UDEMY 安全常见问题解答

企业级安全保护您的数据

安全性融入 Udemy 用户学习和使用 Udemy 服务的方方面面,同时将对可用性的影响降至最低,这样当您通过本机 Web 或本机移动应用投入到学习计划中时,可以从 Udemy 获得最大价值。

证明与合规性*

Udemy Business 符合行业领先的安全标准,并通过了第三方验证。这包括 ISO 27001 认证和 SOC 2 认证。

SOC 2
PCI-DSS
2024 年 ESG 行业最高评级安全徽章
Sustainalytics

评论评级

Udemy Business 需要哪些数据?

Udemy Business 至少需要员工电子邮件地址和姓名来提供系统访问权限。   可以提供其他用户数据,但这些是可选的。(例如员工 ID 或部门)。   Udemy 不会收集或处理任何敏感或特殊类别的个人数据。

如需了解有关 UB Pro 安全性的更多信息,请单击此处

如何保护我的数据?

Udemy 的安全策略由控制框架管理。 该框架由监管机构、关键安全控制措施和行业标准的综合要求组成。 Udemy 的高层领导、法律和信息安全团队负责指导与行业标准安全框架保持一致。

Udemy 的安全框架的基线源自:

  • NIST 网络安全框架
  • 自定义控制框架(例如隐私、财务、安全)
  • 风险管理框架(双向制风险/FAIR)

数据加密

Udemy 使用行业标准加密方法来加密 Udemy 系统和用户浏览器之间的通信(例如 RSA 非对称密钥算法)。   客户和 Udemy Business 服务之间传输的所有数据都使用行业标准协议,例如传输中的数据使用 TLS 1.2(或更高版本),静态数据使用 256 位密码。   限制从开放的公共网络(即互联网)访问 Udemy 的生产网络和基础设施。  只有由 Udemy 控制的应用程序服务才允许访问 Udemy 的生产基础设施。

数据位置

Udemy Business 网站(SaaS 云托管 Web 应用程序)托管在共享基础架构中,客户(租户)数据在逻辑上是分开的。   每个客户和用户只能访问他们有权访问的数据。  通过身份验证和授权,逻辑上将数据访问权限仅限于每个客户及其授权用户(请参阅下文中的“身份管理”)。  Udemy 数据中心供应商位于美国。  我们的数据中心供应商是业界领先的服务提供商,拥有最尖端的物理保护措施。

身份管理

要确保数据访问安全,首先要根据公司政策进行身份控制。 Udemy 允许每个客户部署联合单点登录来管理对您的 Udemy Business Web 应用程序环境的访问(和撤销)。   这使您能够集中管理用户的身份验证和授权,只有经过授权的用户和管理员才能从中央身份系统获得权限。

身份控制

  • 基于 SAML 的单点登录 (SSO)
  • 会话持续时间
  • 多重身份验证(通过 SAML SSO)
  • 通过 JIT/SCIM** 进行用户和群组配置和取消配置

Udemy 和欧盟《通用数据保护条例》(GDPR)

Udemy Business 的设计符合欧盟的《通用数据保护条例》(GDPR)。   在 GDPR 框架下,由客户选择为哪些员工注册帐户,客户是其提供的员工数据的控制者。Udemy 作为处理方,向最终用户提供服务,并仅根据客户的指示处理个人数据。 为此,我们提供了一个数据处理附录 (DPA) 模板,它完全符合 GDPR,并根据我们提供的产品以及我们的内部运营和安全措施量身定制。 我们协助客户处理来自员工提出的数据主体请求,例如访问或删除请求。 如果您对我们的 DPA 或其他 GDPR 工作有任何疑问,请告知我们。

*这些证明仅适用于按需学习和沉浸式学习。   有关队列学习的信息,请联系您的 Udemy Business 代表。

**SCIM 仅适用于按需学习和沉浸式学习。

我们是您的战略学习合作伙伴,可帮助您提升技能