EPOS 安全与合规中心

EPOS 数字解决方案是为数据安全和合规而打造。

/assets/img-abc/blank.gif

EPOS 如何保障您的数据安全?

EPOS 承诺在处理您的数据时采用高级的安全和合规标准。内部和外部程序以及第三方审计的设置都是为了使 EPOS 成为一个安全和值得信赖的合作伙伴。

EPOS Manager 和 EPOS Connect 周围的安全

EPOS 在本地或云部署中保护您的静止和传输数据。具有严格控制措施的企业级安全性可确保安全高效地管理您的 EPOS 设备。基线要求遵循我们为客户提供的解决方案开发和托管中的最佳实践。

数据安全

- 静止时的数据加密
- 传输过程中的数据加密
- 隐私 - 设计原则
- 访问管理

安全的软件开发

- 记录和频繁监控
- 安全性源于设计
- 职责分离
- 第三方测试

企业安全

- 安全培训
- 供应商管理
- SOC II 策略
- 设施安全

/assets/img-abc/blank.gif

EPOS 安全与合规中心

EPOS 已通过 ISO/IEC 27001 认证,该标准是国际公认的信息安全管理体系(ISMS)标准。该认证证实 EPOS 在整个组织内建立、实施并持续改进基于风险的结构化信息安全方法。

此外,EPOS 符合 GDPR 要求,并使用系统和组织控制(SOC)框架进行年度审核。这些审核进一步确保了数据存储的最高安全级别,同时也验证了内部安全政策、运营流程以及员工入职和培训的有效性。

SOC II 报告旨在向客户进一步展示 EPOS 为保障安全运营和符合监管要求而实施的控制措施。

/assets/img-abc/blank.gif

遵守规定

EPOS 符合 GDPR 要求,并使用系统和组织控制(SOC)类型 I 作为年度审核的框架。这些审计验证了企业级数据存储安全,以及内部安全政策、流程和员工入职和培训。

SOC II 报告的目的是帮助您了解 EPOS 建立的控制措施,以支持运营和合规。

需要更多有关 SOC II 报告的信息?

联系我们

常见问题

EPOS Manager 默认检索以下客户数据:姓名、电子邮件地址、电话号码、IP 地址、MAC 地址和机器名称。

收集的其他非个人数据与以下用途有关:产品所在的软件、产品、通话活动统计数据、软电话和主机信息。

IT 管理员可以选择在 EPOS Manager 中启用匿名,这意味着不会收集任何个人数据。

作为一款独立的软件,EPOS Connect 不会从用户那里收集任何个人数据。

添加到特定租户(由 EPOS Manager 中的 IT 管理员)的最终用户将获得与上述问题 #1 相同的数据,除非 IT 管理员已启用带或不带 AD 的匿名。

EPOS Manager 是一个使用 Microsoft Azure 云服务和 Microsoft Azure SQL/NoSQL 数据库的 SaaS 解决方案。Microsoft 运行所有基础设施、非应用软件和所有典型的 SaaS 服务,如存储数据的备份和加密。

客户数据以多租户为基础进行存储,同时对客户数据进行逻辑隔离。

是 - 但这是客户的可选配置。根据数据控制方管理的设置,可对数据进行匿名化。当此设置激活时,EPOS 无法识别用户。

数据在传输过程中和静止时都进行加密。Https 协议用于对传输中的数据进行加密,Azure TDE 用于静态加密。它存储在 Microsoft Azure 上,位于北欧数据中心。

只要客户使用 EPOS Manager,就会存储数据。如果客户要求删除数据,则客户 / 数据主体应在收到最终删除确认之前将保留期延长至 1 个月。

已建立了严格的数据泄露流程,以遵守数据审计、数据主体的权利(根据隐私最佳实践)和欧洲通用数据保护条例。

使用了以下端口:

  • 443 网络流量 - 默认安全流量互联网端口 https

  • 443 记录 - EPOS Connect,Pro & Frontend 分析。默认互联网端口 https

除非备份数据和实时数据在 Microsoft 数据中心中同时受到破坏,否则可以恢复解决方案和数据。Microsoft Azure 提供地理复制,用以减轻这种理论上的风险。

EPOS Manager 提供增强的数据隐私功能:

  • 可配置的匿名用户信息(未收集个人信息)

  • 可配置为禁用活动目录访问

  • 可配置以禁用报告和数据收集

每台机器的带宽使用情况:

  • 固件更新:一个设备大约 1MB(建议每六个月一次,具体取决于固件版本。)

  • 软件更新:每次更新 200MB(建议每六个月一次)
    每日数据转换:每天不到 1MB

探索 EPOS 数字解决方案

/assets/img-abc/blank.gif

EPOS Manager

通过远程更新部署节省时间并提高效率,并深入了解如何提高工作场所工作效率。

/assets/img-abc/blank.gif

针对耳机用户的

使用最新固件更新公司设备,并对音频设备进行个性化设置,以确保最终用户的流畅操作。

/assets/img-abc/blank.gif

EPOS 开发者门户


为合作伙伴和客户访问所有 EPOS API 和 SDK 提供了一个简单、可扩展且安全的平台。

漏洞披露政策

我们的产品通过 EU DOC(自我声明)或 EU 型式检验证书符合强制性欧盟指令。

了解有关欧盟指令的更多信息

与客户、合作伙伴和供应商建立和保持信任是 EPOS 的首要任务。我们的产品旨在遵守相关法规,这些法规要求对软件漏洞做出适当反应。

EPOS 漏洞披露政策遵循物联网网络安全标准 ETSI 303 645。
本政策包括:

  • 报告问题的联系信息;以及
  • 关于以下时间表的信息:
    • 最初的收货确认函;以及
    • 更新状态,直到报告问题的解决。

联系我们

如果您对安全和漏洞有疑虑,请联系软件支持部门,主题为:漏洞_报告

漏洞政策时间表:

我们慎重处理每份有关漏洞的报告。

您可以期望什么

当我们通过 EPOS 安全和合规中心收到潜在漏洞的报告时,发件人可以期望得到以下答复:

  • 最多 5 天后初步确认
  • 4 周后的状态
  • 80 天后的解决答复

我们的程序

这些报告将由我们的警戒评估委员会使用我们的内部程序 G-600 Vigilance 进行分类。

该委员会有一个警戒系统,用来评估所提交的漏洞报告。

根据两个参数进行报告评分:1)线程的严重程度和 2)所使用的漏洞的可能性。

了解详情

如果您想深入了解我们如何执行此分类以及警戒委员会如何运作,请联系我们。这可能是在征求建议等情况下。