阿里發(fā)起制定“電商第三方軟件安全規(guī)范”

阿里發(fā)起制定“電商第三方軟件安全規(guī)范”

7月10日消息,由阿里巴巴集團(tuán)和螞蟻金服集團(tuán)共同發(fā)起的2015阿里安全峰會“天下無賊”在北京召開。

阿里宣布了一項(xiàng)旨在保護(hù)消費(fèi)者信息安全的最新舉措,發(fā)起制定《電子商務(wù)第三方軟件安全規(guī)范》,指導(dǎo)電子商務(wù)第三方軟件的安全開發(fā)、管理和運(yùn)營,促進(jìn)電子商務(wù)第三方軟件安全開發(fā)的標(biāo)準(zhǔn)化、規(guī)范化。

阿里巴巴安全部副總裁杜躍進(jìn)表示,“阿里巴巴在過去15年沉淀了完善的安全風(fēng)控技術(shù)和流程,但平臺上快速發(fā)展的賣家,有些還缺乏信息安全防控意識和能力,所以阿里主動把多年積累的安全能力,通過行業(yè)標(biāo)準(zhǔn)的形式向整個平臺輸出。未來只有審核符合安全標(biāo)準(zhǔn)、具備安全能力的ISV(獨(dú)立軟件開發(fā)商)才能為阿里平臺上的商家服務(wù),同時基于這種標(biāo)準(zhǔn),我們也將逐步引入專業(yè)的安全服務(wù)上為ISV服務(wù),把客戶信息保護(hù)做到更高的層面。”

目前,《電子商務(wù)第三方軟件安全規(guī)范》已完成初稿,很快將推廣至阿里平臺的全部核心服務(wù)商。

7月6日,全國人大官網(wǎng)公布了網(wǎng)絡(luò)安全法草案?;ヂ?lián)網(wǎng)的快速發(fā)展帶來的諸多安全問題日益凸顯,從國家、企業(yè)到個人,對網(wǎng)絡(luò)安全的關(guān)注度越來越高。

7月9日,在阿里巴巴集團(tuán)和螞蟻金服集團(tuán)共同發(fā)起的2015阿里安全峰會上,阿里巴巴集團(tuán)安全部副總裁杜躍進(jìn)說:“我們今天所做的IT安全、網(wǎng)絡(luò)和信息安全,不再是過去提高生產(chǎn)效率的機(jī)房里的安全,而是保護(hù)整個企業(yè)和機(jī)構(gòu)的業(yè)務(wù)安全。”

阿里高級安全專家郭睿在談到打擊網(wǎng)絡(luò)黑產(chǎn)問題時指出, “現(xiàn)在,通過互聯(lián)網(wǎng)的漏洞進(jìn)行牟利已經(jīng)成為一種趨勢,線下犯罪正在向線上犯罪轉(zhuǎn)移,并正在從傳統(tǒng)的利用互聯(lián)網(wǎng)基礎(chǔ)系統(tǒng)漏洞的犯罪轉(zhuǎn)向利用業(yè)務(wù)規(guī)則漏洞犯罪,完成黑產(chǎn)到灰產(chǎn)的轉(zhuǎn)移。針對上述情況,阿里安全打造了一套完善的大數(shù)據(jù)風(fēng)控系統(tǒng)。”

數(shù)據(jù)顯示,隨著黑色產(chǎn)業(yè)鏈的高速發(fā)展,某些黑色產(chǎn)業(yè)鏈中,位于頂端的幾個團(tuán)伙,就掌握了該黑產(chǎn)市場80%的份額。前段時間阿里安全部門曾查處過一個垃圾注冊團(tuán)伙,該團(tuán)伙的3名成員就控制了多個網(wǎng)絡(luò)平臺上近500萬的垃圾帳戶。(然雨)

?

北京app開發(fā)公司 | app開發(fā) | app開發(fā)公司 | 企業(yè)品牌App開發(fā)移動互聯(lián)網(wǎng)解決方案 | 一站式o2o app開發(fā)大數(shù)據(jù)解決方案 | 智能設(shè)備APP開發(fā)商

發(fā)表評論