2020年以來,在抗擊新冠肺炎疫情期間,人們很快進(jìn)入線上交易、遠(yuǎn)程辦公、在線教育等數(shù)字化新生活,這一轉(zhuǎn)變的背后,得益于數(shù)字經(jīng)濟(jì)的快速發(fā)展。
而數(shù)字身份,正是保障數(shù)字經(jīng)濟(jì)安全的信任基石。
近日,云安全聯(lián)盟大中華區(qū)在CSA Summit上發(fā)布了《用戶自治數(shù)字身份安全白皮書》。作為云安全聯(lián)盟大中華區(qū)的第一家電子簽名企業(yè),e簽寶與安訊奔、大華、華為等同為該安全白皮書的貢獻(xiàn)單位;同時(shí),e簽寶首席安全官、CSA GCR區(qū)塊鏈安全工作組專家李程作為主力作者之一,全程參與了該安全白皮書的撰寫和審核。
基于SID的區(qū)塊鏈電子合同,為企業(yè)提供多方位賦能
CSA 大中華區(qū)主席兼研究院院長李雨航表示,該安全白皮書主要是針對于希望用去中心化數(shù)字身份(以下簡稱“DID”)來進(jìn)行技術(shù)開發(fā)或者應(yīng)用落地的項(xiàng)目或公司需要注意的一些安全與隱私的問題,分析為什么在新的數(shù)字化轉(zhuǎn)型過程中,DID能夠解決的痛點(diǎn)問題,并對目前國際上已有的標(biāo)準(zhǔn)和案例進(jìn)行介紹。
除此之外,該安全白皮書還重點(diǎn)介紹了唯一身份編號(以下簡稱“SID”)在國內(nèi)的應(yīng)用案例。在“SID在電子簽名中的使用”章節(jié)中,安全白皮書指出,e簽寶和螞蟻金服推出了業(yè)界第一個(gè)全流程上鏈的電子合同產(chǎn)品,普通的電子合同打官司,需要準(zhǔn)備電子合同、各類出證證明、準(zhǔn)備其他相關(guān)材料、提交給法院、法院進(jìn)行審核,審查、判決等多個(gè)環(huán)節(jié);而全流程上鏈的電 子合同,法院可以直接在線上核驗(yàn)合同及出證報(bào)告真?zhèn)?達(dá)到一鍵訴訟,在線判決的效果。
基于 SID 的區(qū)塊鏈電子合同(簽名)
安全白皮書進(jìn)一步介紹到,e 簽寶從印章出發(fā),聯(lián)合螞蟻集團(tuán)、政府、互聯(lián)網(wǎng)法院等,給每個(gè)企業(yè)頒發(fā)區(qū)塊鏈印章,構(gòu)建起電子印章從申領(lǐng)到使用,從使用到審判的閉環(huán),這樣可以大幅加速政企數(shù)字化轉(zhuǎn)型,實(shí)現(xiàn)安全可靠的全流程在線服務(wù)。
筑牢安全基石,來看看e簽寶今年的這些安全“高光時(shí)刻”
新冠肺炎疫情使得電子簽名、電子合同從一個(gè)“非主流”的應(yīng)用,逐漸變成了企業(yè)數(shù)字化轉(zhuǎn)型的必需品。根據(jù)億歐智庫今年發(fā)布的《第三方電子合同行業(yè)研究報(bào)告》:有效性是第三方電子合同平臺的必備條件,安全性則是第三方電子合同平臺的保障和實(shí)力體現(xiàn),通過對比五家平臺的有效性和安全性,e簽寶的完備度相對最完善。
下面,我們來一起看看e簽寶今年以來的安全“高光時(shí)刻”:
3月,e簽寶憑借在云安全領(lǐng)域的突出表現(xiàn),正式獲批加入CSA大中華區(qū),成為CSA大中華區(qū)第一家電子合同平臺。這標(biāo)志著e簽寶安全能力與國際先進(jìn)云安全標(biāo)準(zhǔn)結(jié)合,為e簽寶產(chǎn)品未來國際化打下了堅(jiān)實(shí)的基礎(chǔ)。
4月,e簽寶基于在個(gè)人隱私安全管理和保護(hù)方面的技術(shù)能力,通過BSI嚴(yán)格審核,獲得了ISO/IEC 27701:2020標(biāo)準(zhǔn)認(rèn)證,成為中國首家通過該標(biāo)準(zhǔn)認(rèn)證的電子合同平臺。
同樣也是4月,e簽寶聯(lián)合CSA云安全聯(lián)盟、英國標(biāo)準(zhǔn)協(xié)會(BSI)、中國通信工業(yè)協(xié)會、杭州互聯(lián)網(wǎng)公證處、螞蟻金服同舟共測企業(yè)安全響應(yīng)聯(lián)盟、江蘇智慧數(shù)字認(rèn)證有限公司等6大權(quán)威機(jī)構(gòu),共同打造中國首個(gè)電子合同安全月,發(fā)起全球安全守護(hù)計(jì)劃。
6月,e簽寶完成了等保2.0三級評審,并再次獲得電子簽名行業(yè)最高分。這次評審?fù)瓿闪?ldquo;等保1.0”向“等保2.0”的升級,更注重系統(tǒng)的全方位主動防御、動態(tài)防御、整體防控和精準(zhǔn)防護(hù)能力,測評范圍對云計(jì)算、物聯(lián)網(wǎng)、移動互聯(lián)網(wǎng)、工業(yè)控制信息系統(tǒng)等保護(hù)對象全覆蓋。
7月,e簽寶完成ICP(網(wǎng)絡(luò)內(nèi)容服務(wù)商, Internet Content Provider)證書年檢,在新增的app安全審核項(xiàng)高分通過國內(nèi)權(quán)威機(jī)構(gòu)愛加密的測評,獲得專業(yè)安全認(rèn)證。
8月,e簽寶首席安全官李程正式獲聘為工信部下屬——中國通信工業(yè)協(xié)會通信和信息技術(shù)創(chuàng)新人才培養(yǎng)工程的區(qū)塊鏈技術(shù)首席安全顧問;
同樣在8月,還有一件特別重要的事情——e簽寶基于隱私合規(guī)政策自主研發(fā)了APP隱私安全檢測產(chǎn)品,為客戶免費(fèi)提供自動化檢測APP收集個(gè)人信息行為的服務(wù),幫助客戶的APP達(dá)到國家合規(guī)要求;一直以來,e簽寶都非常重視用戶數(shù)據(jù)隱私安全,根據(jù)《關(guān)于開展App違法違規(guī)收集使用個(gè)人信息專項(xiàng)治理的公告》,e簽寶APP在個(gè)人隱私安全方面符合公告提到的相關(guān)安全標(biāo)準(zhǔn)。
一直以來,e簽寶安全團(tuán)隊(duì)在基礎(chǔ)設(shè)施可信計(jì)算、網(wǎng)絡(luò)安全架構(gòu)、應(yīng)用安全防護(hù)等多個(gè)方面持續(xù)發(fā)力,致力于打造出“安全可靠”的電子簽名平臺。截至2020年6月底,e簽寶已經(jīng)服務(wù)超過502萬家企業(yè)用戶,個(gè)人用戶突破2.7億,累計(jì)簽章量超121億次,日均簽署量超2000萬次,在行業(yè)內(nèi)遙遙領(lǐng)先。