Фонд «Knowledgeflow» з питань кібербезпеки
Центр довіри та дотримання вимог
Ласкаво просимо до нашого Центру довіри. Як лідер у сфері кібербезпеки, ми приділяємо велику увагу незалежному сертифікуванню та можливості перевірки. Ми реалізуємо надійну програму дотримання вимог, покликану стати взірцем для забезпечення довіри та демонстрації прозорості нашої діяльності.
У вас є питання щодо довірчого управління та дотримання нормативних вимог? Trust@Knowledgeflow.org
Заходи безпеки
Безпека даних
- Шифрування даних у стані спокою
- Шифрування під час передачі даних
- Заходи контролю за зберіганням даних
Контроль доступу
- Доступ на основі ролей
- Багатофакторна автентифікація
- Щоквартальні перевірки доступу
Інфраструктура
- Моніторинг хмарного середовища
- Стандарти безпечної конфігурації
- Планування забезпечення безперебійної діяльності
Безпека додатків
- Безпечний цикл розробки
- Управління вразливостями
- Незалежне тестування безпеки
Організаційна безпека
- Навчання співробітників з питань безпеки
- Перевірка анкетних даних
- Управління політикою безпеки
Управління ризиками
- Управління інцидентами
- Зберігання даних
- Безпека ланцюга поставок
Часті запитання
Де зберігаються дані клієнтів?
Дані про клієнтів та операційні дані зберігаються виключно в затверджених середовищах та регіонах, обраних відповідно до чинних вимог щодо конфіденційності, безпеки та ведення бізнесу.
Чи шифруєте ви дані клієнтів?
Ми використовуємо шифрування, що відповідає галузевим стандартам, для даних під час передачі та зберігання, якщо це підтримується базовою службою.
Як ви реагуєте на інциденти безпеки?
Ми дотримуємося чітко визначеного процесу виявлення, локалізації, розслідування, усунення наслідків та інформування про інциденти безпеки.
Чи потрібна вам багатофакторна автентифікація?
Багатофакторна автентифікація є обов’язковою для привілейованого та іншого доступу до конфіденційної інформації, якщо це технічно можливо.
Як часто ви проводите тестування безпеки?
Ми регулярно проводимо планові перевірки вразливостей та незалежне тестування безпеки з урахуванням ризиків.
Як ви регулюєте доступ співробітників?
Доступ надається на основі ролей, затверджується, періодично переглядається та негайно скасовується, коли в ньому більше немає потреби.
Чи користуєтеся ви послугами сторонніх постачальників?
Сторонні постачальники послуг проходять оцінку перед початком співпраці та перебувають під наглядом з урахуванням ризиків для безпеки та конфіденційності, пов’язаних з їхніми послугами.
