事件响应
最后更新:2026年7月4日
CORPYO 制定了有据可查的事件响应计划,以便在出现问题时,响应能够迅速、有序、透明,而非临时应对。
事件生命周期
我们的响应遵循一致的生命周期:检测 → 分诊 → 遏制 → 调查 → 根除 → 恢复 → 通知 → 复盘。 每一步都会被记录,每一起已确认的事件都会指定一名负责人推动其结案。
检测
事件通过自动化监控和告警(基础设施健康状况、异常身份验证模式、错误率激增、安全工具告警)、员工内部报告,以及通过我们的负责任的披露计划从客户或安全研究人员处获得的外部报告来识别。任何员工均可立即上报疑似事件——不存在延迟初步分诊的审批关卡。
调查
一旦被确认为真实事件,我们会指派响应负责人,并让相关工程、安全人员——以及在可能影响客户的情况下——管理层利益相关者参与。我们确定问题的范围:哪些系统或数据可能受到影响、问题是如何产生的,以及问题是否仍在持续。调查依赖集中式日志、基础设施遥测数据及版本控制历史记录,以便我们能够重建精确的时间线,而不是凭猜测评估影响。
遏制
一旦能够安全实施,遏制措施即会立即采取——这可能包括撤销凭据、隔离受影响的系统、禁用存在漏洞的功能、部署热修复,或在网络边缘阻止恶意流量。我们优先采取能够阻止持续危害的措施,即使根本原因尚未完全查明,只有在直接风险被消除后,才会着手进行长期修复。
恢复
遏制完成后,我们会着手恢复正常服务:验证受影响系统是否已清理干净,如有需要则从备份恢复数据,重新签发可能已泄露的凭据或密钥,并在宣布事件解决之前密切监控是否复发。
客户通知
如果某一事件导致客户个人数据遭到未经授权的访问或披露,我们会在不无故拖延的情况下,依据适用的法律义务(包括适用时 GDPR 规定的 72 小时监管机构通知要求)通知受影响的客户。通知内容会在当时已知的范围内说明:发生了什么、涉及哪些数据、我们已采取哪些应对措施,以及受影响客户应采取哪些行动。如果延迟会使客户更难以保护自己,我们不会等到掌握完整、完美的信息后才进行初次联系——我们宁愿提前通知并随后跟进详情,也不愿在调查期间保持沉默。
事后复盘流程
每一起重大事件之后都会进行一次无指责的事后复盘:书面记录发生了什么、时间线、根本原因、响应过程中哪些做法有效,以及具体的后续行动、负责人及截止日期,以防止再次发生。复盘的行动项会被跟踪至完成,而不仅仅是记录后就被遗忘。这些经验教训会反馈到我们的安全计划中——监控覆盖范围、代码审查清单及访问控制,都是我们根据过去的事件和险情直接改进的方面。
报告问题
如果您认为发现了影响 CORPYO 的安全问题,请查阅我们的负责任的披露政策,或直接发邮件至 [email protected]。
