Политика безопасности
ECOUNT получил международный сертификат информационной безопасности ISO 27001
и использует облачную среду на базе Amazon Web Services (AWS).
Получен сертификат ISO 27001
-
ISO 27001 — международный стандарт информационной безопасности,
разработанный Международной организацией по стандартизации (ISO),
который оценивает уровень безопасности компании по 93 критериям.
ECOUNT получает и продлевает сертификат безопасности
с помощью описанной ниже системы безопасности.
1. Проведение внутренних и внешних аудитов безопасности
- Ежегодно внешняя специализированная компания проводит аудит и проверяет внутренние процессы обеспечения безопасности.
- Мы выявляем уязвимости системы с помощью тестов на проникновение и устраняем их.
- Внутри компании назначается ответственный за защиту информации, который разрабатывает и реализует план управления.
2. Регулярные проверки безопасности и обучение сотрудников
- В ходе ежедневных и ежемесячных проверок безопасности мы контролируем, не хранится ли на ПК сотрудников информация клиентов и не установлены ли неавторизованные программы.
- Все сотрудники подписывают обязательство о безопасности до начала работы и ежегодно проходят обучение по защите информации.
- Для каждого сотрудника применяется свой уровень доступа, а доступ неавторизованных лиц к информации блокируется.
- При кадровых перемещениях сотрудников мы обеспечиваем кадровую безопасность через процедуру отзыва прав доступа к информации.
- Мы управляем антивирусными программами на ПК сотрудников, предотвращая утечку информации из-за вредоносного кода.
3. Шифрование информации клиентов
- При передаче данных, введённых клиентом в ECOUNT, в систему используется шифрованная связь.
- Важные персональные данные, такие как идентификационный номер физического лица, номер счёта и номер карты, шифруются с помощью алгоритмов и затем сохраняются на сервере.
4. Системное управление информационными активами и системами
- ECOUNT управляет информационными активами клиентов, в режиме реального времени отслеживая работу системы.
- Мы классифицируем информационные активы компании по важности и управляем данными, применяя дифференцированные уровни безопасности.
- У нас есть система управления потенциальными рисками, такими как нарушение защиты информации и сбои в обслуживании.
- Если в ходе проверки выявляется риск для информационных активов, мы повышаем стабильность за счёт улучшения системы.
5. Контроль доступа к информации
- Мы эксплуатируем систему, которая обнаруживает и автоматически блокирует внешние угрозы вторжения, и ею управляют специалисты по безопасности.
- В каждом офисе и серверной установлены системы контроля доступа и CCTV для предотвращения незаконного проникновения посторонних.
- С помощью систем безопасности, таких как межсетевые экраны, мы минимизируем и контролируем права доступа к данным.
6. Резервное копирование данных и обновление системы
- Мы регулярно выполняем резервное копирование, чтобы ценные данные клиентов не были утрачены из-за аварий или ошибок.
- Мы регулярно проверяем систему и обновляем её версию, устанавливая исправления уязвимостей.
- Изменения системы, такие как обновление программы, выполняются
после тщательного анализа и под контролем специалистов.
7. Создание системы аварийного восстановления
- ECOUNT создал систему аварийного восстановления для обеспечения непрерывности обслуживания при чрезвычайных ситуациях.
- Мы проводим учения по аварийному восстановлению, чтобы проверить эффективность плана восстановления данных.
Размещение серверов в Amazon Web
Services (AWS)
- ECOUNT использует облачную среду на
базе Amazon Web Services (AWS). - Благодаря системе безопасности AWS мы обеспечиваем
защиту от внешних угроз,
таких как DDoS-атаки. - Специалисты ECOUNT по безопасности
отслеживают серверы и данные и блокируют
факторы риска.
Пользователь может самостоятельно
настроить параметры безопасности
- Пользователь может самостоятельно разрешить или заблокировать вход с определённого IP-адреса.
- Для каждого ID можно задать ограничения по времени доступа к программе.
- С помощью двухэтапной аутентификации можно повысить безопасность при входе в систему.
- Можно настроить периодичность смены пароля.
ISO 27001