Güven
Sistemlerinizi nasıl güvenli, geri getirilebilir ve size ait tutuyoruz
Yaygın kabul gören sektör uygulamalarını izliyoruz ve neyi iddia edip neyi etmediğimiz konusunda açığız. Verilerinizin nerede tutulacağı, nerede faaliyet gösterdiğinize bağlıdır. Bunu denetim sırasında sizinle birlikte belirleriz.
Uyduğumuz standartlar
Uygulamalarımızı kabul görmüş çerçevelerle hizalıyoruz: NIST Siber Güvenlik Çerçevesi, CIS Kritik Güvenlik Kontrolleri ve web uygulamaları için OWASP rehberliği. Sahip olmadığımız sertifikaları iddia etmeyiz ve talep ettiğinizde güvenlik anketinizi doldururuz.
Güvenlik uygulamaları
- Şifreleme: veriler iletim sırasında (TLS 1.2 veya üzeri) ve depolanırken şifrelenir.
- Erişim: tüm yönetici erişiminde çok faktörlü kimlik doğrulama, en az yetki ilkesi ve ortak girişler yerine bireysel kimlik bilgileri.
- Yamalama: güvenlik güncellemeleri düzenli bir takvimle, kritik yamalar ise gecikmeden uygulanır.
- E-posta kimlik doğrulama: SPF, DKIM ve DMARC yapılandırılır ve izlenir; böylece postalarınız gelen kutusuna ulaşır ve kolayca taklit edilemez.
- İzleme: Engine paketinden itibaren 7/24 çalışma süresi izleme ve uyarı.
Yedekleme ve kurtarma
- Yedekler 3-2-1 kuralını izler: iki farklı depolama türünde üç kopya, biri site dışında.
- Yedekler Engine paketinden itibaren günlük çalışır ve talep üzerine geri yükleriz.
- Ecosystem müşterileri planlı geri yükleme testleri alır; böylece bir yedek, ihtiyaç duymadan önce kanıtlanmış olur.
Verileriniz nerede tutulur
| Amerika Birleşik Devletleri | Varsayılan olarak ABD bölgeleri |
| Avrupa Birliği | Veri işleme sözleşmesi ve GDPR uyumlu işleme ile AB altyapısı |
| Körfez (BAE, S. Arabistan) | Mevzuatınızın gerektirdiği yerde bölge içi barındırma, denetim sırasında belirlenir |
| Diğer yerler | Veri gereksinimlerinize göre denetim sırasında sizinle kararlaştırılır |
Avrupa Birliği'ndeki müşteriler için AB altyapısında barındırır ve kişisel verileri GDPR'a uygun şekilde işleriz. Veri işleme sözleşmesi imzalar, verilerinizi AB içinde tutar ve talep üzerine alt işleyicilerimizin listesini sunarız.
Sahiplik ve ayrılma
Alan adınız, hesaplarınız ve verileriniz her zaman sizin adınıza kalır. Ayrılırsanız kimlik bilgilerini ve belgeleri beş iş günü içinde teslim eder, hiçbir şeyi geride tutmayız.
Bir şeyler ters giderse
Kritik olayları Engine'de 4 saat, Ecosystem'de 1 saat içinde onaylarız. Her kritik olaydan sonra ne olduğunu, ne yaptığımızı ve bunun sonucunda neyin değiştiğini anlatan yazılı bir özet alırsınız.
Sözleşme koşulları
Identity ve Engine 30 gün önceden bildirimle aylık işler. Ecosystem üç aylık bir dönemle başlar, sonra aylık devam eder.
Sorular
Güvenlik anketinizi bize gönderin veya veri konumunu ücretsiz denetim üzerinden sorun.