構築行業信息安全標杆,2024年迪阿股份再獲國家等保三級認證!
近日,通過國家授權的等保認證機構的測評,迪阿股份(301177.SZ)DR求婚鑽戒應用系統憑藉出色的網絡信息技術及安全管理能力,再次通過“國家信息安全等級保護三級認證”(以下簡稱“等保三級”)。
公開信息顯示,等保三級證書是中國信息安全領域的一項重要標準,代表了國家層面對企業和機構信息安全管理能力的認可及評定,是企業和機構在信息安全領域的“身份證”。通過等保三級認證,意味着迪阿股份的信息安全管理能力達到國內零售行業最高標準。
採用區塊鏈技術加強信息安全保護
在數字化的浪潮中,數字化轉型已成爲當今社會發展的關鍵動力。然而,隨着數據爆炸式的增長及應用,數據泄露濫用、篡改破壞等事件層出不窮,不僅對企業造成經濟損失,更可能對個人隱私、社會秩序乃至國家安全構成威脅。因此,數據安全已成爲全民關注的焦點,其重要性已上升至國家戰略層面。
與其它珠寶品牌有所不同,客戶購買DR鑽戒需持本人身份證,並通過本人實名認證過的手機短信驗證或本人人臉識別覈驗,購買信息是唯一的。據迪阿股份首席信息官(CIO)Amos介紹,公司採用了去中心化的區塊鏈技術,數據一旦寫入就無法刪除。爲了進一步增強安全性,在應用系統層面也做了很多工作,系統分爲兩層:一是底層的區塊鏈技術,二是上層的應用系統。
也就是說,客戶購買成功後,公司採用不可逆技術對購買信息進行加密,然後上傳至國家信息中心發起的BSN區塊鏈,所有購買記錄不可篡改,永久不可刪除。因此,消費者的隱私權益將得到極大地保護。
據Amos介紹,BSN泰安鏈是基於開源的FISCO BCOS打造的聯盟鏈。BSN區塊鏈底層平臺是由深圳市金融區塊鏈發展促進會開源工作組牽頭研發的金融級、國產安全可控的區塊鏈底層平臺,於2017年面向全球開源。該平臺已在政務、金融、醫療、雙碳、跨境數據流通等關乎國計民生的重點領域落地超過400個標杆應用。
樹立行業標杆,飾品行業唯一評ESG A級公司
作爲行業內高度關注信息安全保護的企業,迪阿股份無論是在社會責任還是信息安全團隊建設方面均樹立行業高質量標杆。
信息安全團隊建設方面,迪阿股份將團隊分爲三部分:基礎架構、產品研發和商業智能。其中基礎架構負責網絡和設備的穩定性,確保系統的正常運行;產品研發負責應用系統的研發和迭代;商業智能負責數據倉庫的建設和更新,以及日常業務報表的生成。三大團隊靈活協作,不斷對信息安全管理平臺進行升級迭代。
近年來,消費者權益成爲ESG的重要議題之一。迪阿股份加強消費者信息安全的保護,正是公司重視社會責任的體現。2024第十四屆中國上市公司口碑榜中,迪阿股份憑藉在經濟、社會和環境效益等方面的良好表現脫穎而出,並榮獲“上市公司最具社會責任”獎項。
此外,萬得數據顯示,今年7月,迪阿股份ESG評級由BBB級躍升至A級,位居申萬二級飾品行業首位,飾品行業評A級公司僅有迪阿股份1家。其中環境(E)、社會責任(S)、公司治理(G)三個層面的得分較前次均有提升。根據迪阿股份2023年度ESG報告,“客戶權益保護與客戶服務”爲公司25個實質性議題之一,基於對客戶隱私的保護,避免因操作或賬號安全問題導致泄露信息,公司進行了全員信息安全內容的宣貫,降低員工泄露客戶信息的風險。並同步對客戶信息查詢鏈路進行優化,增加權限查詢要求,以確保客戶信息的私密性,2023年公司客戶滿意度達99%。