新华网北京9月22日电 钓鱼网站、诈骗短信、自动读写短信的安卓病毒、Xcode Ghost病毒……面对日益增多的安全挑战,互联网行业正积极应对。9月21日,由阿里巴巴联合众多产业链伙伴共同发起的“电子商务独立软件提供商(ISV)安全联盟” (简称ISSA,即ISV Security Alliance)在北京正式成立。
阿里巴巴方面表示,联盟将重点关注促进ISV行业的业务安全能力建设,提高电子商务服务市场中安全类ISV的安全能力水平,提高ISV所提供的第三方软件的安全性,减少敏感数据泄露风险,保障消费者隐私和商家数据。
图为ISV安全联盟正式宣告成立。
阿里巴巴安全部副总裁杜跃进在当日的发布会上表示,网络安全离不开一个生态,生态涉及到非常多的链条,包括合作伙伴、技术标准、法律法规,甚至社会文化等。ISV安全是电子商务安全生态链中的重要环节,“我们需要关注客户和ISV,提升我们自己的安全,我们需要提升每一个客户的安全,这样做反过来对我们每一个人都有利。”
据介绍,该联盟依托电子商务第三方软件相关领域内的企事业单位、科研机构、政府部门和社会团体组成,产学研用相结合,按照“自愿、平等、合作”的原则组建,业务范围会主要制定和推广电子商务第三方软件相关安全规范、安全测试规范等,推动ISV的安全能力建设,促进电子商务的生态安全。
工信部网络安全管理局付景广处长表示,联盟所关注的数据安全、隐私保护等问题事关行业健康发展和消费者权益保护,也关系到国家“互联网+”战略能否顺利实施,本联盟的成立是一个很好的起点,后续有望在提高ISV的安全能力,降低信息泄露风险,构建电子商务的安全生态圈方面起到极大的促进作用。
据了解,目前已有百胜、笛佛、数云、百世、管易、又一城、任我行、湖畔、富润、掌上先机等多家企业加入ISV安全联盟,大家将共同制定和实施电子商务第三方软件安全要求规范和安全测试规范,推动 ISV安全能力建设以及安全测试工作。
百胜董事长兼CEO黄飞称,在百胜的客户群体里,有很大一部分电商的领头企业,他们依托于阿里提供的电商平台和百胜提供的自有平台进行日常经营,通过加入安全联盟,百胜也建立起了自有的安全保障体系,并引导电商客户共建安全生态。
杜跃进对记者表示,联盟目前是服务于电商的,但是未来不局限于电商。对此,又一城CEO麦佩雨解释,又一城已经在做O2O的服务,“从之前服务电商领域已经延伸到服务线下”。所以,从联盟角度来说,安全不仅包括电商IT系统,也包括实体零售。
从阿里巴巴方面来说,除了此前制定的《电子商务第三方软件安全规范》,阿里巴巴作为联盟的重要发起方,也将结合自身在安全领域内积累的技术实力和行业经验,在标准制定、落地实施、认证测试方面给予联盟所有成员重要的技术支持和经验分享。