企业级安全-PEPM

企业级安全

Enterprise-level Security

企业级安全

我们理解,保护项目数据安全和隐私是我们企业能否生存和发展的前提。所以我们采取了全面措施来确保数据的安全和隐私, 并将这些措施融入进我们产品的业务流程中。我们从以下四个方面来确保SaaS服务的数据安全和隐私。

物理安全:

  • 电信级数据中心:梓川科技投资管理软件采用业界领先的云主机服务,所有服务器部署在电信级数据中心, 并由专业的IDC机房团队维护和管理。
  • 严格的安全审核:数据中心采用严格的出入安全审核制度。所有人员进出,都受到严格控制。数据中心配备门禁系统,严格验证来人身份,防止任何无关人员进入,保证机房空间的私密性。
  • 严密的安全监控:数据中心配备有7*24*365的安全监控系统,所有机房内部的活动均使用摄像头记录。数据中心配备专业的保安人员7*24小时在岗,随时巡视。

网络安全:

  • 采用128位SSL加密:梓川科技各项应用采用加密技术层敏感数据传输,全程SSL加密,确保所有数据在网络传输过程中安全。在软件服务页面,您可以在浏览器地址栏看到 “https” 的标志。
  • 配备入侵检测系统(Ids)及入侵防御系统(Ips) :通过部署电信级防火墙,配备Ids/Ips等系统,加上优异的系统架构设计,多层数据和参数传送处理以防止跨站脚本和Sql注入攻击。

人员与流程的严格管理:

  • 严格的数据访问授权制度:在梓川科技,只有技术总监(公司合伙人)具有数据服务器管理权限,并且对数据服务器的维护必须由技术总监亲自操作,不得委托他人。
  • 规范的项目服务流程:仅仅当项目提出需求、认可并授权(签署授权协议),我们服务人员才会在项目监控下访问项目数据。一切未经项目授权的数据访问,都是被禁止的。
  • 缜密的安全实施和审核机制:梓川科技投资管理软件 采用统一的安全管理、身份权限管理体系,采用多层保护策略,保证核心应用和关键数据的安全。 网站服务器,数据服务器,应用服务器完全隔离;应用系统数据采用不同数据库或数据表存储,保障不同应用数据之间的安全;企业之间数据完全互相隔离,杜绝了企业间数据的渗透。
  • 保密协议的商务保障:在项目同我们签署合同的同时,我们会同一并签署保密协议,确保我公司和个人不会以任何形式泄露项目数据和隐私。

冗余备份与持续运行保障:

  • 高可用的分布式服务器集群:梓川科技投资管理软件所在数据中心配备有数十台高性能服务器组成的高性能集群,能确保所有服务的高性能运转。集群内部配有多台备用服务器节点。一旦发现故障节点,可自动接管;因此无论任何几个节点出现故障,都不会影响整体系统的服务。同时我们还通过最大限度减少计划内和计划外停机时间、不间断业务的热升级,来确保各项服务的高可用性。
  • 高度冗余的硬件配备:数据中心部署的所有硬件,从防火墙、路由器、交换机,到服务器内部的网卡、电源、硬盘,都至少是双份的;任何一份损坏,都会自动进行切换,并可热插拔、实现在线更换。数据中心采用先进的南北智能双线互联互通方案,同时配备网通及电信专用光纤接入,中国南北及海外用户均可高速访问。
  • 健全的灾难防护措施:为保障项目7*24*365不间断运作,数据中心采用了全方位的防护措施,能确保梓川科技投资管理软件提供的服务不会因为电力故障、火灾、潮湿高温等气候变化而受到干扰:不间断电源保护:为确保系统不间断运行,甚至在市政电力中断的情況下仍可照常运行。
  • 全天候的自动备份集群:系统所在数据中心配备强大的备份服务器集群,每天凌晨系统将数据备份到灾备中心,能实现强大的自动全天候备份,提供无中断备份和恢复过程,能实现全面的数据安全保护。
  • 实时数据备份机制:除数据中心提供的24小时自动备份机制外,梓川科技投资管理软件 又增加了系统数据实时备份机制,以确保项目数据100% 安全。
  • 数据归档和导出服务:梓川科技金融信息投资管理软件以及其他应用支持项目数据的批量导入、导出及报表输出等功能,可以确保项目数据最高的灵活度。

在以上全方位的数据安全和隐私保护措施下,您可以完全放心享受云端管理所带来的效率和乐趣。