支付寶成為“個人金融信息保護能力”認證首批機構

11月21日消息,國內近日公布了首批通過“個人金融信息保護能力”認證的機構,支付寶(中國)網絡技術有限公司等5家機構獲北京國家金融科技認證中心認證通過。通過該項認證的支付寶(中國)網絡技術有限公司是支付寶支付牌照的持牌主體。
據了解,北京國家金融科技認證中心是由人民銀行決策、國家市場監管總局和國家認監委批準、中國金融電子化集團有限公司全資設立的國家級第三方合格評定機構,是國內目前唯一從事金融行業全類別(服務、產品、質量體系)的質量認證機構,也是公安部、人民銀行指定的金融行業唯一國家級等級保護測評機構。
(圖源 移動支付網)
北京國家金融科技認證中心以《信息安全技術個人信息安全規范》(GB/T 35273—2020)、《個人金融信息保護技術規范》(JR/T 0171—2020)、《金融數據安全數據安全分級指南》(JR/T 0197—2020)以及適用的其他法律法規和制度要求為依據展開認證,從個人金融信息收集、存儲、傳輸、處理、分類分級等方面進行標準符合性評估。
在個人金融信息保護能力方面,支付寶已形成加密技術、數據技術、隱私計算、可信AI為核心的隱私保護技術底座,并開發了合規機器人、合規管控平臺、自動化巡檢等系列產品;同時通過對數據、算法、產品、制度的建設,沉淀出一套覆蓋數據采集、傳輸、存儲、使用等全周期的數據安全治理體系,可依托安全審計、紅藍攻防、應急響應等措施,對風險實時發現和處理,從而實現用戶個人金融信息的全方位保護。
此前,支付寶在信息保護及數據安全管理上,多次獲得國內和國際組織的認證。包括通過ISO 27001國際信息安全管理體系認證、獲國際支付卡行業安全標準委員會的PCI DSS檢測認證等,今年7月,支付寶IoT刷臉支付系統還通過了全國首批人臉信息隱私保護測評。
