无讼开务诉讼管理平台通过渗透测试 为企业信息安全保驾护航
2020-01-03

近日,无讼开务诉讼管理平台(以下简称“开务”)顺利通过了国内权威数据安全渗透测试机构——知道创宇的渗透测试,这标志着开务对信息安全具备较强防御能力,可为企业法务信息安全保驾护航。

作为法律行业的垂直互联网平台,开务一方面关注企业用户的数字化转型诉求,积极推动企业诉讼案件的标准化流程管理,委外律师的智能化甄选、管理、协同,案件数据的实时记录、分析,文档文书的上传、自动归档;另一方面,也更加重视用户云上数据安全的防护。

为了让开务信息安全防御能力得到验证,此次渗透测试由知道创宇云安全专业团队通过模拟黑客常用手段,对开务发起模拟入侵,充分挖掘系统网络层、系统层、应用层乃至业务逻辑层中可能存在且被利用的潜在威胁点进行攻击。结果显示,在对注入、跨站、越权、CSRF、中间件、规避交易、信息泄露、业务等67个检测项进行安全检测均未出现任何抵御异常,这意味着开务可为法务的信息数据安全提供全方位保障。

除了对系统进行渗透测试,开务还为用户的信息数据安全采取了多重举措。为了让用户信息得到优质保障,开务在账户登录时采用了多因素身份认证手段及信息加密传输与存储方式,让用户信息数据免受外部侵害。在系统部署上,开务采用了SaaS部署+阿里云保障,通过阿里云专业团队全生命周期守护及7x24小时安全应急响应,可使数据安全达到国安级别。与此同时,开务还是法律行业首个获得“国家信息系统安全等级保护”三级认证的信息化平台,该认证是非银行机构所能获得的最高备案认证等级,属于“监管级别”。

在数字化转型浪潮推动下,企业信息上云趋势愈加明显。面对这种形势,开务将始终把用户信息数据安全视为第一优先级,通过技术的层层革新,满足数据安全需求,杜绝数据安全风险,全面推动企业构建数字化法务部的进程。