安全与合规

The Faria Team
  • 更新

数据安全与监管合规

本页面概述了ManageBac+如何处理数据安全、隐私和合规性问题。它总结了我们用于保护系统中客户数据的标准、保障措施和政策。

ManageBac+致力于通过公认的标准、强大的内部控制和安全的基础设施来保障您的数据安全。

本文概述了我们针对使用ManageBac+学校和组织的安全框架、合规性认证、数据保护方法和业务连续性计划。

概述

ManageBac+采用行业最佳实践来保护客户数据在传输、存储和内部系统中的安全。我们的安全模型包括公认的合规标准、加密通信、对生产数据的访问控制,以及旨在履行我们在运营所在国家/地区隐私义务的政策。

我们还制定了业务连续性和灾难恢复计划,以支持在发生中断时保持业务韧性和服务连续性。

关键概念

ISO/IEC 27001:2022 符合性

ISO 27001 是一项被广泛认可的信息安全管理标准,被众多组织用于保护数据资产。ManageBac ManageBac+的 ISO/IEC 27001:2022 信息安全管理体系已获得 BSI 认证,证书编号为 IS 664562。

有关 ISO/IEC 27001:2022 和信息安全管理体系的更多信息,请点击此处。我们的证书请点击此处查看。

数据加密

默认情况下,您计算机与我们系统之间传输的所有数据均采用端到端 SSL 加密。上传的资产和备份也使用加密连接进行存储和传输。

数据绝不会以明文形式传输。我们内部网络的所有通信均通过安全的专用VPN进行。

PCI DSS 合规性

ManageBac+不会在其服务器上存储信用卡信息。支付信息会安全地传输至我们符合 PCI 标准的支付网关 Stripe,由其处理交易。

由于敏感支付信息在传输至 Stripe 之前必须经过安全处理, ManageBac+也符合 PCI 数据安全标准。您可以在此处查看我们的认证信息。

法律、隐私和数据保护

通过ManageBac+处理的数据必须遵守提供服务所在国家/地区的法律。为确保这一点,数据安全地托管在位于加拿大的服务器上,并按照《个人信息保护和电子文件法》 (PIPEDA ) 进行管理。我们的服务条款和隐私政策可在此处查看。

ManageBac+符合 GDPR 规定。有关我们 GDPR 相关政策的更多信息,请点击 此处。

对于中国境内的学校, ManageBac+遵守《中国网络安全法》,包括《儿童个人信息网络保护规定》(点击此处查看)。中国学校使用 .cn 域名,其数据托管于中国境内。我们持有 ICP 备案号17051512 。

我们也遵守我们在其他国家/地区开展业务时适用的数据保护政策,包括:

  • 加拿大
  • 德国
  • 英国
  • 美国

您可以在这里找到对其中一些政策的分析。

安全策略

我们的内部安全政策遵循 ISO 27001 标准。主要措施包括:

  • 对生产数据的访问权限进行严格控制和限制。
  • 对笔记本电脑和服务器进行物理访问的监控和控制
  • 高密码安全标准
  • 对访问我们系统的设备进行恶意软件扫描和集中管理
  • 所有用户均需接受年度安全培训
  • 一支全天候待命的安全事件响应团队,每周召开会议审查安全态势。
  • 持续监控新出现的威胁、已报告的违规事件和漏洞,以评估其对运营的潜在影响。

业务连续性和灾难恢复

我们已对业务风险进行了全面分析,并制定了业务连续性计划和灾难恢复计划。我们的应用程序和数据由备份数据中心的备用环境提供支持。

作为一家远程优先型企业,我们的员工可以根据需要在其他地点办公。一旦发生自然灾害或严重的网络故障,这有助于我们迅速恢复运营。

警告和重要提示

ManageBac+不会在其服务器上存储信用卡信息。支付处理由我们符合 PCI 标准的支付网关 Stripe 负责。

数据托管安排可能因地区而异。例如,中国学校使用 .cn 域名,其数据托管在中国境内,以满足当地的合规要求。

如果贵校需要有关我们安全和合规政策的更多信息以供内部审查,请联系我们,我们将根据保密协议进行简报,邮箱地址为security@managebac.com 。

总之

  • ManageBac+符合公认的安全和合规标准,包括 ISO/IEC 27001:2022 和 PCI DSS 合规性。
  • 客户数据通过加密、访问控制、区域隐私合规性和持续安全监控来保护。
  • 业务连续性和灾难恢复计划已到位,以支持服务弹性和运营连续性。

这些措施体现了ManageBac+对确保客户数据安全和合规性的持续承诺。

Share

这篇文章有帮助吗?

8 人中有 4 人觉得有帮助