我们确保公司能够安全、可靠地运营——即使在网络威胁层出不穷、监管日益严格、全球供应链日益复杂的背景下也是如此。

我们全面负责赫伯罗特数字生态系统的端到端安全态势——从战略和治理,到工程防护措施和事件响应。

这包括保护面向客户的平台、内部业务系统、运营技术接触点、身份与访问、云环境、终端设备,以及流经其中的数据。

我们的成功以关键成果为衡量标准:降低风险、保障运营韧性、快速检测与响应,以及能够推动业务发展而非拖慢业务进程的安全保障。

网络安全团队汇聚了安全架构师、工程师、分析师、风险与合规专家、身份与访问管理(IAM)专家以及事件响应人员——他们与全球各地的IT部门、产品团队、基础设施团队及区域组织紧密协作。

我们以业务合作伙伴的身份开展工作: 深度融入决策过程,全程参与系统构建,并在出现问题时随时准备应对。 我们覆盖整个生命周期:在早期阶段制定“安全设计”要求,在系统上线前验证安全性,持续监控并改进生产环境中的控制措施,并在发生事件时协调响应与恢复工作。

我们的安全架构与标准:

  • 我们在身份、终端、网络、云、应用程序和数据等各个层面采用深度防御策略。
  • 我们通过策略、参考架构以及尽可能采用的自动化防护措施(例如:安全配置、持续监控、漏洞管理和安全测试)来规范安全控制措施。
  • 我们通过风险评估、必要的威胁建模、安全验证以及明确的“可行/不可行”标准,推动一致的工作方式——从而让团队能够充满信心地更快交付产品,而非仅凭希望行事。
  • 我们在产品和平台开发初期就将安全融入其中:定义安全需求、支持架构决策,并确保在发布前实施并验证各项控制措施
  • 我们对安全事件进行监控、调查、遏制和恢复,并协调 IT 部门、业务相关方及业务连续性团队,以最大限度地降低影响
  • 身份与访问管理(IAM)——我们通过强身份验证、最小权限原则、基于角色的访问控制以及生命周期治理,保护系统和数据的访问安全
  • 漏洞与风险暴露管理 ——我们持续识别、优先级排序并推动应用程序、基础设施和终端设备中漏洞的修复
  • 云与平台安全 — 我们制定安全云使用规范、配置标准及持续控制监控机制,以确保大规模现代环境的安全
  • 数据保护与安全治理 ——我们制定并执行规则,用于处理敏感信息、信息分类以及跨团队和供应商的安全数据流
  • 风险、合规与保障 — 我们将监管及内部要求转化为切实可行的控制措施、合规证据和可量化的风险降低效果
  • 安全文化与赋能 ——我们培养安全意识并提供实用指导,使团队能够独立做出明智决策,而不仅仅是在安全人员在场时才如此

我们的职责是确保默认交付的安全性,降低产品和 IT 团队面临的不确定性,并确保赫伯罗特能够在不增加运营风险的情况下实现数字化增长。

简而言之,我们是确保赫伯罗特数字引擎值得信赖的团队——从而让业务能够快速推进、保持韧性,并保护最重要的资产。
 

it