保障用户信息安全 小豆苗通过国家级APP安全认证

发布时间:2021-05-25 小豆苗

4月28日,儿童预防接种一站式服务平台小豆苗正式通过国家级APP安全认证,获得由中国网络安全审查技术与认证中心简称“CCRC”颁发的产品安全认证证书。小豆苗是该认证启动后全国第13家通过该安全认证的APP应用。

APP安全认证是依据中央网信办、工业和信息化部、公安部、市场监管总局四部委发布的《关于开展App违法违规收集使用个人信息专项治理的公告》,由中央网信办和市场监管总局共同决定开展认证。认证流程主要包含认证申请、资料评审、技术验证、现场审核、证后监督等环节,涵盖了APP应用在个人信息的收集、传输、存储、使用、销毁全生命周期的要求和规范,通过认证,APP的隐私保护和数据安全将更加规范、安全。

主动践行隐私保护和安全责任

对于预防接种行业来说,用户信息安全尤为重要。小豆苗作为预防接种+互联网领域的APP应用,在不断提供优质产品功能和服务体验的同时,也积极发挥自身力量,推动预防接种+互联网服务领域的安全、合规发展。

2017年《网络安全法》、2018年《个人信息安全规范》正式实施时,小豆苗所属公司深圳三代人科技有限公司(简称“三代人科技”)信息安全部便开始对小豆苗APP进行系列隐私保护升级整改工作,如发布“隐私政策”,完善数据安全制度、落地数据安全保护措施、保障用户权益功能等。2020年,信息安全部联合业务部门启动安全认证项目,历时半年,经过CCRC的严格审核,顺利获得认证。

三代人科技信息安全部负责人表示,APP安全认证工作不是公司隐私保护合规落地的终点,公司还将进一步践行隐私保护和数据安全,为预防接种产业链中的服务单位提供可靠、可信的安全解决方案和最佳实践,为合作伙伴和用户提供合法、合规、安全的产品,履行服务平台的安全承诺。

建立体系化安全保障

三代人科技自2014年成立便设立信息安全部,公司参照国际认可的信息安全管理体系,对标互联网企业安全实践,结合业务特点,建立了符合公司实际的信息安全管理体系,并通过多种形式,把安全技能和理念融入到日常管理工作中。

在整体安全防护体系搭建方面,三代人科技经历过0到1的突破,从被动逐渐向主动安全防护演进。目前已搭建了基础安全,网络安全、主机安全、应用安全、数据安全的立体防护技术体系,充分保护用户的信息安全。

除了围绕产品和技术建立的安全“防火墙”,三代人科技不断追求软实力的提升和高标准要求,获得了企业管理和产品的国内外安全认证和认可,如小豆苗、听听专家说等保三级认证,ISO27001信息安全管理体系认证,ISO20000信息技术服务管理体系,ISO9001质量管理认证体系认证,CMMI软件能力成熟度集成三级,APP移动应用安全检测等。

依托已有的安全防护体系,三代人科技向用户传递了产品安全、可靠的理念,未来,三代人科技将严格按照国家网络安全政策及监管要求,为用户及合作伙伴提供更全面的保障及服务。