傳輸過程加密
由結單上載到銀行數據饋送,每一條連線、每一次數據傳輸,都預設以 TLS 加密,一直到平台為止。
把數據交給我們時,您會清楚知道它如何託管、如何隔離、如何加密、如何管治。我們已通過 ISO 27001:2022 認證,深受全球銀行信賴。
隔離加密儲存,受新加坡司法管轄。
Canopy 運行於新加坡經強化的雲端基礎設施之上。您的數據在離開您手上的一刻即已加密,並在一個盡量減少對外暴露的網絡之內,以加密狀態儲存。
由結單上載到銀行數據饋送,每一條連線、每一次數據傳輸,都預設以 TLS 加密,一直到平台為止。
所有已儲存的數據均以先進的加密技術保護,即使在儲存層面亦無法讀取。
流量須經由受管理的防火牆進入,只開放必要的連接埠,並可選用 IP 白名單。其餘一切都置於私有的內部網絡之內。
示意圖保密並不是一個開關式的設定。它取決於平台如何建構,以及公司如何行事。
每位客戶的數據都存放於各自獨立、加密的數據庫,一位客戶的資訊絕不會與另一位客戶的混在一起。
嚴謹的賬戶與角色權限模式,按最低權限原則,讓每個人只能看到其職責範圍內的內容。
家族辦公室與銀行本質上都重視私隱。我們絕不會公開客戶是誰,也絕不會披露任何投資組合或持倉。
我們絕不會用您的數據去訓練共用的人工智能模型。人工智能功能須由您主動選用,而且只會針對您獨立隔離的數據運行。
數據的保存、備份與刪除均按已文件化的政策執行,資訊只會保存應有的時間。
您的數據在新加坡法律下保存及管治,並與我們所服務機構須遵從的新加坡 MAS 監管期望保持一致。
我們的保安政策與程序分為八大範疇,涵蓋人員、系統、數據與運作。每一位員工、承辦商與供應商,都按同一套標準行事。
可接受使用、存取控制、自攜裝置(BYOD)及密碼保護。
保存期限、備份與復原、加密,以及資訊分級標示。
事故管理、災難復原、風險評估方法及糾正措施。
防毒與修補程式管理、日誌記錄與監察,以及網絡保安。
合規政策、內部審計及供應商關係管理。
安全的開發實務,以及受控的變更管理。
保護設施免受實體及環境威脅。
保安意識、培訓及人力資本保安。
我們不會自己批改自己的功課。獨立專家與我們的銀行夥伴,會按固定周期驗證我們。
由獨立第三方每年進行滲透測試,在漏洞被利用之前先找出並修補。
除了我們自己的內部審計計劃之外,外部專家亦會進行 API 保安與漏洞評估。
已通過資訊保安管理國際標準的認證,並持續接受監察審核。
全球銀行在接駁之前會先審核 Canopy,之後每年再審核一次。我們一直順利通過,這正是世界各地機構的銀行數據饋送能流入 Canopy 的原因。在盡職審查期間,我們可在保密協議下,向合資格的潛在客戶提供 ISO 證書、滲透測試摘要,以及全套保安政策與程序。
Canopy 運行於新加坡經強化的雲端基礎設施之上。您的數據在新加坡法律下保存及管治,並與我們所服務機構須遵從的新加坡 MAS 監管期望保持一致。
會。每位客戶的數據都存放於各自獨立、加密的數據庫。一位客戶的資訊絕不會與另一位客戶的混在一起,存取權限亦由嚴謹的賬戶與角色模式管控。
有。所有數據傳輸均預設以 TLS 加密,所有已儲存的數據亦以先進的加密技術在儲存時受到保護,即使在儲存層面亦無法讀取。
Canopy 已通過 ISO 27001:2022 認證,這是資訊保安管理的國際標準,我們並持續接受監察審核。我們亦符合新加坡 MAS 的監管期望。
會。我們每年由獨立第三方進行滲透測試,並配合外部的 API 及漏洞評估,以及我們自己的內部審計計劃,主動找出並修補問題。
不會。我們絕不會用您的數據去訓練共用的人工智能模型。人工智能功能須由您主動選用,而且只會針對您自己獨立隔離的數據運行。
可以。在盡職審查期間,我們可在保密協議下,向合資格的潛在客戶提供 ISO 證書、滲透測試摘要,以及全套保安政策與程序。
我們設有已文件化的事故管理與災難復原程序,並以日誌記錄及監察偵測異常情況,另備有經測試的復原計劃,以恢復服務及保護數據。