安全策略

彩宝网下载平台以多种方式保护您的信息——从确保彩宝网下载平台的建筑安全开始, 主动为灾难和业务中断做好准备, 使用安全的计算方法. 保护您信息的机密性, 完整性, 可用性是彩宝网下载平台的首要任务之一.

您在信安金融集团的账户信息® 通过多种安全功能和程序保持安全和机密.

彩宝网下载平台的在线安全功能有助于保护数据

您从彩宝网下载平台网站请求的帐户信息只能通过您的用户名访问, 密码和, 在某些情况下, 唯一验证码. 您有责任对您的登录信息保密.

  • 如果你还没有, 创建 网上账户. 作为注册过程的一部分, 即使你的密码被泄露,你也可以设置双因素身份验证来保护你的账户.  
  • 不要向任何人透露您的登录信息. 彩宝网下载平台的员工和同事永远不会问你的密码.
  • 如果你把你的登录信息写下来,把它放在别人看不到的安全地方.
  • 如果你认为你的密码被泄露了, 或者你的证书是另一次数据泄露的一部分, 登录并查看您的帐户活动. 提醒一下, 双因素身份验证可以帮助保护您的帐户,即使您的密码被泄露.
  • 如果你发现你的账户有异常活动, 彩宝网下载平台 立即.

您通过彩宝网下载平台网站提交的信息, 以及当您访问彩宝网下载平台的网站时彩宝网下载平台发送给您的信息, 是否在必要时使用强加密进行保护. 彩宝网下载平台的安全服务器软件对信息进行加密, 确保透过本网站进行的互联网通讯保密.

为了让您在彩宝网下载平台的网站上处理交易,彩宝网下载平台使用cookie. 查看彩宝网下载平台使用cookie和聚光灯标签收集了哪些类型的信息.

您的帐户信息不会永久存储在彩宝网下载平台的网络服务器上. 当您查看信息时,这些信息仅驻留在彩宝网下载平台的web服务器上. 它是, 然而, 永久存储在彩宝网下载平台安全的公司计算机系统中,并根据彩宝网下载平台公司的记录保留政策进行保留.

安全软件使信息保密

确保您的机密帐户信息在互联网上的安全传输, 彩宝网下载平台使用一种称为传输层安全(TLS)的安全通信解决方案。. 所有现代浏览器都支持TLS, 但是如果你的浏览器没有, 您将收到一条消息,指出由于安全风险,您的会话无法完成.

TLS在两台计算机之间建立安全连接.g.、你的浏览器和彩宝网下载平台的网页服务器). 用于实现HTTPS协议, HTTP的安全版本, 它是一种跨各种浏览器支持的开放技术. 彩宝网下载平台要求您使用支持tls的浏览器与彩宝网下载平台网站的安全区域进行通信. 当URL以“http://”开头时,您就知道您正在访问彩宝网下载平台网站的安全区域.

彩宝网下载平台建议使用最新的浏览器,以确保高水平的安全性. Microsoft、Mozilla、Apple和Google支持的Web浏览器都支持最新版本的TLS. 可能不再支持较旧和较不安全的TLS版本.

安全性有助于保护您的数据

客户访问web和移动应用程序需要使用唯一的用户名和强密码. 主要使用自适应身份验证系统在身份验证时评估您的位置,并监视登录位置的历史模式. 彩宝网下载平台还使用额外的登录安全功能,包括:

  • 验证码
  • 定时退出系统

额外的一层安全措施

对于支持它的账户, 彩宝网下载平台建议使用双因素身份验证, 这需要你的密码和一个额外的代码来登录你的帐户. 该代码或由应用程序生成的随机数将发送到您的手机. 这有助于在登录时保护您的帐户信息, 万一您的密码被泄露.

彩宝网下载平台限制访问您公司的数据

校长有一个正式的, 授予和撤销对公司资源(系统)的访问权限的文件化流程, data, 移动, 等.),并得到行政、技术和物理控制的支持. 彩宝网下载平台的员工不得以任何理由访问或披露个人身份信息,除非获得公司相关业务目的的授权.

