1.概述与范围
本安全附录描述了 BambooHR 为保护客户数据免受未经授权的访问、披露、更改和销毁而设计的技术和组织安全措施(“安全措施”)。本附录并入并构成 BambooHR 数据处理协议的一部分。
BambooHR 已通过 SOC 2 II 型框架认证(AICPA 信任服务标准中的安全性、可用性和保密性准则),并每年接受第三方审计,以验证这些控制措施的设计及运行有效性。客户可通过我们的联系页面联系安全团队,在 NDA 下索取 BambooHR 最近一份 SOC 2 报告的副本。
2.基础设施与网络安全
BambooHR 的生产基础设施托管在美国的 Amazon Web Services (AWS) 上,数据会复制到多个可用区以实现冗余。所有生产系统都在具有严格网络访问控制的 Virtual Private Cloud (VPC) 中隔离。BambooHR 采用防火墙、入侵检测系统和 Web 应用防火墙来防范未经授权的访问和常见的基于 Web 的攻击。
BambooHR 采用纵深防御的网络安全方法,包括生产、预发布和开发环境之间的网络分段;对基础设施组件进行自动化漏洞扫描;以及持续监控网络流量中的异常活动。
3.数据安全与加密
所有客户数据在传输过程中均使用 TLS 1.2 或更高版本加密。位于 rest 的所有客户数据均使用 AES-256 加密。数据库加密密钥通过 AWS Key Management Service(KMS)管理,并具有严格的访问控制和轮换策略。
客户数据通过应用层和数据库层控制,在逻辑上与其他客户的数据隔离。BambooHR 会定期开展数据分类工作,以识别并将适当的安全控制应用于不同类别的数据。
4.应用安全
BambooHR 遵循安全软件开发生命周期(SSDLC),其中包括安全需求定义、威胁建模、针对安全漏洞的代码审查以及安全测试。所有代码更改在部署前至少由一名工程师审查,并且更改需接受自动化安全扫描。
BambooHR 每年进行一次由独立第三方安全公司执行的渗透测试。严重和高危发现会在规定的 SLA 内得到修复。BambooHR 还运行一个漏洞披露计划,允许外部研究人员报告潜在的安全问题。
5.访问控制与身份验证
对生产系统的访问仅限于按需知悉、最小权限原则的授权 BambooHR 人员。对生产环境的所有访问都需要多因素身份验证(MFA),并被记录和审计。特权访问每季度审查一次,并在员工离职时立即撤销。
客户可以在其 BambooHR 账户中配置多因素身份验证、单点登录(SSO)和基于角色的访问控制(RBAC)。BambooHR 支持 SAML 2.0 基于 SSO 的与主要身份提供商的集成,包括 Okta、Azure AD 和 Google Workspace。
6.事件检测与响应
BambooHR 维护一份有文档记录的安全事件响应计划,其中定义了检测、分类、遏制、调查和从安全事件中恢复的程序。事件响应团队包括来自安全、工程、法务和客户支持职能的代表。
BambooHR 结合自动警报和 24/7 值班安全监控来检测潜在安全事件。一旦确认影响客户数据的安全事件,BambooHR 将在适用法律和数据处理协议要求的七十二(72)小时内通知受影响的客户。
7.业务连续性与灾难恢复
BambooHR 维护业务连续性计划(BCP)和灾难恢复计划(DRP),且至少每年测试一次。BambooHR 针对其核心平台服务的恢复时间目标(RTO)为四(4)小时,恢复点目标(RPO)为一(1)小时。
客户数据使用时间点恢复和每日快照持续备份,备份保留三十(30)天。备份完整性会定期测试,以确保数据在恢复场景中能够成功还原。
8.员工安全与培训
所有可访问生产系统或客户数据的 BambooHR 员工在入职前都须接受背景调查并签署保密协议。所有员工在入职时以及此后每年都必须完成强制性安全意识培训,内容包括钓鱼攻击识别、密码卫生和数据处理责任等。
BambooHR 为员工和承包商制定了书面的可接受使用政策,禁止将 BambooHR 系统用于个人活动和未经授权的数据访问。违规行为将受到纪律处分,最严重可至终止雇佣或合作。








































