显示器作为和消费者交互的窗口,已经广泛应用于新零售连锁门店。选择一款安全可靠的信息发布软件对于新零售连锁企业来说,同样至关重要。从软件到服务,如果没有安全保证,就会存在安全风险,造成严重后果,那么,该如何选择正确的信发软件及服务呢?
Q1
安全的信息发布软件应具备什么资质?
A1
小贴士
信息安全管理体系认证(ISO27001)
可有效保护信息资源,保护信息化进程健康、有序、可持续发展。
信息隐私管理体系认证(ISO27701)
从个人信息的收集、保存、传输、处置、使用、共享、转让、披露和委托处理等多个方面提高和完善组织的个人信息安全管理能力。
渗透测试
模拟黑客的攻击方法对目标的信息系统进行非破坏性质攻击测试,模拟侵入系统获取权限、披露系统安全隐患,并将入侵过程和细节进行汇总研究,编写成测试报告,完善安全策略,进行安全加固,从而降低安全风险的专项安全检测。
压力测试
在项目投入使用以前或负载达到极限以前,通过执行可重复的负载测试,了解服务器系统可靠性、性能瓶颈等,以提高服务器系统的可靠性、稳定性,减少系统的宕机时间和因此带来的损失。
Q2
信息发布服务企业应具备什么资质?
A2
小贴士
质量管理体系认证(ISO9001)
用于证实组织具有提供满足顾客要求和适用法规要求的产品的能力,这个认证方不受产销双方经济利益支配,公正、科学。
信息技术服务管理体系认证(ISO20000)
是面向机构的IT服务管理标准。它帮助识别和管理IT服务的关键过程,保证提供有效的IT服务满足客户和业务的需求 。
信息安全管理体系认证(ISO27001)
可有效保护信息资源,保护信息化进程健康、有序、可持续发展。
等保认证
我国实行网络安全等级保护制度,这一认证由公安机关依据国家信息安全保护条例及相关制度规定,按照管理规范和技术标准,对各机构的信息系统安全等级保护状况进行认可及评定。
等级保护对象分为五个级别,其中企业可以认证的最高等级为三级,因此通过“三级等保”认证,表明企业的信息安全管理能力达到国内最高标准。在公共场合,越来越多的重点区域(例如北京、上海),政府部门要求面对公共区域或面对顾客的电子屏幕播放内容,必须采用本地或U盘播放,或必须具有等保三级认证的企业,才能通过网络更新发布内容,防止黑客通过网络恶意篡改播放内容,避免公共事件的发生。
一级认证
一般适用于小型私营及个体企业,中小学,以及乡镇所属网络系统、县级单位中重要性不高的网络系统。
二级认证
一般适用于县级某些单位中的重要网络系统,以及地市级以上国家机关、企事业单位内部一般的网络系统。
三级认证
一般适用于地市级以上国家机关、企事业单位内部重要的网络系统。企业适用的最高级别。
四级认证
一般适用于国家重要领域、重要部门中的特别重要网络系统及核心系统。
五级认证
一般适用于国家重要领域、重要部门中的极端重要系统。
Q3
三星MagicInfo信发系统
A3
三星研发的MagicINFO信发软件就具备了这些关键要素,它是业界领先的同一品牌软硬件一体化整体信发解决方案,已获得ISO27001及ISO27701认证,从设备段、服务器端、网络层都具备安全机制,确保数据传输加密安全、网络安全、压力测试通过。目前,三星MagicINFO信发系统已经被多家知名连锁餐饮品牌及化妆品集团使用,使用门店超过10000家,经过广泛的使用场景论证。
* MagicINFO 通过某知名餐饮品牌5000台显示设备压力测试