Хавфсизлик — пойдевор сифатида
Шифрлаш, ролли кириш ва audit logs — стандарт бўйича. Маълумотлар Ўзбекистонда сақланади, тартибга солинадиган соҳалар учун эса периметрингиз ичида on-prem жойлаштириш мавжуд.
МДҲ банклари ва тартибга солинадиган соҳаларга мос. Банк ўз маълумотлари эгаси бўлиб қолади.
Хавфсизлик, махфийлик ва комплайенс
Ишончни қурадиган уч йўналиш — шифрлашдан тартибга солувчилар талабларигача.
Хавфсизлик назоратлари
Асосий чоралар стандарт бўйича ёқилган — алоҳида «хавфсизлик пакети»сиз.
Шифрлаш
Маълумотлар узатишда (TLS 1.3) ва сақлашда (AES-256) шифрланади.
Ролли кириш
Роллар ва минимал имтиёзлар тамойили бўйича кириш; enterprise учун SSO.
Audit logs
Ҳар бир амал audit logsда қайд этилади — ким, нима ва қачон қилди.
Маълумот сақлаш
Маълумотлар Ўзбекистонда; тартибга солинадиган соҳалар учун периметрингиз ичида on-prem.
Ҳозирнинг ўзида ишлаётган чоралар
Жараёнларни соҳа амалиётлари бўйича қурамиз ва сертификатларни эмас, амалдаги назорат чораларини эълон қиламиз: шифрлаш, ролли кириш, тўлиқ аудит журнали ва сизнинг контурингиз ичида жойлаштириш. GDPR ва Ўзбекистоннинг шахсий маълумотлар тўғрисидаги қонуни талабларини ҳисобга оламиз.
Хавфсизлик ҳақида батафсилХавфсизлик ҳақида тез-тез бериладиган саволлар
Маълумотларимиз қаерда сақланади?
Маълумотлар Ўзбекистонда сақланади. МДҲ банклари ва тартибга солинадиган соҳалар учун периметрингиз ичида on-prem жойлаштириш мавжуд.
Маълумотларни қандай шифрлайсиз?
Маълумотлар узатишда TLS 1.3 ва сақлашда AES-256 бўйича шифрланади. Кириш — роллар ва минимал имтиёзлар бўйича.
Хавфсизликни нима билан тасдиқлайсиз?
Амалдаги назорат чоралари билан: шифрлаш, ролли кириш, тўлиқ аудит журнали, мунтазам pen-test ва контурингиз ичида жойлаштириш. Жараёнлар соҳа амалиётлари бўйича; GDPR ва Ўзбекистон қонунини ҳисобга оламиз.
Маълумотларга ким кира олади?
Кириш роллар ва минимал имтиёзлар билан чекланган, ҳар бир амал audit logsда қайд этилади. Enterprise учун — SSO.
Бу МДҲ банкларига мосми?
Ҳа. Шифрлаш, ролли кириш, audit logs ва on-prem жойлаштириш; банк ўз маълумотлари эгаси бўлиб қолади.
On-prem жойлаштириш мумкинми?
Ҳа. Тартибга солинадиган соҳалар учун периметрингиз ичида (on-prem) жойлаштириш мавжуд, маълумотни ташқарига чиқармасдан.
Бу ичида қандай ишлашини кўрсатамиз
Хавфсизликка қаратилган демо ўтказамиз: шифрлаш, кириш, audit logs ва жойлаштириш вариантлари.
МДҲ банкларига мос. Ишга тушириш 2 соатдан, enterprise — 30 кунгача.