Knowledgeflow 网络安全基金会

信任与合规中心

欢迎访问我们的信任中心。作为网络安全领域的领导者, 我们高度重视独立认证和可验证性。我们实施 了一套完善的合规计划,旨在为 建立信任和展现运营透明度树立良好榜样。.

对信托和合规方面有疑问吗? Trust@Knowledgeflow.org

保障措施

数据安全

  • 静止状态下的加密
  • 传输过程中的加密
  • 数据保留控制措施

访问控制

  • 基于角色的访问控制
  • 多因素认证
  • 季度访问审查

基础设施

  • 云环境监控
  • 安全配置标准
  • 业务连续性规划

应用程序安全

  • 安全开发生命周期
  • 漏洞管理
  • 独立安全测试

组织安全

  • 员工安全培训
  • 背景调查
  • 安全策略管理

风险管理

  • 事件管理
  • 数据保留
  • 供应链安全

常见问题解答

客户数据存储在哪里?

客户和运营数据仅存储在根据适用的隐私、安全和业务要求选定的、经过批准的环境和区域中。.

你们会对客户数据进行加密吗?

只要底层服务支持,我们就会对传输中的数据和静止数据使用行业标准的加密技术。.

你们是如何处理安全事件的?

我们遵循一套有据可查的流程,用于检测、控制、调查、处理和通报安全事件。.

您需要多因素身份验证吗?

在技术上支持的情况下,对特权访问和其他敏感访问均须进行多因素身份验证。.

您多久进行一次安全测试?

我们按计划定期开展常规漏洞审查和基于风险的独立安全测试。.

您是如何管理员工访问权限的?

访问权限基于角色分配,需经批准,并定期进行审查;当不再需要时,将立即予以撤销。.

您是否使用第三方服务提供商?

在与第三方供应商建立合作关系之前,会对其进行评估,并根据其服务所涉及的安全和隐私风险对其进行监督。.