Platforma
Rješenja
Resursi
Kompanija
Resursi
Resursi

Bezbjednost i sertifikacija

Ova stranica opisuje bezbjednosne prakse platforme Truvali i kontrole koje one obuhvataju. Cilj je da se na pitanja koja se javljaju tokom procesa nabavke i informacione bezbjednosti odgovori unaprijed, bez potrebe za dodatnim sastancima.

Sama arhitektura je kontrola

Truvali se instalira na sopstvenoj infrastrukturi organizacije, a podaci o klijentima se ne šalju u spoljna cloud okruženja radi analize ili procesa vještačke inteligencije. Ovo nije samo ugovorna obaveza, već arhitektonska činjenica koja u startu eliminiše mnoga bezbjednosna pitanja.

Za više detalja možete pogledati stranicu on-premise instalacija.

Bezbjednost pristupa

  • Autorizacija zasnovana na ulogama (RBAC) koja se može definisati na nivou ekrana, dugmeta i podataka.
  • Obavezna dvofaktorska autentifikacija (2FA), koja se zahtijeva i kod kritičnih koraka odobrenja.
  • Složenost lozinke, ograničenje ponovne upotrebe i periodično obnavljanje.
  • Blokiranje naloga i IP adrese nakon uzastopnih neuspješnih pokušaja prijave.
  • Automatsko prekidanje neaktivnih sesija.
  • Ograničavanje pristupa na odobrene opsege IP adresa.
  • Razdvajanje uloga programera, administratora i poslovnih korisnika.

Bezbjednost podataka

Podaci se šifruju u prenosu i u mirovanju. Osjetljiva polja se prikazuju maskirana za neautorizovane korisnike. Podaci koji se moraju čuvati tokom zakonskog roka se arhiviraju, a integritet arhive se verifikuje heš vrijednostima.

Revizorski trag

Svaki pristup i izmjena u sistemu se bilježe; zapisi se ne mogu naknadno mijenjati. Odobrenjima se dodaje pravno važeći vremenski pečat. Može se pratiti ko je kreirao koje pravilo, ko ga je odobrio i ko je zatvorio koji predmet.

Kontinuitet

Metrike servera, mreže i baze podataka prate se sa jedne kontrolne table. Uz redovne rezervne kopije, sprovodi se plan oporavka od katastrofe u skladu sa ciljevima oporavka. Podržani su periodični penetracioni testovi i skeniranje ranjivosti.

Status sertifikacije

Radije transparentno dijelimo trenutni status naših aktivnosti na sertifikaciji i šta one obuhvataju. Ako vaša organizacija ima sopstveni upitnik o informacionoj bezbjednosti, možete nam ga poslati radi popunjavanja.

Česta pitanja

Da li naši podaci odlaze van mreže?
Ne. Platforma radi na sopstvenoj infrastrukturi organizacije; podaci o klijentima se ne šalju u spoljna cloud okruženja radi analize ili procesa vještačke inteligencije.
Mogu li se revizorski zapisi mijenjati?
Ne. Zapisi se čuvaju u neizmjenjivom formatu, integritet arhive se verifikuje heš vrijednostima, a odobrenjima se dodaje vremenski pečat.
Možemo li izvršiti penetraciono testiranje?
Da. Pošto je instalacija na vašoj sopstvenoj infrastrukturi, možete primijeniti sopstveni raspored testiranja; podržani su periodični penetracioni testovi i skeniranje ranjivosti.
Ko odgovara na naš upitnik o informacionoj bezbjednosti?
Na upitnike zajednički odgovaraju timovi za inženjering i usklađenost. Proces počinje kada nam ih pošaljete putem kontakt stranice.

Povezano