数字化交易时代,交易者的个人身份信息、账户数据、交易记录、资金相关数据全部存储在线上系统,信息数据安全,和资金安全同等重要。黑客攻击、数据泄露、信息窃取,是当下金融科技行业需要面对的重大威胁,一旦平台信息防护体系存在漏洞,交易者个人隐私、账户信息就会面临泄露风险。ISO 27001 是全球公认最权威的信息安全管理体系国际标准,代表企业在信息安全管理领域达到国际标准化水平。全球多资产经纪商 EC Markets 顺利完成 ISO 27001 信息安全管理体系认证复审,经过权威第三方机构全方位严苛审核,平台数据加密、系统防护、内部权限管控、风险应急整套信息安全防护体系再次获得国际权威认可,进一步加固平台的数据安全城墙,全方位守护全球交易者的账户信息与个人隐私。
ISO 27001 认证并不是一次性拿证就可以永久有效,认证周期结束之后,企业必须完成复审审核。复审的审核标准和初次认证同样严苛,第三方审核机构会对企业整套信息安全管理体系做全维度检查,覆盖技术系统、管理制度、人员管理、应急处置流程等方方面面,并非只简单检查部分技术指标。很多企业初次通过认证之后,后续维护不到位,复审阶段无法通过审核,直接失去 ISO27001 认证资质。想要顺利通过复审,企业需要长期落地执行整套信息安全管理制度,而不是为了拿证临时搭建防护体系。
本次复审的审核范围覆盖 EC Markets 面向全球交易者的整套业务系统,包含官网、交易者后台、MT4/MT5 对接系统、自有 EC App、用户数据库、工单系统、内部办公系统等全部业务链路。审核机构从十余个大维度开展审查:数据加密技术标准、网络安全防护、服务器安全运维、人员权限分级管理、用户隐私保护策略、数据备份与灾难恢复机制、网络攻击防范、安全事件应急响应流程、员工信息安全培训、第三方合作方数据安全管控。每一个维度都有明确的国际标准,需要提供制度文档、技术证明、运维记录,同时开展现场访谈,核查制度是否真实落地执行,杜绝纸面制度。
在技术防护层面,EC Markets 整套用户数据传输全程采用高强度加密协议,用户在网页、APP 当中提交的身份资料、账户密码、交易相关数据,传输过程当中加密处理,防止传输途中被窃取。用户核心数据库做加密存储,敏感个人信息做脱敏处理,即便内部工作人员,也不能无限制查看完整用户隐私数据。执行严格的权限分级机制,不同岗位工作人员,只拥有岗位必要的最小数据访问权限,采用最小权限原则,杜绝越权访问用户数据,内部操作全部留痕记录,每一次数据访问都可以追溯操作人员。
同时搭建完整的数据备份与灾难恢复体系,多地域异地备份用户核心数据,防止服务器故障、网络攻击造成数据丢失;部署网络安全防护设施,抵御 DDoS 攻击、恶意入侵,定期开展漏洞扫描、渗透测试,主动寻找系统潜在安全漏洞,提前修复风险点。建立安全事件应急响应预案,一旦发生潜在安全风险,可以按照预案快速处置,降低事件带来的影响。平台定期对全体员工开展信息安全培训,强化内部人员安全意识,避免内部人为因素造成的数据泄露风险。同时严格遵守全球各地用户隐私保护相关法规,规范用户数据收集、存储、使用,不会未经许可向第三方泄露交易者个人信息。
很多普通交易者往往更加关注监管牌照、出金速度,容易忽略信息安全的重要性。一旦平台数据安全防护薄弱,交易者身份证、邮箱、手机号、账户信息发生泄露,会遭遇垃圾广告、电信诈骗等各类衍生麻烦。ISO 27001 复审通过,代表 EC Markets 的信息安全管理体系符合国际通用高标准,交易者的个人隐私、账户交易数据得到标准化体系保护。
EC Markets 技术安全部门负责人表示,信息安全没有终点,拿到认证只是阶段性成果,网络攻击手段持续迭代,信息防护工作需要长期持续投入。完成复审之后,平台会继续迭代安全防护技术,持续开展漏洞检测,更新安全管理制度,紧跟全球网络安全技术发展,持续守护用户数据安全。
需要向交易者提醒,平台做好系统层面防护的同时,用户自身也需要做好账户安全,使用复杂账户密码,不向他人泄露账户信息,开启指纹、二次验证等安全功能,平台与用户双向配合,最大程度保障账户安全。
在数字化交易普及的时代,数据安全是金融科技平台不可忽视的底线。EC Markets 顺利通过 ISO 27001 复审,标志平台信息安全体系持续维持国际水准,为全球数百万交易者,筑牢个人信息与账户数据的安全防线。EC Markets 完成 ISO 27001 信息安全认证复审,数据加密防护体系再获国际认可-EC markets