Последнее обновление: 13 Февраля, 2023

Безопасность

В Dataspike мы глубоко привержены обеспечению самых высоких стандартов конфиденциальности и соответствия для наших клиентов и их клиентов. Наши внутренние процедуры обеспечения конфиденциальности и соблюдения требований тщательно разработаны и выполняются в соответствии с GDPR Великобритании, GDPR ЕС, CCPA и другими применимыми правовыми требованиями.

1. Политика защиты данных

Мы установили четкие и всеобъемлющие политики защиты данных, которые легко доступны для наших клиентов и их клиентов. Эти политики определяют права субъектов данных и обязанности Dataspike как контроллера и обработчика данных.

2. Регулярные аудиты и оценки

Dataspike проводит регулярные аудиты и оценки, чтобы убедиться, что наша политика конфиденциальности актуальна и соответствует последним требованиям законодательства. Такой упреждающий подход помогает нам выявлять потенциальные пробелы и оперативно их устранять.

3. Соглашение об обработке данных

Dataspike заключает соглашения об обработке данных (DPA) со всеми клиентами и сторонними поставщиками услуг. В этих соглашениях излагаются обязанности и требования к обработке персональных данных, гарантируя, что все вовлеченные стороны соблюдают соответствующие правила защиты данных.

4. Управление утечкой данных

В случае утечки данных Dataspike следует строгим процедурам для оперативного выявления, локализации и устранения проблемы. Мы обязуемся сообщать о любых нарушениях в соответствующий надзорный орган и уведомлять затронутых субъектов данных в соответствии с требованиями закона.

5. Текущие обновления соответствия

Мы внимательно следим за изменениями в законодательстве о защите данных и оперативно обновляем наши политики, процедуры и методы для обеспечения соответствия. Это гарантирует, что наши клиенты и их клиенты получат выгоду от последних достижений в области защиты конфиденциальности.

6. Доступ к системе и возможности

Dataspike предоставляет различные меры безопасности для обеспечения безопасности вашей учетной записи и поддержания высочайшего уровня защиты.

7. Безопасная аутентификация

Доступ к нашей системе усилен за счет применения передовых мер безопасности. Пароли зашифрованы, а двухфакторная аутентификация включена по умолчанию для усиленной защиты. Кроме того, у вас есть возможность использовать вход в учетную запись Google и систему единого входа (SSO), которые можно активировать на панели управления Dataspike.

8. Управление разрешениями пользователей

Для дальнейшего повышения безопасности членам вашей команды могут быть назначены настраиваемые уровни разрешений и роли. Это позволяет вам контролировать доступ к различным аспектам платформы, включая настройки, выставление счетов, пользовательские данные и возможность отправлять или редактировать сообщения. Для получения дополнительной информации о настройке разрешений и ролей в соответствии с вашими конкретными потребностями, пожалуйста, свяжитесь с нами через форму на веб-сайте.

9. Функции обнаружения аномалий

Платформа Dataspike оснащена сложными функциями обнаружения аномалий, которые отслеживают и выявляют подозрительные действия, такие как вход в систему с нескольких устройств, повторные попытки ввода пароля или несанкционированное использование ключа API. В случае потенциальной попытки взлома наша система незамедлительно уведомит вашу техническую группу и администраторов, чтобы они предприняли соответствующие действия.

10. Оценка веб-приложений

В Dataspike мы регулярно проводим независимое тестирование на проникновение, чтобы заблаговременно выявлять и устранять потенциальные уязвимости. Это включает в себя изучение потенциальных проблем, возникающих из-за непреднамеренных неправильных конфигураций, слабых протоколов аутентификации, неадекватной обработки ошибок и утечек конфиденциальной информации.

11. Защита от презентационных атак

Технология Liveness от Dataspike эффективно противостоит различным направлениям атак, обеспечивая высочайший уровень безопасности и подлинности. Наше передовое решение тщательно тестируется и постоянно обновляется, чтобы опережать возникающие угрозы и сохранять свою эффективность против попыток злоумышленников.