《淘宝合作伙伴应用安全规范》变更公示通知
发布于: 2019-11-27 19:45:11
尊敬的开发者:
为营造规范、有序、安全的平台环境,开放平台对《淘宝合作伙伴应用安全规范》相关内容进行调整。
本次规则调整于2019年11月27日公示通知,将于2019年12月6日正式生效。
具体调整内容如下:
第八章开发者运营的安全管理保障 |
|
调整前 |
调整后 |
8.1开发管理 |
删除 |
8.3运维保障-风险处置 a) 开发者应及时、有效地配合阿里巴巴日常的服务排查,不应做出屏蔽淘宝IP等恶意行为; b) 由御城河产出的各类安全风险,应在其规定的时间内完成处置,包括:高危风险的处置应在24小时内完成,中危风险的处置应在3天内完成,低危风险的处置应在7内完成。 |
8.2运维保障-风险运营 a) 开发者应及时、有效地配合阿里巴巴日常的服务排查,不应做出屏蔽淘宝IP等恶意行为。 b) 平台依据相应授权使用开发者在聚石塔上的安全监控数据进行安全认证、风险监测等安全运营工作。安全监控数据包括但不限于云安全中心(态势感知)的告警数据、WAF/DDOS接入和告警数据、数据库审计数据、安全组规则配置数据,ECS/RDS等资源的运行监控数据等。 c) 由御城河产出的各类安全漏洞、风险、事件,包括但不限于安全认证、渗透测试、安全扫描以及聚石塔安全数据的告警分析等,应在风险提示的规定时间内完成处置。 |
特此通知,敬请知悉,感谢您对开放平台的支持与关注!
--阿里巴巴.开放平台
2019年11月27日