Telonic文档
中文

安全与数据保护

事件响应

Telonic 如何发现、处理和报告安全事件,发生个人数据泄露时您会在何时、以何种方式收到通知,以及在服务商发生故障时您的部署如何保持运行。

本页内容
  1. 什么属于事件
  2. 流程
  3. 如何确定严重级别
  4. 您会在何时、以何种方式获知
  5. 监控与告警
  6. 服务商发生中断时
  7. 演练
  8. 实际应用
  9. 您的团队掌控的内容
  10. 相关内容

出现问题时,关键在于问题被发现得有多快、遏制得有多好,以及您是否首先从您的供应商那里得知。Telonic 对每一起安全事件都执行既定的事件响应流程,从发现一直到书面复盘。个人数据泄露会无不当延误地通知您的指定联系人,且在获知影响您数据的泄露后 24 小时以内通知。本页说明这一流程、如何确定严重级别、您会在何时获知哪些信息,以及在服务商发生中断时您的部署如何保持运行。

什么属于事件

安全事件是指影响或可能影响您的部署或您的数据的机密性、完整性或可用性的任何事件。例如,疑似未经授权的访问、凭据丢失或泄露,或您的部署所依赖的服务商发生中断。

个人数据泄露是指个人数据遭到未经授权的丢失、销毁、篡改、披露或访问的安全事件。个人数据泄露适用特定的通知承诺,详见下文。

流程

阶段具体内容
1. 发现通过监控和告警、您团队的报告、服务商的通知或 Telonic 工程师,识别出可能的事件
2. 分级工程师确认其是否属于事件,确定严重级别,并指定负责处理的人员
3. 遏制采取措施阻止事件扩散,例如撤销凭据、终止会话或隔离组件
4. 通知按照严重级别和下文所述的承诺,告知您的指定联系人
5. 修复修复问题根源,并恢复受影响的服务或数据
6. 复盘以书面复盘记录发生了什么、原因是什么,以及通过哪些变更防止再次发生

每个步骤和采取的每项行动都会连同发生时间一起记录。如果您部署的审计日志与事件相关,该日志会显示通过平台访问了哪些记录、由谁访问以及何时访问,从而可以依据证据确定事件的影响范围。

如何确定严重级别

严重级别决定由哪些人员参与,以及向您通报最新情况的频率。各严重级别的响应目标在您的协议中载明。

严重级别含义
严重客户数据已经暴露或面临明显风险,或者您的部署无法处理对话
高某项控制措施被削弱,或服务的重要部分受到影响,但未确认有数据暴露
一般影响有限的问题,有临时解决办法,且对数据没有风险
低轻微问题或有待调查的疑问,对您的服务没有影响

对于“严重”级别的事件,响应服务以阿拉伯语和英语提供,覆盖每周七天、每天 24 小时。

您会在何时、以何种方式获知

影响您数据的个人数据泄露,会无不当延误地通知您的指定联系人,且在获知影响您数据的泄露后 24 小时以内通知,并会持续通报最新情况,直至事件关闭。“确认”是指 Telonic 确定泄露已经发生的时间点。遏制工作从发现时就开始,无需等待确认。

通知会说明截至当时已知的情况:发生了什么,哪些数据和您的哪些客户受到影响,已采取哪些措施遏制泄露,您可能需要做什么,以及应联系谁。随着更多情况得到确认,会陆续提供最新信息。通知旨在协助您履行自身的义务,例如通知监管机构或您的客户。法律对您有哪些要求,由您的法务团队判断;Telonic 会为您提供所需的事实和记录。

事件关闭后,您会收到一份书面的事后报告,内容包括:时间线、原因、对您的数据和服务的影响,以及为防止再次发生而采取的措施。

监控与告警

您的部署受到持续监控,告警会发送给 Telonic 的工程师,因此我们往往能在您的团队报告之前发现问题。监控范围包括部署的运行状况、部署与您系统之间的连接,以及部署所依赖的服务商。在您自己的云账户或您自己的本地环境中,监控依赖于运行健康信号,这些信号不含任何客户数据,并且您可以将其关闭。

服务商发生中断时

服务商故障切换(在某个服务商发生故障时切换到另一个服务商)在实施期间配置。如果语音识别服务商或语言模型(决定如何回复的 AI 模型)服务商发生中断,您的部署会切换到您已审批的另一个服务商。故障切换始终只会切换到您所选区域内经审批的服务商,备用服务商会事先经过测试。

故障切换背后,还有成文的业务连续性和灾难恢复计划(在发生重大故障后保持服务运行并恢复服务的计划),这些计划都经过测试。备份和灾难恢复副本均经过加密,并保留在与您的部署相同的国家。

演练

Telonic 的工程师会定期使用贴近实际的场景演练事件响应流程,并根据演练中的收获更新流程。在有帮助的情况下,我们会参加您自己的事件演练,让双方团队都清楚由谁联系谁。

实际应用

以下示例仅作说明之用。保险公司 Wadi Assurance 已指定其信息安全负责人和数据保护官作为事件联系人。

  1. 10 月 15 日 09:12,一名 Telonic 工程师报告一台笔记本电脑被盗。监控系统发出告警。
  2. 该事件被定为“高”级别。该工程师的凭据被撤销,其所有会话均被终止。
  3. 该工程师能够访问的每个部署(包括 Wadi Assurance 的部署)的审计日志都经过审查。日志显示,在这台笔记本电脑最后一次使用之后,没有任何对 Wadi Assurance 部署的访问。
  4. 虽然未确认发生泄露,Telonic 仍将调查结果和证据告知 Wadi Assurance 的指定联系人。
  5. 与 Wadi Assurance 共享的书面复盘记录了时间线,以及对设备管控所做的变更。

您的团队掌控的内容

  • 接收事件通知的指定联系人是谁。
  • 您的部署可以故障切换到哪些服务商。
  • 在您自己的环境中,用于监控的运行健康信号。