彩宝网下载平台保护您信息的其他方式

彩宝网下载平台的安全计划:保护您的信息

主要有一个全面的书面信息安全程序,以防止未经授权或意外修改信息, 信息披露, 欺诈, 和破坏.

  • 安全政策和标准,记录在案并提供给彩宝网下载平台的员工.
  • 个人信息的收集仅限于业务需要,并根据其敏感性进行保护.
  • 员工必须完成隐私、安全、道德和合规培训.
  • 风险管理过程和程序形成文件并进行沟通.

安全问题

如何提交安全问题

彩宝网下载平台 向信安金融集团提交证券发行. 请包括安全问题的描述. 彩宝网下载平台可能会与您联系以获取更多信息. 

业务连续性和灾难恢复(DR)计划

彩宝网下载平台还有BC和DR项目. 关键业务功能, 流程, 支持应用程序已经确定并定期审查. 已经制定了适当的应对和恢复计划. 测试每年完成一次.

该计划的基础是由国际灾难恢复研究所(DRII)等行业组织建立的专业最佳实践。, 业务连续性学院(BCI), 国际标准化组织(ISO).技术恢复计划利用地理位置较远的数据中心, 当发生破坏性事件时,事件管理流程通过适当地实施计划来促进响应和恢复活动.

防病毒保护

所有Windows服务器和工作站都安装了杀毒软件, 并且经常更新定义. 彩宝网下载平台的信息技术经理审查定期报告,以确保达到合规水平. 所有警报都由网络防御行动中心的工作人员审查.

补丁管理

彩宝网下载平台监控有可能影响彩宝网下载平台系统的重大新漏洞和攻击,并酌情应用补丁和缓解措施. 彩宝网下载平台有一个漏洞管理实践,定期测试彩宝网下载平台的系统,以确保它们不会受到攻击.

事件管理

彩宝网下载平台有跟踪、管理和解决所有事件的流程. 当发现数据安全事件时,系统会及时启动并执行响应计划. 彩宝网下载平台遵守所有适用的州和联邦信息披露法.

网络安全保险

信安有网络安全保险. 彩宝网下载平台的政策提供网络安全和隐私责任保险. 它包括在保单期内发现的影响信安控股成员公司的任何网络安全或隐私事件,以及源自彩宝网下载平台第三方服务提供商的事件.

行业合作

信安是金融服务信息共享与分析中心(FS-ISAC)的成员。. FS-ISAC是一个针对全球金融服务行业面临的关键安全威胁进行合作的行业论坛.

审查第三方服务提供商

信安有明确的供应商管理计划, 其中包括审查程序, 选择, 并监控第三方服务提供商. 第三方安全配置文件完成时,某些类型的数据提供给和/或存储在第三方位置. 根据所提供的第三方服务或解决方案的性质,可以完成额外的风险评估. 例如, 如果第三方获准进入彩宝网下载平台的网络,彩宝网下载平台将完成单独的风险评估, 系统, 或数据.

其他安全实践

  • 呼叫中心有适当的程序来帮助验证呼叫者的身份.
  • 彩宝网下载平台定期对员工进行如何发现欺诈活动的培训.
  • 严格的标准限制了对数据的访问.
  • 对彩宝网下载平台的安全控制进行定期测试.

如果您对彩宝网下载平台的安全政策有任何疑问或意见, 程序, 或实践, 请 彩宝网下载平台.

你也可以帮助保护你的数据

除了彩宝网下载平台采取的步骤,以确保您的帐户信息, 您的行为在保护您的数据方面起着很大的作用, 太. 

