Chính sách bảo mật
Chính sách bảo mật website
Phạm vi của chính sách
Chính sách bảo mật trang web sau đây áp dụng cho việc thu thập, sử dụng và bảo vệ dữ liệu cá nhân khi bạn duyệt trang web này; tuy nhiên, chính sách này không áp dụng cho các trang web khác được liên kết từ đó. Khi bạn truy cập các trang web khác thông qua các liên kết, chính sách bảo mật của trang web đó sẽ được áp dụng.
Kiểm soát quyền truy cập dữ liệu
1./ Các yêu cầu về quyền truy cập và phân quyền dữ liệu hệ thống phải được thực hiện; phải thiết lập các phương tiện thông báo bằng văn bản, điện tử hoặc các phương tiện khác để thông báo cho nhân viên và người dùng về quyền hạn và trách nhiệm của trang web.
2./ Quyền truy cập vào các nguồn dữ liệu khác nhau sẽ bị hủy bỏ ngay lập tức đối với nhân viên đã thôi việc hoặc bị chấm dứt hợp đồng lao động; Đối với bất kỳ sự điều chỉnh hoặc thay đổi nào về nhiệm vụ của nhân viên, quyền truy cập sẽ được điều chỉnh trong một khoảng thời gian nhất định theo quyền truy cập dữ liệu của vị trí mới.
3./ Cần thiết lập một hệ thống quản lý đăng ký người dùng để tăng cường quản lý mật khẩu người dùng. Về nguyên tắc, mật khẩu người dùng không được sử dụng trong thời hạn quá sáu tháng.
Các thủ tục và quy tắt bảo mật trang web
Mọi hành vi trái phép nhằm mục đích cố ý tải lên hoặc sửa đổi bất kỳ dịch vụ nào do công ty cung cấp hoặc thông tin liên quan khác đều bị nghiêm cấm và có thể vi phạm pháp luật. Để đảm bảo an ninh trang web và duy trì dịch vụ liên tục cho tất cả người dùng nội bộ, trang web cung cấp các biện pháp bảo vệ an ninh sau:
1./ Tại các điểm kết nối với mạng bên ngoài, tường lửa sẽ được thiết lập để kiểm soát việc truyền dữ liệu và quyền truy cập nguồn giữa mạng bên ngoài và mạng nội bộ, đồng thời quy trình xác thực sẽ được thực thi nghiêm ngặt.
2./ Để xác định những kẻ xâm nhập trái phép cố ý tải lên hoặc sửa đổi thông tin trang web, hệ thống phát hiện xâm nhập Internet sẽ được sử dụng để giám sát lưu lượng mạng.
3./ Phần mềm chống virus sẽ được cài đặt để quét virus định kỳ, đảm bảo môi trường duyệt web an toàn hơn cho người dùng.
4./ Một hệ thống sao lưu dự phòng sẽ được thiết lập để thực hiện sao lưu dữ liệu và phần mềm cần thiết cũng như các hoạt động dự phòng nhằm khôi phục hoạt động bình thường ngay lập tức trong trường hợp xảy ra sự cố hoặc lỗi phương tiện lưu trữ.
5./ Việc mô phỏng các cuộc tấn công của tin tặc sẽ được tiến hành định kỳ để thực hiện diễn tập khôi phục hệ thống trong trường hợp xảy ra sự cố an ninh và để cung cấp mức độ phòng thủ an ninh phù hợp.
6./ Các thông báo điện tử về hệ thống an ninh và việc bảo trì hệ thống sẽ được tự động gửi đến tất cả các nhà cung cấp hệ thống và vận hành. Các bản vá lỗi cũng sẽ được cài đặt phù hợp theo khuyến nghị của các thông báo đó.
7./ Mọi dữ liệu hoặc tài liệu mật và nhạy cảm đều không được lưu trữ trong hệ thống dữ liệu công cộng; tài liệu mật không được truyền tải qua thư điện tử.
8./ Việc truyền dữ liệu qua Internet không thể đảm bảo an toàn 100%; Trang web sẽ nỗ lực bảo vệ dữ liệu cá nhân của Trang web và của người truy cập. Trong một số trường hợp, hệ thống bảo mật SSL tiêu chuẩn sẽ được sử dụng để đảm bảo an toàn truyền dữ liệu. Tuy nhiên, quá trình truyền dữ liệu bị ảnh hưởng bởi môi trường duyệt web của chính người dùng. Vì chúng tôi không thể đảm bảo an toàn cho việc truyền dữ liệu từ Trang web này, người dùng phải chú ý và chấp nhận những rủi ro liên quan đến việc truyền dữ liệu qua Internet. Vui lòng hiểu rằng bất kỳ hậu quả nào phát sinh từ điều này đều nằm ngoài tầm kiểm soát của Trang web.