针对能够接触到客户敏感数据的业务,明确禁止引入生态伙伴服务。在可开放给生态伙伴的业务中,要求所有生态伙伴均应设置数据安全接口人。对超过一定规模的生态伙伴,要求建立内部数据安全团队,用于组织内部数据安全相关培训教育、监督检查、监控审计、IT配置等工作。要求生态伙伴制定数据安全相关管理制度,在为阿里云提供服务的人员范围内,进行定期宣贯。同时将拥有ISO27001/SO27002等信息安全管理资质作为合作伙伴数据安全能力评价的组成部分。
以上摘自《阿里云数据隐私保护白皮书》,这本电子书收录开发者藏经阁下载地址:https://developer.aliyun.com/topic/download?id=8241
版权声明:本文内容由阿里云实名注册用户自发贡献,版权归原作者所有,阿里云开发者社区不拥有其著作权,亦不承担相应法律责任。具体规则请查看《阿里云开发者社区用户服务协议》和《阿里云开发者社区知识产权保护指引》。如果您发现本社区中有涉嫌抄袭的内容,填写侵权投诉表单进行举报,一经查实,本社区将立刻删除涉嫌侵权内容。