безбедност

Организацијска безбедност

Програм безбедности информација

Имамо Програм безбедности информација који је комунициран широм организације. Наш Програм безбедности информација прати критеријуме утврђене Оквиром SOC 2. SOC 2 је широко позната процедура ревизије безбедности информација коју је креирао Амерички институт овлашћених јавних рачуновођа.

Ревизије треће стране

Наша организација пролази кроз независне процене треће стране како би се тестирале наше контроле безбедности и усклађености.

Тестирање продора треће стране

Независну проверу безбедности наших услуга вршимо најмање једном годишње.

Улоге и одговорности

Улоге и одговорности везане за наш Програм безбедности информација и заштиту података наших клијената су добро дефинисане и документоване. Чланови нашег тима су дужни да прегледају и прихвате све безбедносне политике.

Обука о свести о безбедности

Чланови нашег тима су обавезни да прођу обуку о безбедности запослених која покрива стандардне праксе у индустрији и теме безбедности информација као што су фишинг и управљање лозинкама.

Повјерљивост

Сви чланови тима су дужни да потпишу и поштују стандардни уговор о поверљивости у индустрији пре свог првог дана рада.

Провере

Вршимо провере прошлости свих нових чланова тима у складу са локалним законима.

Цлоуд Сецурити

Безбедност облачне инфраструктуре

Све наше услуге се хостују на Amazon Web Services (AWS) | Google Cloud Platform (GCP). Користе робустан безбедносни програм са вишеструким сертификатима. За више информација о безбедносним процесима нашег провајдера, посетите AWS безбедност | ГЦП безбедност.

Безбедност хостовања података

Сви наши подаци се налазе на базама података Amazon Web Services (AWS) | Google Cloud Platform (GCP). Све ове базе података се налазе у [Сједињеним Америчким Државама]. За више информација погледајте горе наведену документацију специфичну за добављача, на коју је дат линк.

Шифровање у мировању

Све базе података су шифроване у стању мировања.

Шифровање у преносу

Наше апликације шифрују током преноса само помоћу TLS/SSL-а.

Скенирање рањивости

Вршимо скенирање рањивости и активно пратимо претње.

Евидентирање и праћење

Активно пратимо и евидентирамо различите сервисе у облаку.

Континуитет пословања и опоравак од катастрофа

Користимо услуге резервног копирања података нашег провајдера хостинга како бисмо смањили ризик од губитка података у случају квара хардвера. Користимо услуге праћења како бисмо упозорили тим у случају било каквих кварова који утичу на кориснике.

Одговор на инцидент

Имамо процес за поступање са догађајима у вези са информационом безбедношћу који укључује процедуре ескалације, брзо ублажавање и комуникацију.

Боунти Програм

Прегледамо повратне информације о рањивостима од сарадника који детаљно наводе безбедносне проблеме и нудимо конкурентне награде за укључене исправке. Имајте у виду да имамо контроле на месту, тако да се свака пријава за награду прегледа и процењује да ли је достојна награде или не. Повратне информације се дају само о наградама за награде. Све захтеве пошаљите путем нашег Образац за награду за обезбеђењеМолимо вас да безбедносне проблеме пријављујете само путем обрасца. Ако сте корисник са проблемом, обратите се нашој корисничкој подршци путем ћаскања или е-поште.

Аццесс Сецурити

Дозволе и аутентификација

Приступ клауд инфраструктури и другим осетљивим алатима је ограничен на овлашћене запослене којима је то потребно за њихову улогу.

Где год је доступно, имамо политике јединственог пријављивања (SSO), двофакторске аутентификације (2FA) и јаких лозинки како бисмо осигурали заштиту приступа услугама у облаку.

Контрола приступа са најмање привилегија

Пратимо принцип најмањих привилегија у погледу управљања идентитетом и приступом.

Квартални прегледи приступа

Квартално вршимо провере приступа свих чланова тима који имају приступ осетљивим системима.

Захтеви за лозинку

Сви чланови тима су дужни да се придржавају минималног скупа захтева за лозинку и сложеност за приступ.

Менаџери лозинки

Сви лаптопови које је компанија издала користе менаџер лозинки за чланове тима како би управљали лозинкама и одржавали њихову сложеност.

Управљање добављачима и ризицима

Годишње процене ризика

Проводимо најмање годишње процене ризика како бисмо идентификовали све потенцијалне претње, укључујући и разматрања за превару.

Управљање ризиком добављача

Ризик добављача се утврђује и одговарајући прегледи добављача се спроводе пре него што се овласти нови добављач.

Контактирајте нас

Ако имате било каквих питања, коментара или недоумица или ако желите да пријавите потенцијални безбедносни проблем, контактирајте [емаил заштићен]