保护你的个人信息可以帮助你减少身份被盗用的风险. 主要有4种方法:

  1. 知道你和谁分享信息
  2. 安全地存储和处理您的个人信息,特别是您的社会安全号码
  3. 在决定分享你的个人信息之前先问一些问题
  4. 维护电脑和其他电子设备的适当安全

阅读更多来自联邦贸易委员会关于 如何保障个人资料的安全

选择一个安全的密码

  • 选择不与其他个人资料重复的密码(例如.g.社会保险号、出生日期等.)
  • 选择一个你容易记住,但别人很难猜到的密码. 不要使用别人很容易发现的关于自己的信息.
  • 在可能的情况下, 使用密码短语代替密码, 尽量写得长一点,不要使用任何常见的短语或引号,并包括字符, 数字和大小写字母.
  • 使用移动设备? 彩宝网下载平台强烈建议设置至少6个字符的设备密码或在您的设备上使用生物识别功能.

保护好你的帐号、个人识别码和密码

  • 永远不要与任何人分享你的个人识别码、用户名或密码. 要小心那些索要这些信息的电子邮件或个人. 彩宝网下载平台绝不会通过电子邮件或电话询问您的个人密码.
  • 如果您确实需要记录登录信息,请将其放在安全的地方. 不要把这些信息放在你的钱包里.
  • 在家里找一个安全的地方存放你所有的财务记录.
  • 不要在不同的网站使用相同的密码, 尤其是那些存储和处理财务信息的网站. 如果其他网站不安全,您的密码可能会被泄露.
  • Certain devices are eligible to enable biometric sign-on; an example is fingerprints. 如果您在设备上存储多个生物识别信息,请谨慎使用, 比如配偶/伴侣或孩子的指纹, 因为这些用户可以访问手机上的移动应用程序. 这包括启用指纹时的主要 Mobile应用程序.
  • 定期检查和平衡你的账户. 注意任何显示不熟悉的收款人和你不认识的金额的交易.

保护你的个人电脑和移动设备

你的个人电脑

你的家用电脑很可能是你上网检查你在彩宝网下载平台这里的账户和与其他公司做生意的地方. 这就是为什么用防病毒软件和经常应用的更新来保护它免受病毒和间谍软件的侵害是很重要的. 大多数大型软件公司都会定期发布操作系统的更新或补丁,以防止出现安全问题. 用最新的补丁和版本更新您的系统和应用程序是个好主意.

你的移动设备

别忘了你的智能手机和平板电脑——它们和个人电脑一样重要.

始终激活您的设备的PIN或锁定功能. 这是确保移动设备安全的最简单也是最重要的事情, 特别是如果它丢失或被盗.

下载应用程序时要小心. 避免安装苹果或谷歌应用商店以外的应用程序. 一些应用程序可能包含恶意软件,旨在窃取你的个人和财务信息. 在安装应用程序之前, 审查权限,以决定你是否愿意授予该应用程序请求的访问级别. 阅读其他用户评论和评论也是个好主意,看看是否有任何可疑的应用报告.

保护你的身份

身份盗窃和身份欺诈包括所有类型的犯罪,其中某人以欺诈或欺骗的方式获取和使用另一个人的个人数据, 通常是为了经济利益.

有关如何保护您的身份的更多信息,请阅读这些提示 联邦贸易委员会国税局.

网络安全

在家里使用无线网络很方便,但如果不安全,网络罪犯就有机会访问和发现敏感信息. 确保你使用唯一的密码,这样你的家人是唯一使用网络的人. 您也可以联系您的无线软件供应商,了解更强的加密.

阅读更多来自联邦贸易委员会关于 网络安全

登出网站

登录一个网站后,记得注销. 这是一个简单的步骤,可以确保你的信息不会落入坏人之手.

定期检查你的信用报告

彩宝网下载平台建议定期与3个主要的信用机构检查您的信用报告.  你有权得到一个 免费的信用报告副本 三家全国性信用报告公司每12个月进行一次. 网上订购网址: annualcreditreport.com,是唯一获得免费信用报告授权的网站,或致电877-322-8228. 您需要提供您的姓名, address, 社会保险号, 和出生日期来验证你的身份.

信用报告包含了你住在哪里的信息, 你是如何支付账单的, 以及你是否被起诉过, 逮捕了, 或者申请破产. 全国性的消费者报告公司把你报告中的信息卖给债权人, 保险公司, 雇主, 还有其他企业用它来评估你的信用.