電子合同怎么保障隱私安全?
過去簽訂紙質勞動合同,幾乎只有簽署的當事方才能夠接觸到合同,了解合同內部的條款。而因為法律規(guī)定了使用電子簽名的電子合同必須由依法設立的電子認證服務提供者提供第三方認證,所以有些朋友可能會擔心,簽署電子合同會不會導致自己的合同內容被其他人知曉,造成商業(yè)機密或者個人隱私的泄露?
是的,我們與其了解電子合同怎么從技術上保障隱私安全,不能先了解一下它會不會存在泄露的風險。
作為一個電子合同行業(yè)從業(yè)者,我可以很負責任地說,不會的。
我們先來說說主動泄露的可能性。
根據(jù)我國《電子簽名法》,電子認證服務提供者不遵守認證業(yè)務規(guī)則、未妥善保存與認證相關的信息,或者有其他違法行為的,國務院信息產業(yè)主管部門會視情況給予“責令改正”、“吊銷電子認證許可書”等等的懲罰,一旦被吊銷許可證,直接負責的主管人員和其他直接責任人員在十年內都不能夠從事電子認證服務。
請問有多少商務合同的內容條款,值得一個電子合同行業(yè)的公司冒這個險?
從意愿上來說,公司是不會這么做的。
好,我們撇除公司層面,來看看個人員工泄露出去的可能性。
想要靠一個人就獲得泄露信息的權限,幾乎是不可能的。電子合同行業(yè),安全是非常重要的一個行為守則,所以無論是從價值觀層面,還是從條例規(guī)定層面,在這個行業(yè)里的公司都對員工有非常強的安全要求。單獨一個人所擁有的權限想要隨意調看一份合同,要突破重重的技術和人員限制——畢竟每一個安全團隊,幾乎都有一套需要幾個人共同協(xié)作才能完成的安全授權。
從技術上來說,個人沒辦法做到。
其實,在過去的合同簽訂行為中,還有可能存在一種身份叫做“見證人”的當事方。而法大大在電子合同簽署這件事情上的角色,除了一個技術的提供者之外,還是一種“見證人”的身份。相信在絕大多數(shù)情況下,一個見證人是沒有必要和其它人交待他所見證的事情的。
接著我們再來看看被動泄露的可能。
以法大大電子合同為例,它擁有金融級別的安全保障。
敏感數(shù)據(jù)落盤加密 、區(qū)塊鏈分布式存證、阿里云+微軟云多達9份副本、同城雙活、異地容災的數(shù)據(jù)安全系統(tǒng);擁有抗DDoS攻擊、DigiCert SSL/TLS全程加密、WAF防火墻、安全組的網絡安全系統(tǒng);通過ISO27001及ISO27018信息安全認證、擁有應急安全響應中心 ,將開發(fā)與生產物理隔離、360度立體監(jiān)控與態(tài)勢感知 、堡壘機運維審計&數(shù)據(jù)庫審計的運維安全系統(tǒng)。
我想,你大概不會想要一個一個看這些術語,說個最具代表性的吧。
2018年,法大大電子合同平臺經過可信云多達27項指標考核,最終獲得“可信云”企業(yè)級SaaS認證,成為行業(yè)率先獲得此資質的廠商。往年此項認證通過率在33%左右。
可信云認證的核心目標是建立云服務商的評估體系,為用戶選擇安全、可信的云服務商提供支撐,并最終促進我國云計算市場健康、有序發(fā)展。這是我國唯一針對云計算信任體系的權威認證體系,也是國際標準之一。
從某種意義上來說,法大大已經獲得了在這個領域里面能夠拿到的最高等級的安全認證了。
所以,無論從哪個方面來看,法大大電子合同都能夠保障用戶的隱私安全。