Bezpieczeństwo i zgodność
Standardy bezpieczeństwa i zgodności klasy enterprise chroniące Twoje dane i zapewniające zgodność z przepisami
Certyfikaty i standardy
Nasze zaangażowanie w najwyższe standardy bezpieczeństwa i zgodności
SOC 2 Type II
Certyfikacja kontroli systemowych i organizacyjnych w zakresie bezpieczeństwa, dostępności i poufności
Grudzień 2024
Zgodność GDPR
Zgodność z Ogólnym Rozporządzeniem o Ochronie Danych dla ochrony danych w UE
Ciągłe
ISO 27001
Certyfikacja systemu zarządzania bezpieczeństwem informacji
Q2 2024
Zgodność CCPA
Zgodność z California Consumer Privacy Act dla ochrony danych w USA
Ciągłe
Środki ochrony danych
Kompleksowe środki kontroli bezpieczeństwa chroniące Twoje dane wrażliwe
Szyfrowanie danych
- Szyfrowanie AES-256 dla danych w spoczynku
- TLS 1.3 dla danych w ruchu
- Szyfrowanie end-to-end dla danych głosowych
- Zarządzanie kluczami modułem bezpieczeństwa sprzętowego (HSM)
Kontrola dostępu
- Uwierzytelnianie wieloskładnikowe (MFA)
- Kontrola dostępu oparta na rolach (RBAC)
- Zasada najniższych uprawnień
- Regularne przeglądy i audyty dostępu
Zarządzanie danymi
- Klasyfikacja i etykietowanie danych
- Polityki przechowywania i usuwania danych
- Oceny wpływu przetwarzania danych (DPIA)
- Wdrożenie prywatności przez projektowanie
Monitorowanie i audyt
- Monitorowanie bezpieczeństwa 24/7
- Automatyczne wykrywanie zagrożeń
- Regularne testy penetracyjne
- Kompleksowe rejestrowanie audytu
Ramowe standardy bezpieczeństwa
Standardowe ramy branżowe kierujące naszymi praktykami bezpieczeństwa
NIST Cybersecurity Framework
Kompleksowe podejście do zarządzania ryzykiem cyberbezpieczeństwa
OWASP Top 10
Najlepsze praktyki bezpieczeństwa aplikacji sieciowych
Cloud Security Alliance (CSA)
Standardy bezpieczeństwa przetwarzania w chmurze
PCI DSS Level 1
Standard bezpieczeństwa danych branży kart płatniczych
Prywatność i prawa dotyczące danych
Twoje prawa i nasze zobowiązania dotyczące danych osobowych
Twoje prawa dotyczące danych
Nasze zobowiązania
Reagowanie na incydenty i ciągłość biznesowa
Reagowanie na incydenty bezpieczeństwa
Harmonogram reakcji:
- • Wykrycie: < 15 minut (automatyczne)
- • Ocena: < 1 godzina
- • Izolacja: < 4 godziny
- • Powiadomienie klienta: < 24 godziny
Centrum operacji bezpieczeństwa 24/7:
Ciągłe monitorowanie i natychmiastowa reakcja na zagrożenia bezpieczeństwa
Ciągłość biznesowa
Odzyskiwanie po awarii:
- • RTO (cel czasu odzyskania): 4 godziny
- • RPO (cel punktu odzyskania): 1 godzina
- • Nadmiarowość wieloregionalna
- • Systemy automatycznego przełączania
Kopie zapasowe danych:
Replikacja w czasie rzeczywistym z trwałością 99,999999999% (11 dziewiątek)
Pytania dotyczące zgodności?
Skontaktuj się z naszym zespołem zgodności w sprawie ocen bezpieczeństwa, wniosków o audyt lub zapytań regulacyjnych
Telefon: +17196244435
Adres: 1111B S Governors Ave STE 39750, Dover, DE 19904, USA
Zespół zgodności: [email protected]
Zespół bezpieczeństwa: [email protected]
Kontakt DPO: [email protected]