首页  >   精彩资讯  >   易才动态  >   文章详情
工信部下架106款APP!HR如何确保员工信息安全?
2021-12-10
工信部昨日通报称,11月3日针对App超范围、高频次索取权限,非服务场景所必需收集用户个人信息,欺骗误导用户下载等违规行为进行检查,并对未按要求完成整改的App进行公开通报。

截至目前,工信部已对106款App进行下架处理,包括爱回收、豆瓣、唱吧等。


《个人信息保护法》已于2021年11月1日正式实施。

无论是工信部对APP的约束还是《个人信息保护法》的实施,都是为了保护民众的信息安全。

人力资源部作为企业内部掌握大量员工信息的关键部门,有义务对员工的信息安全负责,对员工个人信息的收集、存储、使用、删除以及其他处理,都需要严格遵守《个人信息保护法》的相关规定,否则可能承担刑事责任。


因此,HR在选择服务供应商时,对系统安全的关注需要上升到关键位置。


然而,面对各类复杂的安全认证,非技术出身的HR,在筛选供应商时,需要关注哪些?这些认证的关系是什么?哪个是必选,哪个非必要呢?


01 各类安全认证


等级保护


等级保护是由公安机关依据《国家信息安全保护条例》及相关制度规定,按照管理规范和技术标准,对各机构的信息系统安全等级保护状况进行认可及评定。
在筛选人力资源供应商时,等级保护是必选项。


《中华人民共和国网络安全法》第二十二条规定:


网络产品、服务应当符合相关国家标准的强制性要求。


而取得等保认证,正是落实个人及单位的网络安全保护义务的守法行为。

在选择等保级别时,HR则要认准等保三级认证,因为这是国家对非银行机构的最高级别安全认证。


另外,还有一个Tips:等保认证每年都要复检,且每次复检均需要在已有基础上,在安全防护上有所提升才行,因此HR一定要关注供应商的等保认证有效期。


ISO认证


等保认证是国家针对信息系统,提出的强制性标准,保护等级越高,系统安全防护水平越高,安全性也越高。

ISO是由国际标准化组织提供的,针对组织的管理过程的要求,虽然不具有强制性,但是通过了ISO标准的企业, 信息安全管理过程越规范 ,信息安全管理能力水平越来越高。

ISO27001


ISO27001认证是信息安全管理体系认证


通过ISO27001认证意味着,企业在信息安全管理上,既有规定的操作标准和流程,能够预防和避免大多数信息安全事件的发生,又在人员管理上,有严格的规范。同时,通过各种技术手段,保证信息安全体系协同工作和高效有序运行。


如果说等保认证是看硬件行不行,ISO27001就是看管理规不规范。在选择供应商时,双管齐下才能做到“双保险”。


ISO27701:2019


ISO27701即隐私信息管理体系认证,是由官方认可的国际组织,为企业建立、实现、维护和持续改进隐私信息管理系统(PIMS),提供的一份具体要求和指南。


ISO27701的核心是,增加了处理个人可识别身份信息(PII)所需的隐私保护要求


也就是说,通过了ISO27701:2019的企业,在对员工的隐私信息的收集、存储、使用等处理是符合《个人信息保护法》中规定,和国际级标准的。


因此,在选择HR服务供应商时,重视个人信息保护,就认准这个认证。


ISO27017:2015


ISO27017:2015,即云服务信息安全管理体系认证,是国际标准化组织提供的针对云服务商在确保云服务安全可靠方面,所需承担责任的清单制度。


对于选择云服务的企业,如果你担心自己的企业的组织架构、人力成本、员工的个人信息、薪税社保等数据资产在云端的安全性,那么认准ISO27017:2015,就能给你一个安全保障。


ISO9001:2015


除了以上的ISO认证,大家在生活中常见的ISO认证还有ISO9001:2015。ISO9001:2015是质量管理体系认证。它不是对系统的认证,而是在产品或服务质量方面的管理体系认证。


企业通过了ISO9001认证,意味着企业在服务管理上,拥有全员、全流程质量管控,责任可追溯,服务持续提升,不断帮助客户解决问题并提升工作效率。


02 打造安全服务体系,All in才是王道


对系统安全的保障,不仅需要硬件上的“全副武装”,还需要在管理制度、规范上也有明确的标准。这些重要的认证,对于负责任的企业,并不是做选择题,而是应该all in。

易才集团,深耕人力资源服务行业18年,服务网络覆盖全国已超500座城市,服务企业超2万家,服务客户人数超200万,客户每月的增减员管理,社保、公积金、薪资的核算、缴纳、发放,福利的选择、查看、享受,都通过线上实现。


因此,易才在数据安全上持续投入重金,打造了一整套完备的安全服务体系。不仅获取了以上的全部认证,并且每年都能持续顺利通过复检。在新的政策规范颁布后,也能第一时间进行相应的安全认证,持续优化管理规则。


正如此次《个人信息保护法》刚刚颁布,易才在2021年11月就通过了ISO27701隐私信息管理体系认证,和ISO27017:2015云服务信息安全管理体系认证,正是源于易才日常对信息安全和客户隐私信息保护重视的积累。



选择易才的服务,不仅能享受全流程线上化的高效服务,也能获得安全的保障。


易智汇——企业超级共享服务生态平台

薪税社保一体化的超级共享服务生态平台,打破服务链数据壁垒,实现人事服务全透明的在线过程管理与可视化的报表管理,助力HR高效管理与员工体验提升。

微信关注
在线咨询
电话咨询
易才官方微信
HR共享加油站
请选择您的咨询类型
企业服务
个人咨询
企业咨询
400-098-7766
员工服务
400-108-8080
质量监督
400-666-8686
商保体检
400-060-9891