2024-04-25-纷享销客-连接型CRM安全橙皮书_2024_31页_3mb
报告摘要
纷享销客 CRM 安全体系总结
组织与人员安全
- 成立信息安全管理委员会,由CTO直接领导,涵盖安全架构师、网络安全专家等,制定并执行安全策略
- 设立专属安全团队:应用安全、安全审计团队,负责安全防护、漏洞检测等
- 实施严格员工安全管理措施,包含背景审查、安全培训与保密协议签署,培养全员安全意识
物理与网络环境安全
- 设备托管于TIER3及以上数据中心,通过等保三级与ISO27001认证,配备完善环境控制系统
- 采用物理隔离及白名单机制,部署环境监控、火灾检测等系统,保障机房物理安全
- 应用安全措施:部署防火墙、IDC网络安全防护、访问控制及堡垒机等,防止外网攻击
数据安全管理
- 推行端到端加密传输(TLS/SSL协议),实施多副本策略(核心数据库1主2从),保障数据机密性与可用性
- 根据数据敏感度实施精细化分级访问控制,具备字段级权限,确保数据隔离(租户间与客户个性化隔离)
- 建立安全销毁机制,未续约客户数据彻底删除,防范勒索软件攻击
应用与开发安全
- 遵循SDL(安全开发生命周期),采用SAST、DAST、渗透测试、自动化代码审计及人工审查等方法,确保应用安全
- 杜绝入侵攻击,如HIDS、NIDS、Web应用防火墙等,防护SQL注入、XSS等常见攻击
- 定期代码安全审核、安全演练、第三方漏洞性能测试,持续优化安全策略
安全运维与运营
- 搭建全面安全事件管理体系,7*24小时安全监控
- 实施账号管理、访问控制策略与漏洞管理,业务连续性设计具备99.9%可用性
- 定期进行业务连续性演练、数据恢复演练,验证灾难恢复有效性,确保系统容错能力
合规认证
- 颁证ISO27001信息安全管理体系建设
- 获取信息系统安全等保三级认证、SOC1 TypeII/SOC2 TypeI审计报告
- 践行个簽隐私保护,通过ISO27701:2019认证
在基础设施、访问控制、应用处理、数据安全、运维运营全阶段,纷享销客系统均致力于提供安全可靠的CRM服务,强调“安全至上”理念,持续优化为企业数字化提供安全保障。
展开完整摘要
试读结束,高清完整版pdf/doc/ppt,请点下载