Securitatea pe scurt
- Criptare end-to-end
- Autentificare cu doi factori
- Detectarea amenințărilor 24/7
- Răspuns formal la incidente
Mai jos este o prezentare generală a controalelor și practicilor noastre de securitate, mapate direct pe funcțiile de bază ale Cadrului de Securitate Cibernetică NIST (CSF 2.0).
Guvernanță: o cultură axată pe securitate
Strategia noastră de guvernanță prioritizează transparența și respectarea riguroasă a standardelor din industrie:
- Transparență — vizibilitate deplină asupra practicilor noastre de securitate pentru a consolida încrederea părților interesate.
- Conformitate — aliniere continuă la bunele practici pentru gestionarea riscurilor organizaționale.
- Standarde înalte — infrastructură și instrumente de top din industrie care mențin o postură de securitate consolidată.
Identificare: cunoașterea mediului, identificarea timpurie a riscurilor
Utilizăm instrumente automatizate pentru a menține o înțelegere cuprinzătoare a mediului nostru și pentru a identifica potențialele riscuri înainte ca acestea să poată fi exploatate.
- Gestionarea vulnerabilităților — AWS Inspector efectuează evaluări de securitate automatizate și continue, asigurând identificarea timpurie a vulnerabilităților și respectarea strictă a bunelor practici privind infrastructura.
- Inventarul activelor și observabilitatea — CloudWatch și Elastic APM ne oferă o vizibilitate aprofundată asupra resurselor noastre din cloud și a performanței aplicațiilor, astfel încât abaterile privind starea activelor sunt identificate imediat.
Protecție: securitatea identității, a accesului și a datelor
Implementăm o arhitectură inspirată din modelul Zero Trust, astfel încât doar utilizatorii autorizați pot accesa resurse specifice, iar datele rămân ilizibile pentru entitățile neautorizate.
Gestionarea identității și controlul accesului
- Controlul accesului bazat pe roluri — principiul privilegiului minim este aplicat prin roluri, grupuri și politici, astfel încât utilizatorii accesează doar ceea ce necesită fluxurile lor de lucru.
- Autentificare multifactorială — autentificarea cu doi factori este obligatorie pentru accesul administrativ, adăugând un strat critic de protecție împotriva compromiterii credențialelor și a atacurilor de tip phishing.
- Segmentarea rețelei — panourile de control sensibile, serviciile interne și punctele terminale sunt restricționate la utilizatorii conectați prin VPN, completând controalele de identitate cu securitatea perimetrului de rețea.
Securitatea datelor
- Date în repaus — toate datele stocate pe serverele noastre sunt criptate.
- Date în tranzit — toate datele care circulă prin rețele sunt criptate prin protocoale securizate (TLS/SSL).
Detectare: monitorizare continuă
- Detectarea amenințărilor — Amazon GuardDuty monitorizează în mod continuu sarcinile de lucru și conturile, oferind detectare inteligentă a activităților rău intenționate, a comportamentelor neautorizate și a instanțelor compromise.
- Jurnalizare și analiză centralizate — o suită dedicată de jurnalizare bazată pe Grafana și Loki agregă jurnalele într-un singur loc, permițând echipelor noastre să coreleze evenimentele și să detecteze rapid anomaliile operaționale.
Răspuns și recuperare: reziliență prin planificare
- Plan de răspuns la incidente — un cadru formal pentru a detecta, clasifica și atenua rapid incidentele de securitate.
- Atenuare și recuperare — protocoale care izolează incidentele și restabilesc serviciile la funcționalitate deplină, protejând atât datele utilizatorilor, cât și integritatea platformei.
Divulgare responsabilă
Ați găsit ceva? Vrem să știm. Raportați vulnerabilitățile suspectate echipei noastre, iar noi vom investiga rapid și vă vom ține la curent.
Starea sistemului iECHO
Urmăriți în timp real disponibilitatea platformei și actualizările privind incidentele pe pagina noastră publică de stare la status.iecho.org.