安全政策 亿看获得了国际信息安全标准ISO 27001认证,
将服务器保管在,云服务企业——亚马逊云服务(AWS)。

取得 ISO 27001认证

  • ISO27001国际标准化组织(ISO)制定的国际信息安全管理标准,以93个项目为基础检查企业的安全能力。

亿看依据下列信息安全体系,
取得信息安全认证,并持续更新中。

1. 实施内· 外部安全监测

  • 每年通过外部安全专门企业的监测,检查公司内部安全业务程序。
  • 通过模拟黑客,诊断系统的弱点,并加以完善。
  • 在内部挑选信息保护负责人,建立及运用管理计划。

2. 针对员工进行定期安全检查及教育

  • 通过每日、每月的安全检查,确认员工电脑是否保存客户信息、是否安装未经许可的程序等。
  • 所有员工在投入工作前都会填写安全承诺书,并每年接受信息安全培训。
  • 对每个员工应用不同的安全等级,并阻止非授权人员访问信息。
  • 通过在员工人事调动时恢复信息访问权限的程序,实施人员安全管理。
  • 通过管理员工电脑上的杀毒软件,防止恶意代码泄露信息。

3. 加密客户信息

  • 客户在亿看输入的数据传输到系统时,采用加密通信。
  • 身份证号码、账户号码、卡号等重要个人信息使用算法加密后保存至服务器。

4. 系统地管理信息资产和系统

  • 亿看会实时监控系统运作状况,管理客户的信息资产。
  • 根据重要性对公司的信息资产进行分类,并应用不同的安全等级来有效地管理数据。
  • 具备能管理异常的尝试访问、服务器障碍等潜在威胁的系统。
  • 经由定期维护发现信息资产有受到威胁的可能性时,会通过改善系统来加强稳定性。

5. 管制访问数据库

  • 运营可检测来自外部的入侵威胁并自动进行拦截的系统,由安全专业人员负责管理。
  • 在公司内部的每个办公室和服务器室安装门禁系统和监控录像,防止外部人员非法闯入。
  • 通过防火墙等安全系统,对数据访问权限实行最小化管理。

6. 数据备份与系统更新

  • 定期进行备份,以免客户的宝贵数据因事故或失误而丢失。
  • 定期对系统进行检查,并更新系统版本,开展漏洞补丁修复工作。
  • 系统变更(如程序升级)会通过专家的全面分析安全进行。

7. 建立灾难恢复体系

  • 亿看为在发生灾难时保障服务连续性,构建了灾难恢复系统。
  • 为验证数据恢复计划的有效性,进行灾难恢复演练。

在亚马逊云服务(AWS)上保留服务器

  • 亿看采用基于亚马逊云服务(AWS)的云环境。
  • 由于采用AWS的服务器安全系统,
    因此运行应对DDoS攻击等外部入侵威胁的安全防护体系。
  • 亿看中的安全专业人员可以实时监控服务器和数据,并防止风险。
在亚马逊云服务(AWS)上保留服务器。

用户可以自行设置安全标准

  • 用户可以直接允许或阻断特定IP的登录。
  • 可以为每个ID设置程序登录限制时间。
  • 通过设置2阶段认证登录时,可以强化本人验证程序。
  • 可设置密码更改周期。
用户可以自行设置安全标准