Вашето доверие е наш приоритет

Печелим вашето доверие с уменията и способността си да пазим вашите данни защитени и неприкосновени чрез непрекъсната интеграция на мерки за сигурност, стриктни мерки за защита на данните и пълно съответствие с водещи в индустрията стандарти и правни рамки

Общ преглед

Подходът към сигурността на Netradyne се гради върху основни принципи за осигуряване на непрекъсната проверка и здрава защита. Сигурността е заложена във всяка част от нашите системи и култура, и е направлявана от:

Сигурността като идея:

Интегриране на сигурността още от самото начало на разработка на нашите системи и процеси.

Сигурността като култура:

Създаване на култура на информираност и отговорност за сигурността сред всички служители.

Сигурността като практика:

‍Сигурността като практика:Интегриране на сигурността безпроблемно в DevSecOps, Agile методологии и процеси по управление на промени, с регулярни обучения и итерактивни актуализации за осигуряване на непрекъснато усъвършенстване и проактивно намаляване на заплахите.

Цел

Нашите цели за информационна сигурност включват:

Поверителност:

Поверителност:Защита на чувствителната информация чрез контрол на достъпа и криптиране.

Интегритет:

Интегритет:Гарантиране на точността и надеждността на данните чрез предотвратяване на неоторизирани промени или манипулации.

Наличност:

Наличност:Прилагане на стабилни резервни механизми и процедури за възстановяване при бедствия с цел осигуряване на наличност на системите.

Съответствие:

Съответствие:Спазване на приложимите закони, разпоредби и индустриални стандарти за информационна сигурност.

Непрекъснато усъвършенстване:

Подобряване на нашата сигурност чрез редовни оценки на риска и одити.


Политика  контроли

Контрол на достъпа

Контрол на достъпаНалагаме строги механизми за удостоверяване и оторизация, включително контрол на достъпа въз основа на роли (RBAC) и принципите на минимални права. Потребителските акаунти се управляват чрез структурирани процеси за създаване, изтриване и модификация, за да се гарантира достъп само за упълномощени потребители.

Реакция при инциденти/нарушения

Реакция при инциденти/нарушенияНашият план за реакция при инциденти е създаден така, че бързо да адресира и ограничава всякакви нарушения или неразрешено разкриване на данни. Той включва процедури за докладване на инциденти и уведомяване на засегнатите лица и регулаторните органи в съответствие с правните изисквания.

Оценки на сигурността

Провеждат се редовни оценки на сигурността с цел идентифициране и намаляване на рисковете. Това включва вътрешни и външни одити, тримесечни самооценки и тестове за проникване, за да оценяваме и укрепваме защитата си.

План за непрекъсваемост

План за непрекъсваемостЗа да осигурим непрекъснатост на бизнеса, въведохме стратегия за резервно копие на данните, план за съхранение на чувствителна информация и процедури за поддържане на основните дейности при неочаквани смущения.

Обучение & Информираност

Обучение ИнформираностНашите служители се обучават постоянно за значението на поверителността и сигурността на данните. Насърчаваме осведомеността за разбиране на потенциалните рискове и последиците от неправилното боравене с чувствителни данни, включително лични идентификационни данни (PII) и защитена здравна информация (PHI).

Сигурност на персонала

Сигурност на персоналаПрилагаме сигурни процедури за назначаване, оторизация и проверка на миналото на всички служители. Нашите политики включват спазване на насоките за допустима употреба и утвърдени процедури при прекратяване на трудови правоотношения за предотвратяване на неоторизиран достъп.

Криптиране на данни

Криптиране на данниИзползваме надеждни криптографски технологии за защита на чувствителни данни както при предаване, така и при съхранение, осигурявайки поверителност и съответствие с индустриалните стандарти.

Управление на риска с доставчици & трети страни

Управление на риска с доставчици трети страниИзвършваме внимателна проверка преди одобряване на трети страни и доставчици, изисквайки договори, Споразумения за неразкриване на информация, оценка на риска за сигурността, Споразумения за ниво на обслужване и периодични прегледи за гарантиране на съответствие с нашите стандарти за сигурност.

Регистриране & Мониторинг

Регистриране МониторингВъвеждаме изчерпателни следи за одит и механизми за регистриране, за да наблюдаваме достъпа до чувствителни системи и данни. Въведени са редовни проверки и изчерпателни механизми за одит и регистриране, за да се контролира достъпът до чувствителни системи и данни.

Сегрегация на данни/среди

Сегрегация на данни/средиСъхранението на чувствителни данни е грижливо сегментирано с цел по-лесно откриване, администриране и прилагане на стриктен контрол на достъпа.

Разработване на политики & процедури

Създаваме и прилагаме политики и процедури, които отговарят на изискванията за поверителност и сигурност на данните. Това включва редовно обучение на служителите по защита/поверителност на данните и актуализиране на политиките според нормативните промени и организационните нужди.


Физически мерки за сигурност

Физически мерки за сигурностОсигуряваме физическа защита на достъпа до нашите съоръжения и системи за предпазване на чувствителни данни от неоторизиран достъп, като гарантираме сигурна физическа среда за всички чувствителни активи.

Свържете се с нас на privacy@netradyne.com за повече информация.



Сертификация

ISO 27001:2022 logo featuring a blue globe and the text International Organization for Standardization.

ISO 27001:2022

ISO 27001 certification emblem in blue with a circular design.

ISO 27017:2015

ISO 27018 Information Security Management System Certified badge.

ISO 27018:2019

ISO 27001:2019 certified seal for Information Security Management System with a globe icon.

ISO 27701:2019

Black caduceus medical symbol above the text HIPAA.

HIPAA