Chính sách bảo mật
Chính sách bảo mật
Bảo mật tại 6MM được tích hợp trong mọi lớp của hệ thống.
Là một hạ tầng giao dịch liên tục được nhúng, 6MM áp dụng các chính sách bảo mật nghiêm ngặt để bảo vệ sự ổn định của nền tảng, tích hợp đối tác và hoạt động giao dịch.
Những chính sách này xác định cách nhận diện, giảm thiểu và quản lý rủi ro bảo mật trên toàn hệ sinh thái 6MM .
Nguyên tắc thiết kế bảo mật
6MM tuân theo một số nguyên tắc bảo mật cốt lõi:
-
Phòng thủ chuyên sâu
Nhiều lớp bảo vệ trên hạ tầng, ứng dụng và logic giao dịch
-
Đặc quyền ít nhất
Quyền truy cập chỉ được cấp khi cần thiết và bị giới hạn nghiêm ngặt về phạm vi
-
Phân chia nhiệm vụ
Các hệ thống, môi trường và quyền quan trọng được cô lập
-
Cài đặt mặc định an toàn
Hệ thống mặc định chuyển sang trạng thái bảo mật trong điều kiện bất thường
Bảo mật hạ tầng
6MM thực thi các kiểm soát bảo mật ở cấp hạ tầng, bao gồm:
- Phân đoạn mạng và cách ly truy cập
- Giao tiếp mã hóa giữa các dịch vụ
- Giám sát hệ thống liên tục và cảnh báo
- Cơ chế dự phòng và chuyển đổi dự phòng
Truy cập hạ tầng bị hạn chế và kiểm toán.
Ứng dụng & Bảo mật Công cụ Giao dịch
Các biện pháp bảo mật áp dụng cho lớp giao dịch bao gồm:
- Logic so khớp thứ tự xác định
- Xác thực lệnh và yêu cầu ký quỹ theo thời gian thực
- Xác thực đầu vào nghiêm ngặt cho API và SDK
- Giới hạn tốc độ và phòng ngừa lạm dụng
Những biện pháp này đảm bảo hành vi nhất quán ngay cả trong điều kiện thị trường khắc nghiệt.
Kiểm soát truy cập & Xác thực
- Kiểm soát truy cập dựa trên vai trò (RBAC) được thực thi nội bộ
- Thông tin đăng nhập API có phạm vi quyền
- Vòng đời phiên làm việc và thông tin xác thực được quản lý an toàn
Danh tính người dùng cuối và xác thực vẫn thuộc quyền kiểm soát của đối tác.
Bảo vệ dữ liệu
6MM áp dụng các tiêu chuẩn bảo vệ dữ liệu như:
- Mã hóa dữ liệu nhạy cảm khi lưu trữ và khi truyền tải
- Chính sách lưu trữ dữ liệu tối thiểu
- Kiểm soát truy cập vào nhật ký vận hành
6MM không lưu trữ hoặc quản lý thông tin cá nhân của người dùng cuối.
Đánh giá bảo mật liên tục
Chính sách bảo mật được duy trì thông qua:
- Đánh giá an ninh nội bộ định kỳ
- Đánh giá mã nguồn và kiểm thử tự động
- Kiểm toán bên ngoài và đánh giá bên thứ ba (khi áp dụng)
Chính sách phát triển song song với kiến trúc hệ thống và mô hình mối đe dọa.
Trách nhiệm của đối tác
Trong khi 6MM bảo vệ hạ tầng và hệ thống giao dịch của mình:
- Đối tác chịu trách nhiệm về bảo mật cho người dùng
- Quyền lưu giữ tài sản và bảo vệ tài khoản người dùng vẫn thuộc về đối tác
- Yêu cầu thực hành tích hợp an toàn
Ranh giới trách nhiệm rõ ràng giúp giảm rủi ro hệ thống.