八大措施全方位保护客户的信息安全
  • 机房物理安全
    电信5星级机房:电信级机房比企业的普通服务器机房具备更高的可用性和抗灾能力。
    机房安全制度:IDC机房对进出人员进行严格管理,配备了门禁系统,严格验证进入人员身份,保证机房空间的安全性。
    机房安保措施:数据中心配备专业的保安员7x24小时在岗,随时巡视。机房24小时安全监控,机房内部的所有活动均有摄像记录。
  • 阿里安全保障用户登录安全
    为提高用户数据安全保障,知商通过阿里安全领先的云安全技术, 为用户登录安全保驾护航。
    阿里安全将为知商用户提供专业的第三方安全审计,全面监测账户登录数据,保障用户安全登录。
    录审计功能查看帐号登录情况,系统会自动标注出登录异常的记录,加强登录入口的安全性,有效提升数据安全级别。
  • 专业保险机构承保用户数据安全
    知商是国内进行企业服务数据保险的SaaS服务商。
    为提高用户数据安全级别,与国内某知名保险机构达成承保协议,为用户数据安全提供保障。
    如因为设备损坏、系统崩溃、黑客攻击等原因导致的客户数据丢失或泄露,造成客户重大经济损失的,该保险机构将进行合理评估与责任理赔。
    该机构有覆盖全国的销售服务网络,理赔高效迅速。
  • 网络传输安全
    知商网站采用赛门铁克(Symantec,信息安全领域全球领先的解决方案提供商)的威瑞信(VeriSign)128位强制增强型(EV)服务器证书对传输信息进行加密处理。 除了加密功能,该国际证书也是对知商网站安全性的认可。
    同时,作为第三方服务机构,阿里云每天不间断地扫描知商网站的安全状态,主动发现网站应用部署中的各种隐患并通知知商。
    通过部署电信级防火墙,加上优异的系统架构设计,多层数据和参数传送处理以防止跨站脚本和Sql注入
  • 充分的灾备措施
    为保障客户数据永不丢失并能7x24小时不间断运作,知商通过更多服务器相互备份和异地备份的方式每天凌晨在多个地理位置留下加密的数据备份。
    数据归档和导出服务:知商系统支持客户数据的批量导出及报表输出等功能,可以确保客户数据最高的灵活度。
  • ISO27001为企业信息安全保驾护航
    知商依靠一流的国际硬件,严密的数据安全管理机制,在管理和技术方面保证客户数据的安全和隐私,已通过ISO27001信息安全认证,以更好地资质为企业信息安全保驾护航。
    标志其信息安全管理已进入国际化标准水平。知商引领管理先进性的洞见,将安全作
    为第一要务,致力于为用户打造安全、可靠并具有韧性的平台。
  • 数据使用流程制度
    知商对数据使用流程制定了严格、甚至可以说是苛刻的制度。只有公司技术负责人才可以掌握生产服务器及业务数据库密码。对数据的维护操作,必须由公司技术负 责人执行,其他开发团队、维护团队不能独立接触到真实客户数据。
    各个企业的数据库是各自独立的,即使客户企业的员工发生严重的操作错误,也不会通过知商系统将一个企业的信息传递到另一个企业。
    知商服务购买合同中包括数据保密条款,知商主动承担保密的法律和经济责任。
    购买合同中对客户导出数据的流程同样有严格审核规定,保障客户企业数据安全。
  • 设备持续服务能力
    服务器集群:服务器采用分布式集群,设备通过多重冗余和互为备份的方式保证高可用性。 监控服务器自动巡查:知商监控服务器随时监控知商环境,循环检查每台服务器的情况,提 前发现异常并自动进行处理,同时自动短信、邮件提醒系统维护人员。同时,监控服务器也 有冗余,两台监控服务器互相检查、互为备份。
    双线网络方案:IDC机房采用双线网络方案,配备联通及电信专用光纤接入,保障南方、北 方以及海外用户均可高速访问知商服务器。
    备份电力:电信级机房采用多路市政电力接入及应急电力方案保障服务器持续供电。
    UPS电池组:保障服务器不会由于任何原因突然掉电,造成服务器损坏或丢失正在写入的数 据。