日前,中国信息通信研究院(以下简称“中国信通院”)向BOSS直聘颁发了“数据安全管理能力认证(DSMC)”证书。据悉,数据安全管理能力认证(DSMC)是由中国信通院联合认证机构面向全行业发起的数据安全领域的权威国家级认证。
图:中国信息通信研究院泰尔终端实验室数字生态发展部主任王景尧博士向BOSS直聘信息安全合规负责人张雪颁发证书
据介绍,企业需要经过中国信通院对其数据安全情况的全方位评估,才能获得该认证。评估认证的内容包含:数据安全制度落地要求、技术落地要求、两大维度等15项指标。其中,制度落地要求包括组织建设、制度保障、数据资产、数据审批、管理审计、合作方管理、教育培训、举报投诉、应急响应、合规性评估;技术落地要求包括数据识别、操作审计、数据防泄漏、接口安全管理、敏感数据保护。通过此项认证,能够证明企业在上述工作具备较为完善的数据安全管理体系以及数据安全技术实现能力,已达到数据安全风险可控的根本目的。
据中国信通院消息,BOSS直聘是首批获颁“数据安全管理能力认证”证书的企业。这也意味着,BOSS直聘成为网络招聘行业首个获颁此证书的企业。在中国信通院的帮助下,企业完善了网络招聘领域的数据安全管理能力框架建设、数据安全内部管理流程、技术能力,并且达到认证要求。2022年8月,BOSS直聘正式通过此项能力认证。
据了解,在保障个人信息安全方面,BOSS直聘一直坚持技术能力和制度建设两手都要硬。在规则设计上,严格遵循“隐私信息求职者授权”的原则。在产品设计上,平台上招聘者获取求职者详细信息、联系方式,必须经过求职者“一对一、点对点”授权。
在平台内部,BOSS直聘在获取、存储、利用个人信息的各个环节都贯彻“最小必要”的原则。平台对用户信息实行严格的分级管理,不同级别的个人信息有不同的存储原则、加密脱敏原则及权限原则。
BOSS直聘方面表示,公司始终将用户数据安全与隐私保护视为公司的“生命线”和“红线”,数据安全和隐私保护永远在路上,没有“终点线”。此次获得权威部门认证,是对公司相关努力的阶段性认可,未来BOSS直聘将不断加大相关方面投入,为求职者、招聘者和社会营造一个更干净、更安全、更健康的求职招聘环境。
,