Centrum bezpečnosti a dôvery

Bezpečnosť v jadre

Postavené na dôvere, zabezpečené podľa dizajnu. Chránime vaše údaje bezpečnostnými opatreniami na firemnej úrovni, komplexnými rámcami súladu a transparentnými postupmi.

Komplexný bezpečnostný rámec

Viacvrstvové bezpečnostné kontroly chránia vaše údaje na každej úrovni

Ochrana údajov

  • TLS 1.2+ šifrovanie pre údaje pri prenose
  • AES-256 šifrovanie pre údaje v pokoji
  • Individuálne šifrovacie kľúče na dokument
  • RSA-4096 pre bezpečný prenos údajov

Riadenie prístupu

  • Jednotné prihlásenie (SSO) cez OpenID/SAML
  • Viacfaktorová autentifikácia (MFA)
  • Riadenie prístupu na základe rolí (RBAC)
  • Priebežné overovanie prístupových práv

Bezpečnosť infraštruktúry

  • Multiregionálna distribúcia systémov
  • Architektúra vysokej dostupnosti
  • Nepretržité monitorovanie systémov
  • Automatizovaná detekcia hrozieb

Certifikácie a súlad

Napĺňanie a prekonávanie medzinárodných bezpečnostných štandardov

ISO/IEC 27001
ISAE 3402
GDPR
eIDAS
PSD2

Riadenie informačnej bezpečnosti

ISO/IEC 27001 kompatibilné kontroly s komplexnou implementáciou ISMS

Uistenie kontrol

ISAE 3402 atestácia pre bezpečnosť, dostupnosť a dôvernosť

Ochrana údajov a súkromie

Plný súlad s GDPR s architektúrou ochrany údajov podľa dizajnu

Elektronická identita a podpisy

eIDAS kvalifikovaný poskytovateľ dôveryhodných služieb pre QES riešenia

Bezpečnostné operácie

Proaktívne bezpečnostné opatrenia a nepretržité zlepšovanie

Testovanie a uistenie

Pravidelné bezpečnostné hodnotenia zabezpečujú, že naša obrana zostáva robustná

1
Štvrťročné penetračné testovanie certifikovanými odborníkmi
2
Nepretržité skenovanie a hodnotenie zraniteľností
3
Automatizované bezpečnostné testovanie v CI/CD pipeline
4
Bezpečnostné audity a certifikácie tretích strán

Reakcia na incidenty

24/7 monitorovanie a rýchla reakcia na bezpečnostné udalosti

1
Bezpečnostné monitorovanie a upozorňovanie v reálnom čase
2
Dedikované centrum bezpečnostných operácií (SOC)
3
Tím reakcie na incidenty s časom odozvy <1 hodina
4
Analýza po incidente a nepretržité zlepšovanie

Bezpečný vývoj

Bezpečnosť integrovaná v celom vývojovom cykle

1
Bezpečnostné revízie kódu a vzájomné hodnotenia
2
Skenovanie a správa závislostí
3
Statické a dynamické bezpečnostné testovanie (SAST/DAST)
4
Správa tajomstiev s automatizovanou rotáciou

Bezpečnosť personálu

Zabezpečenie, že náš tím udržiava najvyššie bezpečnostné štandardy

1
Komplexné previerky všetkých zamestnancov
2
Povinné školenie o bezpečnostnom povedomí
3
Prísne dohody o dôvernosti a NDA
4
Pravidelné certifikácie súladu a bezpečnosti

Rezidencia údajov a súkromie

Vaše údaje zostávajú tam, kde ich potrebujete, chránené komplexnými kontrolami súkromia

EÚ rezidencia údajov

  • Všetko spracovanie údajov v rámci hraníc EÚ
  • Multiregionálna dostupnosť v rámci Európy
  • Zákazníkom definované možnosti rezidencie údajov
  • Žiadne prenosy údajov mimo určené regióny

Kontroly súkromia

  • Obmedzenie účelu a minimalizácia údajov
  • Automatizované zásady uchovávania a mazania
  • Plná implementácia práv dotknutých osôb
  • Správa DPA a sub-spracovateľov

Program zodpovedného odhaľovania zraniteľností

Pomôžte nám udržať bezpečnosť zodpovedným nahlasovaním zraniteľností

Ako nahlásiť

Ak sa domnievate, že ste našli bezpečnostnú zraniteľnosť v našich systémoch, pošlite e-mail na [email protected] s podrobnosťami. Potvrdíme prijatie do 3 pracovných dní a budeme vás pravidelne informovať o priebehu vyšetrovania.

Politika bezpečného prístavu

  • Nepristupujte k údajom, ktoré vám nepatria, ani ich neupravujte
  • Vyhnite sa prerušeniu alebo degradácii služby
  • Neexfiltrujte údaje nad rámec toho, čo je nevyhnutné pre dôkaz konceptu
  • Konanie v dobrej viere nebude mať za následok právne kroky

Rozsah a pokyny

V rozsahu

  • Produkčné systémy a aplikácie
  • API koncové body a integrácie
  • Systémy autentifikácie a autorizácie

Prosím zahrňte

  • Kroky na reprodukciu problému
  • Hodnotenie dopadu
  • Dôkaz konceptu (ak je to možné)

Ceníme si zodpovedné odhaľovanie a budeme s vami koordinovať termíny nápravy.

Nahlásiť zraniteľnosť

Bezpečnostné zdroje

Dokumentácia a reporty pre bezpečnostných odborníkov

Bezpečnostný white paper

Podrobný technický prehľad našej bezpečnostnej architektúry

Reporty penetračného testovania

Najnovšie súhrny bezpečnostných hodnotení tretích strán

ISAE 3402 report

Nezávislá atestácia našich bezpečnostných kontrol

Máte bezpečnostné otázky?

Náš bezpečnostný tím je tu, aby vám pomohol. Či už potrebujete podrobnú dokumentáciu, máte požiadavky na súlad, alebo chcete nahlásiť bezpečnostný problém, sme pripravení pomôcť.