导读:新盛游戏核心业务系统顺利通过信息安全等级保护三级测评,在安全管理制度、技术防护与应急处置等方面获得测评机构认可。
近日,新盛游戏核心业务系统顺利通过信息安全等级保护三级测评,取得由具备资质的测评机构出具的测评报告。本次测评范围覆盖公司的用户账号系统、支付结算链路、游戏服务集群与数据管理平台,涉及安全管理制度、安全技术措施与应急响应机制等多个层面。
据公司安全部门介绍,本次测评筹备历时近八个月,累计完成管理制度修订 23 项、安全加固整改 140 余项。但团队更看重的并非一纸证书,而是借测评契机把安全要求嵌入日常研发流程。目前,新盛游戏已在需求评审、代码提交与上线发布三个关键节点设置了安全检查卡点。
在数据保护方面,公司对用户敏感信息实行分级管理,核心数据全程加密存储,访问行为留痕可追溯;内部则采用最小权限原则,员工仅能访问履职所必需的数据范围,并接受定期的权限复核。所有涉及批量数据导出的操作均需双人审批。
安全是动态对抗的过程。新盛游戏目前每季度组织一次贴近真实场景的安全应急演练,模拟数据泄露、服务中断与恶意攻击等场景,检验团队的响应速度与处置流程有效性。同时,公司与多家安全厂商建立了漏洞情报共享机制,并设有外部报告渠道。
公司首席安全官表示,游戏业务涉及大量用户的个人信息与虚拟财产,安全投入是不能省的“基础成本”。未来公司将继续在隐私保护计算、异常行为识别等方向增加投入,把安全能力做成产品的底层属性而非附加功能。
免责声明:本页内容由新盛游戏官方发布,仅供行业交流与参考,转载请注明出处。文中涉及的数据为公司内部统计口径,可能与第三方统计存在差异。