資訊安全政策聲明

AquaRich International Investment Group Limited

生效日期:[請填寫]

文件編號:WEB-SEC-001

AquaRich International Investment Group Limited 將資訊安全視為平台營運和客戶保護的核心基礎。保護用戶數位資產、帳戶安全、業務系統、交易記錄及個人資訊安全,是本公司持續經營和風險管理的重要組成部分。

本聲明概述本公司在資訊安全、資產保護、訪問控制、事件回應及安全協作方面的基本原則與主要措施。本聲明為原則性說明文件,不構成對任何特定技術方案、固定性能指標、絕對安全結果或未來持續適用性的承諾。

一、安全治理原則

本公司在資訊安全管理中堅持以下基本原則:

1. 最小權限原則:員工、系統及服務僅被授予履行職責所必需的最小權限。

2. 職責分離原則:對資金、配置、審批、記錄和審計等關鍵環節實施分工控制。

3. 縱深防禦原則:在網路、系統、應用、資料、帳戶與營運層面設置多層安全控制。

4. 高風險操作強化控制:對敏感操作、關鍵配置變更、權限授予及大額或高風險資產操作實施增強審批、覆核或限制。

5. 持續改進原則:根據業務變化、威脅演進、事件復盤和審計結果持續優化安全措施。

二、數位資產與系統安全措施

本公司可能根據業務模式、技術架構和風險控制需要,採取包括但不限於以下措施:

  • 冷熱錢包分層管理,降低在線暴露面;
  • 對關鍵密鑰材料、敏感配置和高風險權限實施分級保護;
  • 對重要操作實施多重審批、雙人覆核或其他強化控制;
  • 對提現地址管理、新增高風險操作、異常設備行為等設置額外安全校驗;
  • 建立帳務核對、操作留痕、異常預警和權限回收機制;
  • 對核心系統、介面、日誌、資料庫及關鍵基礎設施實施監控與保護措施。

三、帳戶與資料保護

本公司透過合理的技術和組織措施保護用戶帳戶與資料安全,包括但不限於:

  • 登入保護、二次驗證或其他附加安全驗證方式;
  • 異常登入、異常設備、異常網路環境和異常行為識別;
  • 傳輸加密、資料存取控制及敏感欄位保護;
  • 身份資料、客服記錄、交易記錄及其他敏感資料的分級管理;
  • 基於角色的訪問控制和內部訪問授權管理;
  • 員工保密義務與內部安全培訓。

四、漏洞管理與安全測試

本公司會根據業務需要和風險管理要求,開展適當的安全掃描、配置檢查、漏洞修復、安全測試或獨立評估,以識別並降低潛在安全風險。

對於重要系統、關鍵模組或重大版本變更,本公司可結合內部檢查、第三方評估、滲透測試、日誌分析或其他安全驗證措施進行風險評估和整改。

五、安全事件回應

本公司建立安全事件識別、分級、回應、遏制、修復、恢復和復盤機制。發生涉及帳戶安全、資料安全、資產安全、系統可用性或第三方服務中斷等事件時,本公司將根據事件性質、影響範圍及適用法律法規,採取必要的控制與補救措施。

在法律允許且實際可行的範圍內,本公司可視情況透過公告、站內通知、電子郵件或其他方式向受影響用戶發出適當通知。

六、用戶安全提示

為更好保護您的帳戶與資產安全,請您注意以下事項:

  • 請僅透過 Anwin 官方 APP 或官網 anwin.tech 存取本平台;
  • 請妥善保管您的密碼、驗證碼、電子郵箱、手機號碼及其他認證資訊;
  • 請盡量啟用平台支援的額外帳戶保護措施;
  • 如發現異常登入、可疑提幣、仿冒網站、假客服或其他安全風險,請立即透過官方渠道聯絡我們;
  • 本平台工作人員不會透過非官方渠道向您索取密碼、驗證碼、私鑰、助記詞或其他敏感認證資訊。

七、安全漏洞揭露

如您發現本平台可能存在安全漏洞、弱點或其他資訊安全風險,歡迎透過以下方式與我們聯絡:

我們鼓勵負責任地揭露安全問題。請勿在未經授權的情況下利用漏洞、破壞系統、獲取不屬於您的資料或向第三方傳播可能造成安全損害的資訊。