作者:蹲玩游戏2020-09-18
9月14日至20日,2020年广东省网络安全宣传周(以下简称“网安周”)活动举行。该活动由中共广东省委宣传部、中共广东省委网络安全和信息化委员会办公室等12个部门联合主办。
网安周期间,主办方特地开设“数字化展会”栏目,展现粤港澳优秀互联网企业在网络安全保护方面的成果和优秀案例。三七互娱作为线上参展商之一,也向外展示企业前沿网络安全技术,宣传普及网络安全知识。
线上展示企业网络安全防护措施
自2014年至今,广东省已成功举办过六届网安周活动。与往年不同,今年的网安周以线上活动为主,特别开设“2020年广东省网络安全宣传周线上平台”,全方位、多角度地展示网络安全周活动内容,包括全天候直播的重点精彩活动、近百家互联网企业参与的网络安全数字化展会、广东省信息化建设支撑精准抗疫的专题成果展、各具特色的地市风采展等。
在网络安全数字化展会中,三七互娱也通过图片、漫画、视频等方式,展示企业在网络信息安全管理方面的工作成果。
收到中奖信息如何辨别真伪?餐厅免费Wifi是否可以连接?作为网络安全数字化展会的参展企业之一,三七互娱通过漫画问答的形式,就这些常见的网络安全问题进行解答。
此外,为了让群众更直观、更有效地了解网络安全知识,三七互娱还开发制作了一款名为《你身边的网络安全小知识》的H5小游戏,通过互动答题的方式,帮助公众了解网络安全防范小常识。
“整个题库的内容是由广东省网信办等权威部门提供的,具体的问题是我们日常需要去了解的知识或者是常见的错误,玩家要答对6道以上才算通关。”三七互娱相关负责人说道,“这种答题的形式我们以前也做过很多,效果、反馈都不错。它可以让用户清晰地了解哪些行为是有误的,应该做的又是哪些,这样就能有效扩充大家在网络安全方面的知识。”
多管齐下构建信息安全防护体系
作为一家互联网企业,三七互娱有着基数庞大的用户群体以及海量数据。为此,三七互娱也把个人可识别信息为核心的数据保护视为信息安全管理的重中之重。并以严谨的管理制度与流程体系为基础,采用行业领先技术对标国际标准,严控信息安全风险,确保数据安全。
当前,三七互娱的信息安全管理体系覆盖集团旗下包括37网游、37手游、37GAMES三大游戏平台,并将平台所有的服务供应商也纳入整个体系之中进行管理,确保了体系的完整性,降低了体系之外的潜在风险。
以企业自研的应用防火墙为例,企业用户一般采用防火墙作为安全保障体系的第一道防线,为了筑造更牢固的防御系统,三七互娱自研打造适用于游戏业务的WAF(Web应用防护系统),对来自Web应用程序客户端的各类请求进行内容检测和验证,确保其安全性与合法性,对非法的请求予以实时阻断,从而对各类网站站点进行有效防护。
当前三七互娱WAF已上线运行并防止公司Web应用免受各种常见攻击,比如SQL注入,跨站脚本漏洞等。据介绍,这一功能在HTTP/HTTPS流量抵达应用服务器之前检测可疑访问,阻断恶意访问,同时,也防止不法分子从Web应用获取某些未经授权的数据,保障了业务的平稳和正常运行。
在用户信息安全管理方面,三七互娱在采集与管理用户隐私信息工作中制定了包括合法性、权责一致、最少够用、个人同意、用户参与、确保安全6项原则。并依据《ISO 27001:2013信息安全管理体系》《GB/T 35273信息安全技术 个人信息安全规范(2017)》标准的要求,建立、实施、运行、监视、评审、保持和改进信息安全管理体系,以实现信息的机密性、完整性、可用性、真实性和有效性,最终保障以用户隐私为核心的数据安全。
网络安全和信息化相辅相成,安全是发展的前提,发展是安全的保障。三七互娱也将持续高度重视网络信息安全,坚持自主研发、自主创新,深入开展信息安全实践,共建网络信息安全。