- 关于我们
- 网络安全
柯尔柏网络安全
安全是我们商业模式的不可或缺的一环,始终致力于保障客户资产安全与供应链可靠运行。我们的安全架构围绕三个维度展开:业务、客户与市场。

指导原则:业务坚韧、伙伴可信、安全先进
业务视角

业务运营更具韧性,从容抵御网络攻击
客户视角

客户值得信赖的可靠合作伙伴
市场视角

为数字化产品打造先进的安全防线

“我们的员工是抵御网络攻击的第一道防线。”
Andreas Gaetje
柯尔柏集团首席信息官(CISO)

具有韧性的业务运营
柯尔柏网络防御中心
在全球安全体系内,柯尔柏建立了先进的网络防御中心(Cyber Defense Center, CDC),全天候监控评估潜在威胁与漏洞,并采取有效应对措施。
通过与广泛的合作伙伴网络协同,我们的CDC安全专家团队提供网络安全事件响应、攻击行为分析与防御、全天候监控,以及技术调查与数字取证等服务。

安全基础设施
柯尔柏业务运营的基础,建立在一套安全的基础设施之上,包括严密的访问控制、严格的网络分区,以及用于网页、邮件和网络流量检测的先进安全技术。

供应商安全
作为保障供应链安全的重要环节,柯尔柏建立了供应商安全管理流程,旨在确保与供应商及合作伙伴业务往来中的信息安全。我们通过评估第三方风险与供应商安全管控能力、制定含明确要求与控制条款的安全政策、维护并更新供应商名录,并定期审查其安全状况与合规性,全面管理供应商相关风险。

国际标准
在敏感信息保护方面,柯尔柏遵循行业前沿标准。我们依托涵盖健全安全治理、有效风险管理及符合国际规范的管控流程在内的全面信息安全管理体系,以韧性且安全的方式得到处理客户数据,从容应对各类威胁。
我们的认证:
- ISO/IEC 27001
- SOC 2 Type II
- CyberVadis“黄金”评级

产品与应用安全
在柯尔柏,应用和产品安全不仅关乎满足外部要求,更是我们企业战略的重要组成部分,体现了我们致力于成为客户可靠、值得信赖合作伙伴的理念。我们践行“安全始于设计”的理念,从解决方案的构思与设计阶段即系统融入安全保障。该流程贯穿需求定义、第三方软件组件持续评估及安全测试等环节,并始终遵循国际标准与行业最佳实践。

安全意识
柯尔柏致力于提升员工对网络安全的认知水平。我们深信,网络安全是每一位员工共同的职责,每个人都在筑牢安全防线、防范数字风险方面发挥着重要作用。为此,我们持续将网络安全融入员工的日常工作,并推行覆盖全球的网络安全意识提升计划。
