Criteo安全与信任概览

我们对安全的承诺

安全是Criteo设计、构建和运营平台的基础。我们采用多层防御体系,结合行业标准、独立审计以及贯穿全组织的安全文化,保护我们的系统和客户数据。

  • 将安全融入产品和基础设施的设计。
  • 建立主动的漏洞管理和安全事件响应机制。
  • 对所有员工开展安全意识培训,并明确其安全责任。

安全与合规概览

领域状态说明
SOC 2(服务组织控制)已完成由独立机构开展审计,验证与安全和保密相关的控制措施。
ISO/IEC 27001已认证信息安全管理体系(ISMS)已通过认证,体现了系统化的风险管理能力。
渗透测试定期开展评估由第三方开展;相关结果可通过信任中心文档获取(应要求提供)。
漏洞赏金计划正在运行通过非公开计划管理,鼓励以合乎道德的方式报告安全漏洞。
安全意识与培训覆盖全组织持续开展强制性安全教育和威胁意识培训。

安全信任中心——安全文档集中平台

您可以在这里找到

我们的安全信任中心是安全与合规文档的集中存储平台,其中包括:

  • SOC 2鉴证报告
  • ISO/IEC 27001证书
  • 渗透测试证明文件

安全信任中心链接http://security.criteo.com(由SafeBase提供托管)

如何获取安全文档

信任中心支持您:

  1. 查看和下载公开的鉴证报告
  2. 申请访问私密保密文件
  3. 直接向我们的安全团队咨询问题

注:在提供私密报告之前,可能需要签署保密协议(NDA)。

 治理与风险管理

我们采用结构化的风险管理方法,并将其融入产品生命周期和企业运营的各个环节。

技术安全控制措施

我们通过以下措施保护平台:

  • 多层次的边界防御和内部防御机制
  • 静态数据和传输中数据加密
  • 最小权限访问模型
  • 持续监控与日志记录

有关上述控制措施的审计结果,可通过信任中心按要求获取。

漏洞与安全事件管理

漏洞赏金计划

Criteo开展一项非公开漏洞赏金计划,对为提升我们安全性作出贡献的安全研究人员给予奖励。该计划仅限受邀人员参与;如需联系,请发送邮件至security@criteo.com

渗透测试

我们定期开展外部安全评估,并通过信任中心发布相关执行摘要或文档。

安全文化与意识

我们坚信,安全是每个人的责任

  • 面向全体员工开展强制性的网络安全培训
  • 针对新兴威胁和最佳实践开展安全意识宣传活动
  • 制定内部政策,规范安全开发、访问控制和运营管理

报告安全问题

如您发现安全问题或可疑活动,可发送邮件至:

security@criteo.com

请提供相关详细信息、复现步骤(如适用)以及您的联系方式。