纷享销客是一家专注于提供连接型CRM服务的公司,其核心战略是确保数据安全,这体现在多个维度的全面安全体系中。以下是对纷享销客安全战略的主要总结:
安全组织与管理
- 信息安全委员会:负责制定和执行安全策略,确保信息安全管理的有效性。
- 安全专家团队:包括安全架构师、应用安全专家等,负责产品设计、开发、运营和维护过程中的安全措施。
- 安全审计团队:独立审查产品,确保符合国际和国内信息安全标准。
数据安全
- 数据采集与加密:确保数据在采集过程中的安全性。
- 传输加密:采用行业标准协议如TLS/SSL保护数据在传输过程中的安全。
- 分级与加密存储:根据数据敏感性进行分类,并采用高级加密技术保护数据存储。
- 数据使用权限:基于角色的访问控制,确保数据仅被授权人员访问。
- 租户间数据隔离:确保不同租户的数据独立且安全。
- 数据销毁:在服务结束时安全删除数据。
- 防勒索措施:采用多层防御机制保护数据不被非法访问或滥用。
个人数据隐私保护
- 物理与环境安全:通过TIER3及以上级别的数据中心,确保物理安全。
- 网络安全:部署防火墙、DDoS防御、WAF等技术,构建全面的网络安全体系。
- 应用安全:通过SDL、安全扫描、渗透测试等手段确保应用安全。
- 主机安全:执行安全基线、配置检测、入侵检测、病毒检测、系统加固等措施。
- 合规认证:通过ISO27001、ISO27701、ISO9001、ISO20000、SOC1&2等认证,确保全面的法律合规性。
应用安全
- 安全开发生命周期(SDL):贯穿整个开发过程,确保代码质量和安全性。
- 安全扫描:利用SAST、DAST及人工审查确保代码安全。
- 渗透测试:定期执行,模拟真实攻击,检验系统防御能力。
- 终端安全:采取加密存储、反编译保护等措施保护APP安全。
- 账号安全:采用多因素认证、周期性密码更新等措施保护用户账号。
运维与运营
- 帐号权限管理:确保帐号权限合理分配。
- 主机入侵检测:实时监控,及时发现异常行为。
- 安全事件管理:快速响应和处理安全事件。
- 物理安全:通过高标准的数据中心保障物理安全。
- 合规与审计:遵循ISO、等保等标准,定期审计。
纷享销客通过上述多维度的安全策略和措施,构建了一个全面、严格的安全体系,旨在保护客户数据安全,满足合规要求,提供稳定、可靠的服务。