圣淘沙游戏 —— 以技术敬内容 · 研运一体的数字娱乐企业
服务热线:400-808-2016人才招聘商务合作
首页>新闻中心>公司动态>圣淘沙游戏通过 ISO27001 信…

圣淘沙游戏通过 ISO27001 信息安全认证 玩家数据保护体系再升级

发布时间:2026-06-12来源:圣淘沙游戏品牌中心栏目:公司动态阅读量:2778

2026 年 6 月 12 日,圣淘沙游戏(Sentosa Games)宣布公司已通过 ISO27001 信息安全管理体系认证,认证范围覆盖游戏研发、运营与用户服务相关的信息系统。这意味着公司在信息安全的组织管理、制度建设与技术防护三个层面,均已建立起可持续运行并接受外部审核的管理体系。

圣淘沙游戏技术中心服务器机房与监控大屏
圣淘沙游戏通过 ISO27001 信息安全认证 玩家数据保护体系再升级

为什么游戏公司也需要体系化安全

游戏账号往往绑定支付信息、社交关系与长时间积累的虚拟资产,一旦发生数据泄露,玩家的损失很难用金钱衡量。与此同时,游戏行业还面临撞库攻击、外挂篡改、虚假交易等特殊风险。过去不少团队把安全等同于“装防火墙”,但真正的安全能力来自制度与流程——谁能访问数据、访问了什么、异常行为如何被发现与响应。

圣淘沙游戏始终坚持以自研技术为底座、以长线内容为核心。如需了解合作细节,欢迎通过 联系我们 页面取得联系。

三项核心改造

在为期九个月的体系建设过程中,圣淘沙游戏完成了多项改造。首先是最小权限治理:所有后台系统按岗位设定数据可见范围,敏感操作一律双人复核并留存审计日志,日志保留期不少于 180 天。其次是数据分级:玩家的身份信息、支付信息与游戏行为数据被划分不同密级,生产环境之外的所有使用场景都需经过脱敏处理。

  • 密钥与凭据统一由公司级密钥管理服务托管,杜绝硬编码;
  • 全站通信启用强制加密,内部服务间调用采用双向证书校验;
  • 建立应急响应演练机制,每季度进行一次真实场景的攻防演练。

面向玩家的可见改变

体系建设最终要落到玩家能感知的地方。认证通过后,圣淘沙游戏在账号中心上线了登录设备管理功能,玩家可查看近期登录记录并一键下线陌生设备;二次验证支持短信、邮箱与验证器应用三种方式;账号找回流程增加了身份核验环节,审核时效承诺在 24 小时内完成。

圣淘沙游戏技术中心表示,安全是一项没有终点的工程,公司将以 ISO27001 认证为起点,把安全评审嵌入每一次版本发布流程,并定期邀请第三方机构开展渗透测试,持续提升防护水平。

RELATED

相关阅读

服务热线 400-808-2016