a. 数据传输过程中使用加密传输协议。
b. 严格控制数据访问权限,特别是对批量数据操作权限的控制和审查。
c. 对应用系统上线经过漏洞扫描、渗透测试等进行安全测试,并对相关风险进行整改;
d. 对数据的定期备份,及相关恢复可用性测试;
e. 建立数据安全监控和审计制度,进行全面的数据安全控制。
3.2 我们同时采取其他安全措施保护您的个人信息:
a. 建立公司保密及信息安全委员会,统一协调信息安全工作,推动各项信息安全活动,公司内部颁布个人信息保护规范。
b. 系统上线前或重大功能变更前对数据安全(包括用户个人信息数据)进行个人信息影响评估。
c. 与全体员工及服务外包人员签署保密协议,并严格按照工作职责分配数据访问权限。
d. 定期开展面向公司全体员工及外包服务人员的信息安全教育及培训。
3.3 安全事件处置
a. 为应对个人信息泄露、毁损、丢失等可能出现的安全风险,我们建立系统上线前的安全测试流程,以及内部处理流程(包括应急响应流程)和补救措施。
b. 一旦发生安全事件,我们将及时向您告知事件基本情况和风险、我们已经采取或将要采取的措施、您如何自行降低风险的建议等。
c. 我们将及时以推送通知、电话等方式将安全事件情况通知受影响的用户。当难以逐一告知用户时,我们将通过发布平台公告的方式发布警示信息。