算法安全、网络安全、物理安全等方面入手,提高安全管理的效率。同时,公司在人才培养及选聘等方面都制定了一系列严格流程及安全培训,以提高员工信息安全保护意识。
基于三方面的努力,逐渐形成以技术、管理、审计和情报四个方面为主轴的信息资产的风险防范机制。即使应对突发安全事件,我们也有风险快速干预以及事后的复盘的安全应急响应体系。
就信息安全而言,最重要的是数据安全。我们构建起数据安全的风险防范框架,贯穿了从数据收集、存储、加工到分发的全生命周期,并渗透系统需求收集到开发到测试到上线部署的各个业务流程。从审计角度来讲,针对管理和技术两方面采取一系列手段,保障各项安全管理措施到位,查缺补漏。此外,还能通过情报收集、实时评估,及时了解整个行业的信息安全隐患,采取相应防范措施。
信息安全、数据安全工作的开展,需要全行业共同努力。新浪集团也将在主管部门引导下,积极参与营造安全的数据生态,让数据安全成为互联网发展的保驾护航的手段,为社会创造更大的价值。



