腾讯企业邮箱安全白皮书.docxVIP

  1. 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
  2. 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  3. 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  4. 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  5. 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  6. 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  7. 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
腾讯企业邮箱安全白皮书 腾讯企业邮箱平安白皮书 2018年6月 【版权声明】 ??2017-2018 腾讯企业邮箱版权全部 本白皮书著作权归腾讯企业邮箱全部,未经腾讯企业邮箱事先书面答应,任何主体不得以任何形式复制、修改、抄袭、传播全部或局部内容。 【商标声明】 及其他腾讯企业邮箱效劳相关的商标均为腾讯公司全部。本白皮书涉及的第三方主体的商标,依法由权利人全部。 【效劳声明】 本白皮书仅供参考。对于本文档中的信息,腾讯企业邮箱不作明示、默示的保证。本白皮书基于现状编写。在本白皮书中的信息和看法,包括网址和其他互联网网站参考,均可能会转变,恕不另行通知。您将担当用法它的风险。 本白皮书未授予您任何腾讯产品的任何学问产权的法律权利。您可以复制和用法本白皮书内容作为您内部以参考为目的的用法。 名目 名目 (3) 1序言 (4) 1.1术语 (4) 2合规性 (4) 2.1行业认证 (4) 2.2平安合规性 (4) 3数据平安 (5) 3.1数据产生 (5) 3.2数据传输 (5) 3.3数据用法 (5) 3.4数据存储 (5) 3.5数据销毁 (5) 3.6数据平安审计 (6) 4访问掌握平安 (6) 5运营平安 (6) 6.1人员平安 (6) 6.2持续对抗黑产 (6) 6.3应急响应 (6) 6根底平安 (7) 7.1物理和根底架构平安 (7) 7.1.1根底设施平安 (7) 7.1.2 访问掌握制度 (7) 7.1.3 平安检查和审计 (8) 7.2主机与网络平安 (8) 7.2.1网络通信平安 (8) 7.2.2 DDoS 攻击防护 (8) 7.2.3网络接入平安 (8) 7.2.4 网络隔离 (8) 7.2.5 网络冗余 (8) 7结语 (9) 1序言 随着互联网时代的进展,企业邮箱变得便捷,应用场景越来越多。然而,当前的互联网业务时刻面临着各类风险,如:黑产攻击、敏感信息被窃取与滥用、不良信息骚扰等。腾讯企业邮箱借鉴腾讯旗下微信、等产品多年积累的平安防护力量和阅历,目前已建立强大的信息平安体系。 本文将从合规性、数据平安、运营平安、根底平安等方面阐述腾讯企业邮箱信息平安力量,以加强用户对腾讯企业邮箱平安力量的理解。腾讯企业邮箱能镇静应对互联网各类攻击,防范用户信息泄露,爱护企业和用户信息平安。 1.1术语 PII:personally identifiable information个人可识别信息 TGW:Tencent Gateway,腾讯网关 BGP:Border Gateway Protocol,边界网关协议 SaaS:Software as a Service,软件即效劳 2合规性 腾讯企业邮箱严格遵守《中华人民共和国网络平安法》及相关法律、法规和标准性文件的要求,主动猎取外部行业合规认证,建立内部平安合规体系。已经获得认证包括:ISO27018、ISO27001。 2.1行业认证 ISO/IEC 27018是国际标准化协会制定的一项国际标准,是公有云个人隐私数据爱护方面的首个国际标准,得到了全球广泛认可。腾讯企业邮箱成为国内首家获得此项证书的企业办公产品。 ISO/IEC 27001: 2013信息平安管理体系是国际上针对信息平安领域最权威、严格,也是最被广泛承受及应用的体系认证标准。腾讯企业邮箱获得该认证,领先完成BSI信息平安标准认证“大满贯〞。 2.2平安合规性 腾讯企业邮箱未用法第三方效劳商处理用户的PII数据,用户托付第三方向腾讯企业邮箱提交PII数据时,需要确保第三方遵守相关保密规定。 未经用户同意,腾讯企业邮箱不会向第三方披露用户的PII信息,除非法律另有规定。 腾讯企业邮箱对外供应的效劳为SaaS效劳。 用户PII数据存储于中华人民共和国大陆地区。 假设发生PII数据泄露等平安大事,我们会启动应急预案,阻挡平安大事扩大,并最迟不迟于30 个自然日内将大事相关状况以邮件、信函、电话、推送通知等方式告知你,假如难以逐一告知时,我们将实行合理、有效的方式发布公告。 腾讯企业邮箱在平安理论上遵守标准ISO27001和ISO27018。 3数据平安 近年来,个人信息相关法律法规相继出台,政府、媒体等社会各界对互联网公司个人信息处理活动高度关注。腾讯企业邮箱对个人信息处理包括:数据产生、传输、用法、存储、销毁等各个关键环节都有平安保障措施,都确保合法合规。 3.1数据产生 用户用法腾讯企业邮箱过程产生的数据,会依据数据的敏感程度进展分类,后续数据的处理过程严格根据数据类别要求进展管控和处理。 3.2数据传输 终端和效劳端的网络通讯用法SSL/TLS协议,同时应用层也对传输数据进展加密和校验,保证数据传输平安。 3.3数据用法 终端用户身份验证通过后,系统会下发用户票据,数据的访问和用法通过票据管理系统严格

文档评论(0)

huifutianxia + 关注
官方认证
文档贡献者

该用户很懒,什么也没介绍

认证主体文安县汇中商贸有限公司
IP属地河北
统一社会信用代码/组织机构代码
91131026MA07M9AL38

1亿VIP精品文档

相关文档