Drošības politika
Pēdējoreiz atjaunināts: 01.01.2026
1. Mūsu pieeja drošībai
Mēs uzskatām lietotāju datu aizsardzību par svarīgāko prioritāti. Mūsu drošības politika balstās uz datu konfidencialitātes, integritātes un pieejamības principiem. Mēs ievērojam nozares labāko praksi un regulāri atjaunojam mūsu drošības sistēmas.
2. Infrastruktūras drošības pasākumi
2.1. Datu aizsardzība pārraides laikā:
- SSL sertifikāti no uzticamiem sertificēšanas centriem
2.2. Datu aizsardzība glabāšanas laikā:
- Regulāra datu dublēšana ģeogrāfiski izkliedētos datu centros
2.3. Aizsardzība pret uzbrukumiem:
- Daudzlīmeņu aizsardzība pret DDoS uzbrukumiem
- Tīmekļa lietojumprogrammu ugunsmūris (WAF) aizsardzībai pret tīmekļa uzbrukumiem
3. Autentifikācija un piekļuve
- Daudzfaktoru autentifikācija administratīvai piekļuvei
- Stingri paroles nosacījumi lietotājiem
- Regulāra piekļuves atslēgu un sertifikātu nomaiņa
- Minimālo privilēģiju princips visiem darbiniekiem
- Visu kritisko darbību revīzijas reģistrēšana
4. Uzraudzība un revīzija
- Nepārtraukta drošības sistēmu uzraudzība
- Gadu iespaida testēšana
- Automātiska ievainojamības skenēšana
- Reāllaika draudu uzraudzība
5. Ziņošana par drošības incidentiem
Saskaņā ar GDPR prasībām un citiem noteikumiem:
- Mēs paziņojam lietotājiem par datu pārkāpumiem 72 stundu laikā pēc to atklāšanas
- Mēs sniedzam pilnu informāciju par incidenta būtību
- Mēs ziņojam par pasākumiem, kas veikti, lai novērstu draudu
- Mēs sniedzam ieteikumus, kā aizsargāt jūsu datus
6. Izglītība un apziņa
- Regulāra darbinieku apmācība drošības jautājumos
- Fishinga un sociālās inženierijas apziņas celšanas programmas
- Iekšējā politika un procedūras konfidenciālu datu apstrādei
7. Atbildība un atbilstība
- Atbilstība GDPR, ISO 27001, SOC 2 prasībām
- Regulāras atbilstības pārbaudes saskaņā ar normatīvajām prasībām
8. Ieteikumi lietotājiem
Lai uzlabotu jūsu paša drošību, mēs iesakām:
- Izmantot unikālus un sarežģītus paroles
- Ieslēgt divfaktoru autentifikāciju, ja pieejama
- Regulāri atjaunināt programmatūru
- Būt uzmanīgam pret fishinga e-pastiem
- Izmantot antivīrusu programmatūru
9. Kontaktinformācija
Lai ziņotu par drošības ievainojamību vai iegūtu informāciju par mūsu drošības politiku:
E-pasts: [email protected]