收藏
回答

服务商【合规管理】功能不符合隐私合规要求,法人代表资料及企业资料长期开放式泄密风险中

通过任何角色【客服,开发者,运营者】等的帐号,登陆服务商后台,均可以查看【合规管理】内容的【尽职调查。内容包括法人代表身份证下载,企业经营各种详细数据,损益表,资产负债表等等未公开数据,长期处于信息泄露风险中。

BUG是因为【合规管理】功能,不能进行权限设置。处在完全开放状态。完全不符合隐私的合规要求。造成长期无法开放客服与开发者角色,员工无法登录服务商后台进行客户服务(特约商户管理)。

最后一次编辑于  2023-01-17
回答关注问题邀请回答
收藏

2 个回答

  • 支付社区运营
    支付社区运营
    2023-01-17

    您好,麻烦详细描述下您遇到的问题并附上相关截图,以便我们能够快速定位到您的问题。

    2023-01-17
    有用
    回复 2
    • 神经蛙
      神经蛙
      2023-01-17
      您好,合规管理,在角色权限中没有设置。具体问题再现方法如下:1.登录服务商管理平台--》员工账号管理--》随意找一个角色,设置只有登录权限--》新增账号。2.使用新增账号登录服务商管理平台(一定是【合规管理】中有【尽职调查】结果的服务商)。然后点开【合规管理】---》【尽职调查】的【查看】按钮。3.进入后,下面就有企业各种数据,包括法人身份证,营业执照,资产负债表,利润表,现金流量表。等等企业保密数据。这个问题就是角色无法设置【合规管理】权限。
      2023-01-17
      回复
    • 神经蛙
      神经蛙
      2023-01-17
      截图就是没有权限设置的地方,没有【合规管理】权限设置选项。【合规管理】中里面所有数据,都是开放状态。而【合规管理】又要求企业提供全面详尽的保密资料,这造成企业大量机密数据和财务数据,法人身份证件,企业证件和文件,全部开放式管理。
      2023-01-17
      回复
  • 神经蛙
    神经蛙
    2023-05-01

    问题提出好久了,还没有得到解决,服务商相关的隐私,就这么裸奔下去吗?给一个含有隐私信息的菜单加上管理权限,从软件工程上讲,是不应该加,还是加上有很大困难。请相关负责人重视一下这个问题。

    2023-05-01
    有用 1
    回复
登录 后发表内容