2020年9月19日,祝贺百融云创科技股份有限公司通过ISO/IEC27701:2019隐私信息安全管理体系认证。通过ISO27701认证,证明企业严格按照ISO27701国际标准执行。用户的隐私泄露风险得到一定的保证。
百融云创科技股份有限公司(简称“百融云创”)成立于2014年3月,是国内领先的金融科技应用平台。公司坚持以科技为驱动,不断探索人工智能、云计算、区块链等前沿技术在金融领域的场景应用,赋能金融机构数字化创新和转型,助力普惠金融。2014年,百融云创成功获得中国人民银行颁发的企业征信备案证书;2016年,顺利通过公安部国家信息安全等级保护三级认证,这些荣誉标志着权威认证机构对百融云创信息系统安全及技术能力的高度认可。
目前,公司以出色的技术实力,为数千家金融机构提供专业的服务。凭借优秀的市场表现和巨大的发展潜力,百融云创已完成由中国国新基金领投,老股东红杉资本增持的10亿元人民币C轮融资。未来,百融云创将持续推动技术创新,打造一个开放、多元、共享的金融创新技术应用平台,致力于成为金融行业发展的基石。
实施ISO/IEC 27701隐私信息管理,至少获得如下收益:
1、合规。通过明确对PII处理者的隐私保护要求,可以明确隐私保护管理合规目标,减轻组织合规负担的同时降低了组织合规风险,ISO27701标准附录D中明确表示,单个隐私控制点可以满足GDPR中的多项要求。满足了ISO27701标准也就意味着基本满足GDPR的要求,而GDPR是众多隐私保护法规中最为严格的,也就意味着满足了即将颁布的《隐私保护法》的系列要求。
2 、ISO27701认证可以传递信任。客户或合作伙伴,尤其是政府组织、金融机构作为承担隐私风险的机构,通常为要求PII处理者提供相关证据(如PIA分析报告),从而证明PII处理者的产品能符合使用的隐私管理体系要求。通过得到授权的第三方机构对PII处理者进行基于国际标准的审核,可以极大的降低合规沟通成本,这种合规透明度的提高对于组织战略和业务决策至关重要,同事PIMS认证也有助于向公众传达组织的可信度。
3 、完善自身数据安全能力和风险管理。实现持续完善产品的非功能性要求,进而展示出产品在处理个人隐私安全、安全治理的绩效,通过流程分析,在流程的输入、输出、控制过程中,识别、分析、验证隐私保护需求、传递隐私保护价值,减少甚至消除隐私泄露的风险,如:体现为采用隐私控制技术(如日志脱敏、数据库加密)、产品架构(如加密芯片)、技术路径(如完整性校验)等。