Would you like to visit another country's site?

Политика безопасности ECOUNT получил международный сертификат информационной безопасности ISO 27001
и использует облачную среду на базе Amazon Web Services (AWS).

Получен сертификат ISO 27001

  • ISO 27001 — международный стандарт информационной безопасности,
    разработанный Международной организацией по стандартизации (ISO),
    который оценивает уровень безопасности компании по 93 критериям.

ECOUNT получает и продлевает сертификат безопасности
с помощью описанной ниже системы безопасности.

1. Проведение внутренних и внешних аудитов безопасности

  • Ежегодно внешняя специализированная компания проводит аудит и проверяет внутренние процессы обеспечения безопасности.
  • Мы выявляем уязвимости системы с помощью тестов на проникновение и устраняем их.
  • Внутри компании назначается ответственный за защиту информации, который разрабатывает и реализует план управления.

2. Регулярные проверки безопасности и обучение сотрудников

  • В ходе ежедневных и ежемесячных проверок безопасности мы контролируем, не хранится ли на ПК сотрудников информация клиентов и не установлены ли неавторизованные программы.
  • Все сотрудники подписывают обязательство о безопасности до начала работы и ежегодно проходят обучение по защите информации.
  • Для каждого сотрудника применяется свой уровень доступа, а доступ неавторизованных лиц к информации блокируется.
  • При кадровых перемещениях сотрудников мы обеспечиваем кадровую безопасность через процедуру отзыва прав доступа к информации.
  • Мы управляем антивирусными программами на ПК сотрудников, предотвращая утечку информации из-за вредоносного кода.

3. Шифрование информации клиентов

  • При передаче данных, введённых клиентом в ECOUNT, в систему используется шифрованная связь.
  • Важные персональные данные, такие как идентификационный номер физического лица, номер счёта и номер карты, шифруются с помощью алгоритмов и затем сохраняются на сервере.

4. Системное управление информационными активами и системами

  • ECOUNT управляет информационными активами клиентов, в режиме реального времени отслеживая работу системы.
  • Мы классифицируем информационные активы компании по важности и управляем данными, применяя дифференцированные уровни безопасности.
  • У нас есть система управления потенциальными рисками, такими как нарушение защиты информации и сбои в обслуживании.
  • Если в ходе проверки выявляется риск для информационных активов, мы повышаем стабильность за счёт улучшения системы.

5. Контроль доступа к информации

  • Мы эксплуатируем систему, которая обнаруживает и автоматически блокирует внешние угрозы вторжения, и ею управляют специалисты по безопасности.
  • В каждом офисе и серверной установлены системы контроля доступа и CCTV для предотвращения незаконного проникновения посторонних.
  • С помощью систем безопасности, таких как межсетевые экраны, мы минимизируем и контролируем права доступа к данным.

6. Резервное копирование данных и обновление системы

  • Мы регулярно выполняем резервное копирование, чтобы ценные данные клиентов не были утрачены из-за аварий или ошибок.
  • Мы регулярно проверяем систему и обновляем её версию, устанавливая исправления уязвимостей.
  • Изменения системы, такие как обновление программы, выполняются
    после тщательного анализа и под контролем специалистов.

7. Создание системы аварийного восстановления

  • ECOUNT создал систему аварийного восстановления для обеспечения непрерывности обслуживания при чрезвычайных ситуациях.
  • Мы проводим учения по аварийному восстановлению, чтобы проверить эффективность плана восстановления данных.

Размещение серверов в Amazon Web
Services (AWS)

  • ECOUNT использует облачную среду на
    базе Amazon Web Services (AWS).
  • Благодаря системе безопасности AWS мы обеспечиваем
    защиту от внешних угроз,
    таких как DDoS-атаки.
  • Специалисты ECOUNT по безопасности
    отслеживают серверы и данные и блокируют
    факторы риска.
Хранение серверов в Amazon Web Services (AWS)

Пользователь может самостоятельно
настроить параметры безопасности

  • Пользователь может самостоятельно разрешить или заблокировать вход с определённого IP-адреса.
  • Для каждого ID можно задать ограничения по времени доступа к программе.
  • С помощью двухэтапной аутентификации можно повысить безопасность при входе в систему.
  • Можно настроить периодичность смены пароля.
Пользователь может самостоятельно настроить параметры безопасности