Turvalisus

Meie turvaprotokollid.

Teemad, mis kerkivad hankeküsimustikes ja turvaülevaatustes — kõik ühes kohas.

01

Ligipääsuhaldus

  • Rollipõhised õigused ja vähima õiguse põhimõte
  • Kaheastmeline autentimine halduspaneelides
  • Lahkuva töötaja ligipääs suletakse samal päeval
02

Andmekaitse

  • TLS edastusel, krüpteeritud kettad hoiul
  • Isikuandmete maskeerimine ja määratud säilitusaeg
  • Testkeskkondades ei kasutata päris kliendiandmeid
03

Rakenduste turve

  • Sisendi valideerimine ja väljundi puhastamine
  • API-võtme kontroll ja päringute kiiruspiirang
  • Sõltuvuste skannimine ja regulaarsed uuendused
04

Seire ja logimine

  • Auditilogi: kes mida muutis
  • Kohene teavitus kriitilise tõrke korral
  • Logidele ligipääs ainult õigusega
05

Intsidentidele reageerimine

  • Kiire diagnoos iga vastuse korrelatsioonikoodi abil
  • Mõjuhinnang ja kirjalik teavitus
  • Isikuandmete rikkumisest teatamine seadusega ettenähtud aja jooksul
06

Vastavus

  • GDPR-i ja KVKK protsessid
  • Kooskõla ISO 27001 / 27701 raamistikega
  • Sõlmitakse andmetöötlusleping (DPA)

Me ei väida, et oleme sertifitseeritud. Töötame ISO 27001 ja ISO 27701 raamistike järgi; kui meil on auditeeritud sertifikaat, märgime selle siia lehele.