Қауіпсіздік саясаты

Соңғы жаңартылған: 01.01.2026

1. Қауіпсіздікке қатысты тәсіліміз

Біз пайдаланушы деректерін қорғауды ең жоғары басымдық деп санаймыз. Біздің қауіпсіздік саясатымыз деректердің конфиденциалдылығы, бүтіндігі және қолжетімділігіне негізделген. Біз сала бойынша ең жақсы тәжірибелерді қолданамыз және қауіпсіздік жүйелерімізді ретті түрде жаңартамыз.

2. Инфрақұрылым қауіпсіздігін қамтамасыз ету шаралары

2.1. Алмасу кезінде деректерді қорғау:

  • Сенімді сертификациялау орталықтарынан SSL сертификаттары

2.2. Сақтау кезінде деректерді қорғау:

  • Географиялық түрде таралған дерекқор орталықтарға деректердің ретті түрде сақтық көшірмесін жасау

2.3. Шабуылдардан қорғау:

  • DDoS шабуылдарына қарсы көп деңгейлі қорғау
  • Веб-шабуылдардан қорғану үшін веб-қолданба тұтқасы (WAF)

3. Аутентификация және қатынас

  • Әкімшілік қатынас үшін көпфакторлы аутентификация
  • Пайдаланушылар үшін қатаң құпия сөз талаптары
  • Қатынас кілттері мен сертификаттардың ретті ауыстырылуы
  • Барлық қызметкерлер үшін минималды құқықтар принципі
  • Барлық критикалық операциялардың аудит журналы

4. Бақылау және аудит

  • Қауіпсіздік жүйелерінің үздіксіз бақылауы
  • Жыл сайынғы проникновение тестілеуі
  • Автоматты зақымдылықтарды сканерлеу
  • Нақты уақытта қауіптерді бақылау

5. Қауіпсіздік инциденттері туралы хабарлау

GDPR талаптарына және басқа да реттейтін актілерге сәйкес:

  • Біз деректердің бұзылуы туралы пайдаланушыларға анықталғаннен кейін 72 сағат ішінде хабарлаймыз
  • Инциденттің сипаты туралы толық ақпаратты ұсынамыз
  • Қауіпті жою үшін қабылданған шаралар туралы хабарлаймыз
  • Сіздің деректеріңізді қорғауға арналған ұсыныстар береміз

6. Дайындау және аңғарымдылық

  • Қызметкерлердің қауіпсіздік мәселелері бойынша ретті дайындалуы
  • Фишинг және әлеуметтік инженерия туралы аңғарымдылықты арттыру программалары
  • Конфиденциалды деректермен жұмыс істеу үшін ішкі саясаттар мен рәсмілер

7. Жауапкершілік және сәйкестік

  • GDPR, ISO 27001, SOC 2 талаптарына сәйкестік
  • Реттейтін талаптарға сәйкестіктің ретті тексерілуі

8. Пайдаланушыларға ұсыныстар

Өзіңіздің қауіпсіздігіңізді жақсарту үшін біз келесілерді ұсынамыз:

  • Ұнқалы және күрделі құпия сөздерді қолдану
  • Қол жетімді болса, екіфакторлы аутентификацияны іске қосу
  • Программалық қамтаманың ретті жаңартылуы
  • Фишингтік электрондық поштаға ұқып болу
  • Антивирустық бағдарламалық қамтаманы қолдану

9. Байланыс ақпараты

Қауіпсіздік зақымы туралы хабарлау немесе қауіпсіздік саясаты туралы ақпарат алу үшін:

Электрондық пошта: [email protected]