Коопсуздук саясаты

Акыркы жаңыртылган: 01.01.2026

1. Коопсуздукка карата мамилемиз

Биз колдонуучунун деректерин коргоону эң жогорку приоритет деп эсептейбиз. Биздин коопсуздук саясатыбыз деректердин конфиденциалдуулугу, бутунтугун жана жеткиликтүүлүгүн негиз тутуу менен курулган. Биз саладагы эң жакшы практикаларды унутуп, коопсуздук системабызды регулярдуу жаңыртабыз.

2. Инфраструктуранын коопсуздугуна камсыздоо чаралары

2.1. Алмашуу учурунда деректерди коргоо:

  • Ишенимдүү сертификатташтыруу борборлорунан SSL сертификаттары

2.2. Сактоо учурунда деректерди коргоо:

  • Географиялык жактан таратылган дата-центрлерге деректердин регулярдуу сактык көчүрмөлөрүн жасоо

2.3. Чабуулдардан коргоо:

  • DDoS чабуулдарына каршы көп деңгээлдүү коргоо
  • Веб-чабуулдардан коргонуу үчүн веб-колдонмо тулгасы (WAF)

3. Аутентификация жана жетки

  • Административдик жетки үчүн көпфактордук аутентификация
  • Колдонуучулар үчүн катуу сырсөз талаптары
  • Жетки ачкычтардын жана сертификаттардын регулярдуу алмашуусу
  • Бардык кызматкерлер үчүн минималдуу ыкпал принципи
  • Бардык критикалык операциялардын аудит журналы

4. Көзөмөл жана аудит

  • Коопсуздук системалардын узак мөөнөттүк көзөмөлү
  • Жыл сайынкы проникалоо тестилөө
  • Автоматтык жараксыздыктарды сканерлөө
  • Чын убакытта коркунучтарды көзөмөлдөө

5. Коопсуздук окуялары жөнүндө кабарлоо

GDPR талаптарына жана башка нормативдик акттарга ылайык:

  • Биз деректердин бузулушу жөнүндө колдонуучуларга аныкталгандан кийин 72 саат ичинде кабарлайбыз
  • Окуянын сипаты жөнүндө толук маалыматты беребиз
  • Коркунучту жок кылуу үчүн кабыл алынган чаралар жөнүндө кабарлайбыз
  • Сиздин деректеринизди коргоого арналган сунуштарды беребиз

6. Даярдоо жана билимдүүлүк

  • Кызматкерлердин коопсуздук маселелери боюнча регулярдуу даярдалуусу
  • Фишинг жана социалдык инженерия жөнүндө билимдүүлүктү арттыруу программалары
  • Конфиденциалдуу деректер менен иштөө үчүн ички саясаттар жана процедура

7. Жоопкерчилик жана ылайыктуулук

  • GDPR, ISO 27001, SOC 2 талаптарына ылайыктуулук
  • Нормативдик талаптарга ылайыктуулуктун регулярдуу текшерилүүсү

8. Колдонуучуларга сунуштар

Өзүңүздүн коопсуздугуңузду жакшыртуу үчүн биз төмөнкүлөрдү сунабыз:

  • Уникалдуу жана күрөң сырсөздөрдү колдонуу
  • Жеткиликтүү болсо, экифактордук аутентификацияны иштетүү
  • Программалык камсыздоонун регулярдуу жаңыртуулары
  • Фишингтик электрондук почта жөнүндө сак болуу
  • Антивирустук программалык камсыздоо колдонуу

9. Байланыш маалыматы

Коопсуздук жараксыздыгы жөнүндө кабарлоо же коопсуздук саясаты жөнүндө маалымат алуу үчүн:

Электрондук почта: [email protected]