AquaRich International Investment Group Limited
生效日期:[請填寫]
文件編號:WEB-SEC-001
AquaRich International Investment Group Limited 將資訊安全視為平台營運和客戶保護的核心基礎。保護用戶數位資產、帳戶安全、業務系統、交易記錄及個人資訊安全,是本公司持續經營和風險管理的重要組成部分。
本聲明概述本公司在資訊安全、資產保護、訪問控制、事件回應及安全協作方面的基本原則與主要措施。本聲明為原則性說明文件,不構成對任何特定技術方案、固定性能指標、絕對安全結果或未來持續適用性的承諾。
本公司在資訊安全管理中堅持以下基本原則:
1. 最小權限原則:員工、系統及服務僅被授予履行職責所必需的最小權限。
2. 職責分離原則:對資金、配置、審批、記錄和審計等關鍵環節實施分工控制。
3. 縱深防禦原則:在網路、系統、應用、資料、帳戶與營運層面設置多層安全控制。
4. 高風險操作強化控制:對敏感操作、關鍵配置變更、權限授予及大額或高風險資產操作實施增強審批、覆核或限制。
5. 持續改進原則:根據業務變化、威脅演進、事件復盤和審計結果持續優化安全措施。
本公司可能根據業務模式、技術架構和風險控制需要,採取包括但不限於以下措施:
本公司透過合理的技術和組織措施保護用戶帳戶與資料安全,包括但不限於:
本公司會根據業務需要和風險管理要求,開展適當的安全掃描、配置檢查、漏洞修復、安全測試或獨立評估,以識別並降低潛在安全風險。
對於重要系統、關鍵模組或重大版本變更,本公司可結合內部檢查、第三方評估、滲透測試、日誌分析或其他安全驗證措施進行風險評估和整改。
本公司建立安全事件識別、分級、回應、遏制、修復、恢復和復盤機制。發生涉及帳戶安全、資料安全、資產安全、系統可用性或第三方服務中斷等事件時,本公司將根據事件性質、影響範圍及適用法律法規,採取必要的控制與補救措施。
在法律允許且實際可行的範圍內,本公司可視情況透過公告、站內通知、電子郵件或其他方式向受影響用戶發出適當通知。
為更好保護您的帳戶與資產安全,請您注意以下事項:
如您發現本平台可能存在安全漏洞、弱點或其他資訊安全風險,歡迎透過以下方式與我們聯絡:
我們鼓勵負責任地揭露安全問題。請勿在未經授權的情況下利用漏洞、破壞系統、獲取不屬於您的資料或向第三方傳播可能造成安全損害的資訊。