Политика безопасности
Политика безопасности
Безопасность в 6MM встроена в каждый уровень системы.
Будучи встроенной постоянной торговой инфраструктурой, 6MM применяет строгие политики безопасности для защиты стабильности платформы, интеграции партнёров и торговых операций.
Эти политики определяют, как выявляются, смягчаются и управляются риски безопасности в экосистеме 6MM .
Принципы проектирования безопасности
6MM следует нескольким основным принципам безопасности:
-
Глубокая защита
Множество уровней защиты в инфраструктуре, приложениях и торговой логике
-
Наименьшая привилегия
Права доступа предоставляются только при необходимости и строго ограниченной сфере действия
-
Разделение обязанностей
Критические системы, среды и права доступа изолированы
-
Fail-Safe по умолчанию
Системы по умолчанию используют состояния безопасности при аномальных условиях
Безопасность инфраструктуры
6MM обеспечивает контроль безопасности на уровне инфраструктуры, включая:
- Сегментация сети и изоляция доступа
- Зашифрованная коммуникация между сервисами
- Непрерывный мониторинг и оповещение системы
- Механизмы резервирования и отказа
Доступ к инфраструктуре ограничен и подвергается аудиту.
Безопасность приложений и торговых движков
Меры безопасности, применяемые к торговому уровню, включают:
- Детерминированная логика сопоставления порядков
- Валидация заказов и требований к марже в реальном времени
- Строгая проверка ввода для API и SDK
- Ограничение скорости и предотвращение злоупотреблений
Эти меры обеспечивают стабильное поведение даже в экстремальных рыночных условиях.
Контроль доступа и аутентификация
- Контроль доступа на основе ролей (RBAC) реализуется внутри страны
- API учетные данные ограничены разрешениями
- Жизненные циклы сессий и учетных данных управляются безопасно
Идентификация и аутентификация конечного пользователя остаются под контролем партнёра.
Защита данных
6MM применяет стандарты защиты данных, такие как:
- Шифрование конфиденциальных данных в состоянии покоя и в ходе транспортировки
- Политики минимального хранения данных
- Контролируемый доступ к операционным журналам
6MM не хранит и не управляет личной информацией конечных пользователей.
Непрерывный обзор безопасности
Политики безопасности поддерживаются посредством:
- Регулярные внутренние оценки безопасности
- Обзоры кода и автоматизированное тестирование
- Внешние аудиты и сторонние проверки (когда применимо)
Политики развиваются вместе с архитектурой системы и моделями угроз.
Обязанности партнёра
В то время как 6MM защищает свою инфраструктуру и торговые системы:
- Партнёры отвечают за безопасность, ориентированную на пользователя
- Сохранение активов и защита учетных записей пользователей остаются у партнёров
- Необходимы безопасные практики интеграции
Чёткие границы ответственности помогают снизить системный риск.