安全是Criteo设计、构建和运营平台的基础。我们采用多层防御体系,结合行业标准、独立审计以及贯穿全组织的安全文化,保护我们的系统和客户数据。
| 领域 | 状态 | 说明 |
| SOC 2(服务组织控制) | 已完成 | 由独立机构开展审计,验证与安全和保密相关的控制措施。 |
| ISO/IEC 27001 | 已认证 | 信息安全管理体系(ISMS)已通过认证,体现了系统化的风险管理能力。 |
| 渗透测试 | 定期开展评估 | 由第三方开展;相关结果可通过信任中心文档获取(应要求提供)。 |
| 漏洞赏金计划 | 正在运行 | 通过非公开计划管理,鼓励以合乎道德的方式报告安全漏洞。 |
| 安全意识与培训 | 覆盖全组织 | 持续开展强制性安全教育和威胁意识培训。 |
我们的安全信任中心是安全与合规文档的集中存储平台,其中包括:
安全信任中心链接:http://security.criteo.com(由SafeBase提供托管)
信任中心支持您:
注:在提供私密报告之前,可能需要签署保密协议(NDA)。
我们采用结构化的风险管理方法,并将其融入产品生命周期和企业运营的各个环节。
我们通过以下措施保护平台:
有关上述控制措施的审计结果,可通过信任中心按要求获取。
Criteo开展一项非公开漏洞赏金计划,对为提升我们安全性作出贡献的安全研究人员给予奖励。该计划仅限受邀人员参与;如需联系,请发送邮件至security@criteo.com。
我们定期开展外部安全评估,并通过信任中心发布相关执行摘要或文档。
我们坚信,安全是每个人的责任:
如您发现安全问题或可疑活动,可发送邮件至:
请提供相关详细信息、复现步骤(如适用)以及您的联系方式。