უსაფრთხოების პოლიტიკა

ბოლო განახლება: 01.01.2026

1. უსაფრთხოების მიმართ ჩვენი მიდგომა

ჩვენ ვუთითებთ მომხმარებლის მონაცემების დაცვას როგორც ჩვენს უმაღლეს პრიორიტეტს. ჩვენი უსაფრთხოების პოლიტიკა დაფუძნებულია მონაცემთა კონფიდენციალურობის, მთლიანობის და ხელმისაწვდომობის პრინციპებზე. ჩვენ ვართ სტანდარტული ინდუსტრიის საუკეთესო პრაქტიკას და ვახდენთ ჩვენი უსაფრთხოების სისტემების რეგულარულ განახლებას.

2. ინფრასტრუქტურის უსაფრთხოების ზომები

2.1. მონაცემთა დაცვა გადაცემისას:

  • SSL სერტიფიკატები სანდო სერტიფიკატის გამომცემი ორგანიზაციებიდან

2.2. მონაცემთა დაცვა დამარხულებისას:

  • მონაცემთა რეგულარული სარეზერვო ასლის აღება გეოგრაფიულად განაწილებულ მონაცემთა ცენტრებში

2.3. თავდასხმებისგან დაცვა:

  • მრავალდონიანი დაცვა DDoS თავდასხმებისგან
  • ვებგვერდის აპლიკაციის ბრანდამა (WAF) ვებთავდასხმებისგან დასაცავად

3. ავტორიზაცია და წვდომა

  • მრავალფაქტორიანი ავტორიზაცია ადმინისტრატიული წვდომისთვის
  • მკაცრი პაროლის მოთხოვნები მომხმარებლებისთვის
  • წვდომის გასაღებებისა და სერტიფიკატების რეგულარული შეცვლა
  • მინიმალური პრივილეგიების პრინციპი ყველა თანამშრომლისთვის
  • აუდიტის ჟურნალი ყველა კრიტიკული ოპერაციის შესახებ

4. მონიტორინგი და აუდიტი

  • უსაფრთხოების სისტემების უწყვეტი მონიტორინგი
  • წლიური პენეტრაციის ტესტირება
  • ავტომატური სუსტი ადგილების სკანირება
  • საფრთხეების მონიტორინგი რეალურ დროში

5. უსაფრთხოების ინციდენტების შესახებ შეტყობინება

GDPR-ის მოთხოვნებისა და სხვა მოწესრიგების შესაბამისად:

  • ჩვენ ვაცნობებთ მომხმარებლებს მონაცემთა გაჟონვების შესახებ აღმოჩენიდან 72 საათის განმავლობაში
  • ჩვენ ვაწოდებთ სრული ინფორმაციას ინციდენტის მიზეზის შესახებ
  • ჩვენ ვარიან მიღებული ზომების შესახებ, რომლებიც საფრთხის აღმოსაფხვრელად მიიღეს
  • ჩვენ ვაწოდებთ რჩევებს თქვენი მონაცემების დასაცავად

6. განათლება და აღქმა

  • თანამშრომლების რეგულარული განათლება უსაფრთხოების საკითხებში
  • ფიშინგისა და სოციალური ინჟინერიის შესახებ აღქმის გამაღვნების პროგრამები
  • შიდა პოლიტიკები და პროცედურები საკონფიდენციალო მონაცემების დასამუშავებლად

7. პასუხისგებლობა და შესაბამისობა

  • შესაბამისობა GDPR, ISO 27001, SOC 2 მოთხოვნებთან
  • რეგულარული შემოწმებები შესაბამისობის საკანონმდებლო მოთხოვნებთან

8. რჩევები მომხმარებლებისთვის

თქვენი უსაფრთხოების გასაუმჯობესებლად, ჩვენ ვურჩევთ:

  • უნიკალური და სირთულის პაროლების გამოყენებას
  • ორმაგი ავტორიზაციის ჩართვას, თუ ხელმისაწვდომია
  • პროგრამული უზრუნველყოფის რეგულარული განახლებები
  • ფიშინგური ელფოსტის მიმართ სიფრთხილე
  • ანტივირუსის პროგრამის გამოყენება

9. საკონტაქტო ინფორმაცია

უსაფრთხოების ხვრელის შესახებ შეტყობინების გასაკეთებლად ან ჩვენი უსაფრთხოების პოლიტიკის შესახებ ინფორმაციის მისაღებად:

ელექტრონული ფოსტა: [email protected]