在 Veritas,我们严格遵守相关规定,满足国际通用的合规要求。我们通过第三方审计和有公信力的行业认证,保护数据安全和隐私,防范数据泄露等各种威胁,防止他人未经授权访问您的数据。
我们的产品还定期接受独立机构开展的安全性、隐私和合规控制审核。不同产品采用不同的认证要求。
Veritas 在数字产品中优先考虑无障碍访问功能,确保遵守 Web 内容无障碍指南(万维网联盟制定)。虽然实现普遍无障碍可能很困难,但 Veritas 会定期对自己的平台进行评估。Veritas 积极践行承诺,及时发现并解决出现的任何问题,为所有人提供极具包容性的用户体验。
AWS GovCloud (US) 专门面向政府客户及其合作伙伴,打造安全的云解决方案环境。它遵守多项严格的标准和监管框架,包括:
这确保用户可以在专为满足政府机构独特需求而量身定制的云基础架构中,实现应用程序运行的合规性、安全性和灵活性。
Microsoft Azure Government 在开发时严格遵循美国政府机构的合规性标准。它已获得部分关键框架的批准和授权,例如:
在某些美国政府区域(亚利桑那州、德克萨斯州和弗吉尼亚州),Azure Government 已获得:
网络安全成熟度模型认证 (CMMC) 是美国国防部研发的一个框架,用以评估并增强国防工业基地 (DIB) 的承包商和分包商的网络安全防御体系。该认证框架要求承包商达到特定的网络安全标准,同时贯彻特定做法,才有资格竞标不同安全等级的国防部合约,例如从基本网络安全到高级安全不等。
美国联邦信息处理标准 (FIPS) 140-2 概述了加密模块的安全期望,涵盖了一系列应用场景和环境,并规定了四个循序渐进的定性阶段,关键领域包括设计规范、端口、接口、角色、物理安全、操作环境、加密密钥管理、电磁注意事项、自检、设计保证和攻击缓解。
信息安全注册评估师计划 (IRAP) 是澳大利亚网络安全中心 (ACSC) 发起的一项倡议,旨在为服务政府的澳大利亚政府机构和企业巩固安防防御体系。
国家标准技术研究院 (NIST) 是美国商务部下属的非监管联邦机构,负责推动美国的创新和工业竞争力。该研究院制定了一系列网络安全框架和标准,例如 NIST 网络安全框架 (CSF),指导企业管理并改进网络安全风险管理流程。部分知名出版物/风险管理框架包括:NIST SP 800-53、NIST SP 800-37 RMF、情报社区指令 (ICD) 503、NIST 800-171 和 NIST 800-218。
Sheltered Harbor 是美国的一项非营利性行业倡议,旨在提高金融行业的韧性和安全性,有效化解网络威胁和运营风险。此倡议的初衷在于帮助金融机构应对日益频繁和狡猾的定向网络攻击。金融机构若以 Sheltered Harbor 标准为最佳实践,则能更好地保护客户资产,维护金融体系的稳定性和安全性,增强客户信心。
SOC 2 评估出具独立的第三方审查文件,重点指出企业应如何维护基本的合规控制和目标。这些评估依据 AICPA 审计准则委员会制定的信任服务标准,侧重企业信息系统的安全性、可用性、完整性、机密性和隐私等方面。
传输层安全 (TLS) 1.3 加密协议是一种互联网通信安全数据保护机制。TLS 使用加密、身份验证和密钥交换机制在客户端和服务器之间建立安全连接。
美国金融业监管局相关政策规定,数据必须安全地保留、加密并存储在一次写入多次读取 (WORM) 介质上,不得被篡改。这类数据必须可检索,企业要能够为数据的使用和删除提供全面的审计跟踪。
我们的产品遵循国际化和本土化标准,可为亚洲、欧洲及其他地区的全球企业提供全面数据保护。
Veritas 及其产品(软件、硬件和技术)和服务(统称“Veritas 解决方案”)均遵守美国(包括但不限于美国商务部出口管理条例(“EAR”)和美国海外资产控制办公室(“OFAC”)法规)、欧盟、新加坡以及公司运营所在司法管辖区所有适用的政府出口管制、进口和制裁类法律法规。Veritas Technologies、所有子公司和实体均遵守严格的内部控制计划,确保合规性。