信任 · 安全 · 透明

在项目开始前,
让安全清晰可理解

Virtek 信任中心集中说明我们在数据保护、访问管理、安全开发、运维和事件响应方面的方法,并明确区分长期工程实践与针对具体系统设计并写入合同的控制措施。

开放的信任框架 · 随实践持续更新

信任基础

保护始于
技术选型之前

我们把安全视为人员、架构、流程和运维共同形成的系统属性。控制措施取决于数据、威胁、关键性和部署模式。

BOUNDARIES

责任边界清晰

上线前明确 Virtek、客户和供应商的边界、负责人,以及访问、变更和升级路径。

ACCESS

最小必要权限

权限依据角色和任务授予,职责变化时复核,并对特权操作实施单独控制。

EVIDENCE

决策可留证

按项目约定的深度记录架构、配置、变更、事件、恢复和验证结果。

工程实践

控制措施必须
置于系统语境中

以下领域贯穿设计、实施与支持。每项控制的深度由调研和威胁建模决定。

控制领域

身份与访问

角色、多因素认证、账户生命周期、服务访问和特权控制。

基础实践
控制领域

数据与部署

分类、最小化、加密、备份、保留、删除和部署位置。

按系统设计
控制领域

安全软件交付

环境隔离、密钥与依赖管理、变更审核、日志和受控发布。

基础实践
控制领域

基础设施韧性

分段、冗余、资源监控、恢复和故障场景验证。

按系统设计
控制领域

事件与可观测性

约定日志范围、关键事件监控、关联分析、保留和证据访问。

按系统设计
控制领域

漏洞与变更

资产清单、严重性评估、修复、例外、升级和结果验证。

基础实践
控制领域

供应商与兼容性

评估组件来源、支持周期、更新、兼容性和供应链风险。

按系统设计
控制领域

响应与恢复

事件分级、遏制、沟通、恢复、原因分析和预防措施。

由规程约定

共同责任

只有边界明确,
安全才真正有效

同一服务在云端、客户现场和混合部署中会形成不同责任。下表说明原则,准确分工写入项目和合同文件。

Virtek 责任客户责任

架构与威胁模型

Virtek 责任设计目标环境并建议控制措施。

客户责任提供流程要求并接受剩余风险。

基础设施与现场

Virtek 责任在约定范围内交付、配置和运维。

客户责任在客户责任区提供物理、组织和网络条件。

账户与权限

Virtek 责任在约定系统中配置机制、角色和控制。

客户责任指定负责人、审批用户并及时通报职责变化。

数据与保留

Virtek 责任实施约定的保护、备份和删除机制。

客户责任定义数据类别、合法依据、保留期限和允许的处理地点。

监控与事件

Virtek 责任监控约定范围,诊断并升级事件。

客户责任提供联系人、访问和需要系统所有者授权的决定。

变更与发展

Virtek 责任通过受控流程实施并记录结果。

客户责任批准影响、维护窗口、优先级和业务验收标准。

部署控制

架构应服从
数据与风险

不同任务不能套用同一模式。我们根据数据、连接、性能、控制和连续性要求选择环境。

MANAGED CLOUD

Virtek 云

在我们的基础设施上托管服务与数据,并约定冗余、访问和支持方式。

ON-PREMISES

客户现场

本地基础设施和 AI 模型保留在组织受控边界内,由 Virtek 设计、部署并支持。

HYBRID

混合环境

关键数据与组件按明确的交换、访问、备份和恢复规则分布于不同地点。

事件生命周期

每次事件都应
让系统更强

响应的核心是保持可控:快速理解影响、限制事件扩大,并安全恢复业务流程。

发现

接收来自监控、用户、工程师或外部来源的信号,并保存初始证据。

评估与遏制

确定影响、严重性和边界,采取措施减少进一步损害。

有效沟通

通过约定渠道说明已知情况、当前行动以及需要的决定或访问。

恢复与验证

恢复功能,验证完整性和稳定性,并在恢复后持续观察。

复盘与改进

记录时间线、原因和纠正措施,将重要结论转化为架构或流程改进。

透明度与文档

把关键信息
放在同一处

公开文档说明网站和公司的运行规则。项目架构、威胁模型、测试记录和受限规程随具体项目提供,必要时通过合同保护。

PRIVACY

隐私政策

网站处理哪些个人数据、处理目的和依据,以及如何行使数据主体权利。

ACCOUNT

个人中心协议

注册、安全、文档交换和个人中心功能的使用条件。

COOKIES

Cookie 设置

管理网站必要技术以及对 Yandex Metrica 分析 Cookie 的同意。

DISCLOSURE

信息技术业务披露

公司官方信息、IT 业务方向、定价原则及所提供解决方案的权利说明。

打开资源
REGISTER

IT 企业认证

进入俄罗斯官方 IT 企业认证名录;可使用税号 0274922889 核验。

打开资源
SUPPORT

支持门户

处理请求、技术问题、安全事件并保留完整互动历史的统一渠道。

打开资源

报告风险

发现漏洞或
可疑活动?

请勿公开技术细节,也不要在普通消息中发送密码或密钥。请在支持门户创建标记为“信息安全”的工单,或发送邮件至 info@virtek.pro。我们会确认收到,并约定安全的材料传输渠道。

创建安全请求
重要说明

本信任中心说明 Virtek 的一般方法,不构成证书、公开要约或对特定信息系统的通用保证。架构、适用法律要求、控制措施、服务级别、责任边界和通知流程均按项目确定,并写入合同和项目文档。

部署前验证

在要求成为限制前,
先把它们说清楚

我们将调研关键流程和数据,明确共同责任,并提出可验证的安全架构。

讨论安全方案