亚马逊信息保护
安全与合规
跨店星通过专为卖家运营软件设计的技术和组织控制措施保护亚马逊信息。访问仅限于提供服务所需的员工和系统。
网络保护
- 所有API通信使用TLS 1.2或更高版本加密。
- 管理访问权限受限并定期审查。
- 内部系统和数据库的公共访问受限。
- 执行安全监控和漏洞审查以识别和降低风险。
访问控制
- 亚马逊信息访问遵循最小权限原则。
- 基于角色的访问控制按工作职责限制员工权限。
- 访问事件被记录用于审查、故障排除和事件调查。
- 仅授权人员可访问亚马逊信息。
事件响应
如果我们检测到涉及亚马逊信息的安全事件,将在检测后24小时内通过security@amazon.com通知亚马逊,并提供事件详情、范围、影响和初步补救措施。
事件处理步骤
- 检测并隔离可疑访问或受影响系统。
- 调查根本原因、受影响数据范围和事件时间线。
- 修补漏洞,必要时轮换凭证,并验证恢复。
- 在适用时通知亚马逊和受影响的授权用户。
- 回顾经验教训并更新监控、访问和预防控制措施。
