1. 加密与凭证
- 外部与内部敏感连接使用TLS 1.2或更高版本。
- 授权凭证和敏感字段使用行业标准加密。加密密钥与源代码、发布包和数据库分离,保存在受严格权限控制的生产环境配置中,不在代码、日志、工单或邮件中明文保存。
- 不在源代码、日志、工单或邮件中明文保存LWA Client Secret与Refresh Token。
2. 身份、权限与租户隔离
- 测试账号只允许查看公开展示数据,不读取真实API数据;所有账号登录均必须通过各自独立MFA。
- 密码至少12位并包含大小写字母、数字和特殊字符,禁止复用最近10个密码;密码最长使用365天,超期后仅可进入强制修改流程,修改成功会撤销其他会话。
- 当前服务按用户、店铺、模块和操作执行默认拒绝的最小权限控制;后台管理为本地操作模块,与Amazon授权流程分离。
- 每条业务数据带有Seller ID、Marketplace ID和租户标识,并在查询与导出层执行隔离。
- 季度访问审查、离职访问移除和第三方访问管理按正式上线计划执行并保留实施证据。
3. 日志、监控与事件响应
- 记录登录、授权、敏感查询、导出、配置变更和管理操作,安全日志至少保留12个月。
- 使用异常检测、告警和事件响应流程调查未经授权的访问或数据泄露风险。
- 与Amazon数据相关的已确认安全事件,将按适用政策在24小时内通知Amazon,并依法通知受影响方。
4. 漏洞与变更管理
- 至少每30天进行漏洞扫描,并在每次发布前进行代码安全扫描。
- 至少每365天开展一次渗透测试;发现的严重风险在7天内、高风险在30天内完成修复。
- 依赖、操作系统和运行环境按照风险与补丁计划持续更新。
5. 备份与业务连续性
- 生产数据库按照发布和备份流程创建受访问控制的备份,并执行完整性校验和隔离恢复演练。恢复操作由授权运维人员执行并保留审计记录。
- 至少每季度测试备份恢复流程,并维护RTO与RPO目标。
- 数据删除要求覆盖活动系统、缓存、导出和适用备份。
6. 第三方与联系方式
供应商在接触Amazon数据前接受风险评估,并受书面保密与安全义务约束。如需安全资料、报告漏洞或索取服务商清单,请联系xajztrade@163.com。
仍有问题?
请联系 xajztrade@163.com,我们通常会在5个工作日内回复。