Bezbjednost i sertifikacija
Ova stranica opisuje bezbjednosne prakse platforme Truvali i kontrole koje one obuhvataju. Cilj je da se na pitanja koja se javljaju tokom procesa nabavke i informacione bezbjednosti odgovori unaprijed, bez potrebe za dodatnim sastancima.
Sama arhitektura je kontrola
Truvali se instalira na sopstvenoj infrastrukturi organizacije, a podaci o klijentima se ne šalju u spoljna cloud okruženja radi analize ili procesa vještačke inteligencije. Ovo nije samo ugovorna obaveza, već arhitektonska činjenica koja u startu eliminiše mnoga bezbjednosna pitanja.
Za više detalja možete pogledati stranicu on-premise instalacija.
Bezbjednost pristupa
- Autorizacija zasnovana na ulogama (RBAC) koja se može definisati na nivou ekrana, dugmeta i podataka.
- Obavezna dvofaktorska autentifikacija (2FA), koja se zahtijeva i kod kritičnih koraka odobrenja.
- Složenost lozinke, ograničenje ponovne upotrebe i periodično obnavljanje.
- Blokiranje naloga i IP adrese nakon uzastopnih neuspješnih pokušaja prijave.
- Automatsko prekidanje neaktivnih sesija.
- Ograničavanje pristupa na odobrene opsege IP adresa.
- Razdvajanje uloga programera, administratora i poslovnih korisnika.
Bezbjednost podataka
Podaci se šifruju u prenosu i u mirovanju. Osjetljiva polja se prikazuju maskirana za neautorizovane korisnike. Podaci koji se moraju čuvati tokom zakonskog roka se arhiviraju, a integritet arhive se verifikuje heš vrijednostima.
Revizorski trag
Svaki pristup i izmjena u sistemu se bilježe; zapisi se ne mogu naknadno mijenjati. Odobrenjima se dodaje pravno važeći vremenski pečat. Može se pratiti ko je kreirao koje pravilo, ko ga je odobrio i ko je zatvorio koji predmet.
Kontinuitet
Metrike servera, mreže i baze podataka prate se sa jedne kontrolne table. Uz redovne rezervne kopije, sprovodi se plan oporavka od katastrofe u skladu sa ciljevima oporavka. Podržani su periodični penetracioni testovi i skeniranje ranjivosti.
Status sertifikacije
Radije transparentno dijelimo trenutni status naših aktivnosti na sertifikaciji i šta one obuhvataju. Ako vaša organizacija ima sopstveni upitnik o informacionoj bezbjednosti, možete nam ga poslati radi popunjavanja.
Česta pitanja
- Da li naši podaci odlaze van mreže?
- Ne. Platforma radi na sopstvenoj infrastrukturi organizacije; podaci o klijentima se ne šalju u spoljna cloud okruženja radi analize ili procesa vještačke inteligencije.
- Mogu li se revizorski zapisi mijenjati?
- Ne. Zapisi se čuvaju u neizmjenjivom formatu, integritet arhive se verifikuje heš vrijednostima, a odobrenjima se dodaje vremenski pečat.
- Možemo li izvršiti penetraciono testiranje?
- Da. Pošto je instalacija na vašoj sopstvenoj infrastrukturi, možete primijeniti sopstveni raspored testiranja; podržani su periodični penetracioni testovi i skeniranje ranjivosti.
- Ko odgovara na naš upitnik o informacionoj bezbjednosti?
- Na upitnike zajednički odgovaraju timovi za inženjering i usklađenost. Proces počinje kada nam ih pošaljete putem kontakt stranice.