责任边界清晰
上线前明确 Virtek、客户和供应商的边界、负责人,以及访问、变更和升级路径。
信任 · 安全 · 透明
Virtek 信任中心集中说明我们在数据保护、访问管理、安全开发、运维和事件响应方面的方法,并明确区分长期工程实践与针对具体系统设计并写入合同的控制措施。
开放的信任框架 · 随实践持续更新信任基础
我们把安全视为人员、架构、流程和运维共同形成的系统属性。控制措施取决于数据、威胁、关键性和部署模式。
上线前明确 Virtek、客户和供应商的边界、负责人,以及访问、变更和升级路径。
权限依据角色和任务授予,职责变化时复核,并对特权操作实施单独控制。
按项目约定的深度记录架构、配置、变更、事件、恢复和验证结果。
工程实践
以下领域贯穿设计、实施与支持。每项控制的深度由调研和威胁建模决定。
角色、多因素认证、账户生命周期、服务访问和特权控制。
基础实践分类、最小化、加密、备份、保留、删除和部署位置。
按系统设计环境隔离、密钥与依赖管理、变更审核、日志和受控发布。
基础实践分段、冗余、资源监控、恢复和故障场景验证。
按系统设计约定日志范围、关键事件监控、关联分析、保留和证据访问。
按系统设计资产清单、严重性评估、修复、例外、升级和结果验证。
基础实践评估组件来源、支持周期、更新、兼容性和供应链风险。
按系统设计事件分级、遏制、沟通、恢复、原因分析和预防措施。
由规程约定共同责任
同一服务在云端、客户现场和混合部署中会形成不同责任。下表说明原则,准确分工写入项目和合同文件。
Virtek 责任设计目标环境并建议控制措施。
客户责任提供流程要求并接受剩余风险。
Virtek 责任在约定范围内交付、配置和运维。
客户责任在客户责任区提供物理、组织和网络条件。
Virtek 责任在约定系统中配置机制、角色和控制。
客户责任指定负责人、审批用户并及时通报职责变化。
Virtek 责任实施约定的保护、备份和删除机制。
客户责任定义数据类别、合法依据、保留期限和允许的处理地点。
Virtek 责任监控约定范围,诊断并升级事件。
客户责任提供联系人、访问和需要系统所有者授权的决定。
Virtek 责任通过受控流程实施并记录结果。
客户责任批准影响、维护窗口、优先级和业务验收标准。
部署控制
不同任务不能套用同一模式。我们根据数据、连接、性能、控制和连续性要求选择环境。
在我们的基础设施上托管服务与数据,并约定冗余、访问和支持方式。
本地基础设施和 AI 模型保留在组织受控边界内,由 Virtek 设计、部署并支持。
关键数据与组件按明确的交换、访问、备份和恢复规则分布于不同地点。
事件生命周期
响应的核心是保持可控:快速理解影响、限制事件扩大,并安全恢复业务流程。
接收来自监控、用户、工程师或外部来源的信号,并保存初始证据。
确定影响、严重性和边界,采取措施减少进一步损害。
通过约定渠道说明已知情况、当前行动以及需要的决定或访问。
恢复功能,验证完整性和稳定性,并在恢复后持续观察。
记录时间线、原因和纠正措施,将重要结论转化为架构或流程改进。
透明度与文档
公开文档说明网站和公司的运行规则。项目架构、威胁模型、测试记录和受限规程随具体项目提供,必要时通过合同保护。
报告风险
请勿公开技术细节,也不要在普通消息中发送密码或密钥。请在支持门户创建标记为“信息安全”的工单,或发送邮件至 info@virtek.pro。我们会确认收到,并约定安全的材料传输渠道。
创建安全请求↗本信任中心说明 Virtek 的一般方法,不构成证书、公开要约或对特定信息系统的通用保证。架构、适用法律要求、控制措施、服务级别、责任边界和通知流程均按项目确定,并写入合同和项目文档。
部署前验证
我们将调研关键流程和数据,明确共同责任,并提出可验证的安全架构。
讨论安全方案↗