Гарантированная безопасность информации

  • Мощный датацентр, оснащенный современными техническими средствами
  • Многоуровневая защита от несанкционированного доступа
  • Широкие возможности по обеспечению безопасности и отказоустойчивости
  • Разграничение доступа на уровне данных и функциональности приложения
  • Резервное копирование данных
  • Соблюдения стандартов и регуляционных норм по части хранения и использования информации

Меры обеспечения безопасности

Приложения на платформе bpm’online размещаются на профессионально оборудованных хостинг-площадках в Западной Европе. Доступность, неприкосновенность конфиденциальной информации, ее защита от несанкционированного использования обеспечивается в приложениях на платформе bpm’online на нескольких уровнях:

Физическая безопасность

  • Мониторинг территории и помещений датацентра в режиме 24х7. Все посетители должны пройти минимум через три контрольно-пропускных пункта.
  • Система видеонаблюдения, ведущая запись в помещениях датацентра и на его территории.
  • Система сигнализации и обнаружения вторжений.
  • Полное протоколирование действий обслуживающего персонала.
  • Регулярное резервное копирование (Backup) данных Клиентов и хранение резервных копий в местах, разнесенных физически.
  • Программно-аппаратный комплекс из десятков современных серверов, использующих кластерные технологии.
  • Обеспечение непрерывной работы датацентра:
    • Не менее двух независимых линий электроснабжения.
    • Автономные источники питания, обеспеченные топливом для непрерывной работы в течение 24-х часов.
    • Автоматический контроль влажности и температуры.
    • Автоматическая система пожаротушения.
    • Резервные каналы высокоскоростного доступа в Интернет.

Безопасность доступа

  • Использование при подключении криптографического протокола SSL (защищенного протокола HTTPS). После подключения к bpm’online связь между Вашим компьютером и серверами шифруется с использованием политик безопасности и сертификата одного из ведущих сертификационных центров DigiSert.
  • С момента, когда Вы или Ваши сотрудники осуществляют вход в bpm’online, данные защищаются. Ваш уникальный ID и пароль, так же как и все передаваемые данные, шифруются 128-битным ключом. Такой же уровень безопасности используют, например, крупные банки или платежные системы.

Сетевая безопасность

  • Сеть bpm’online защищена с использованием нескольких протоколов безопасности для предотвращения неавторизованного доступа. Каждый шаг доступа авторизуется отдельно, создавая преграды для доступа злоумышленников.
  • Коммутаторы и брандмауэры размещены на каждом уровне для дополнительной безопасности.
  • Ведется постоянный мониторинг безопасности сетей.

Обеспечение безопасности на уровне приложения

  • Безопасная авторизация в приложениях bpm’online обеспечена на уровне базы данных. Шифрование имени пользователя и пароля реализуется с помощью криптографически стойких алгоритмов шифрования.
  • В отличие от других cloud решений, которые могут хранить данные разных компаний в единой базе данных, приложения bpm’online имеют отдельную базу данных для каждой компании. Это делает невозможным получение доступа к информации другим Клиентам, использующим приложение. В дополнение к этому, данные в базе хранятся в зашифрованном виде.
  • Администратором назначаются права доступа к объектам, полям объектов, записям для пользователей или групп пользователей. Гибкая настройка прав доступа по ролям.
  • Администратор назначает пользователей, которые имеют право на изменение записей или раздачу прав на объекты в системе другим пользователям.
  • Попытки несанкционированного доступа к приложениям bpm’online отслеживаются и пресекаются. Все действия пользователей протоколируются, что дает возможность осуществлять контроль и аудит доступа пользователей к информации. Кроме того, в системе bpm’online осуществляется логгирование информации.

Внешний контроль безопасности

  • Мы используем различные инструменты сторонней разработки (программное и аппаратное обеспечение) и услуги мониторинга для обеспечения безопасности всей нашей деятельности.
  • По причинам связанным с безопасностью информация об этих инструментах и услугах не разглашается и постоянно пересматривается и обновляется.

Серьезные политики и процедуры по обеспечению безопасности

  • Конфиденциальность. Мы обеспечиваем конфиденциальность Ваших данных. Вся информация, хранимая в приложениях bpm’online, - это интеллектуальная собственность наших Клиентов.
  • Обновление приложений. Все обновления приложений осуществляются автоматически, без человеческого участия и с минимальным временем недоступности приложения.
  • Политики и процедуры безопасности. Обеспечение безопасности всех аспектов деятельности нашей компании реализовано согласно лучшим мировым практикам. В штате компании состоят сертифицированные специалисты по безопасности, в обязанности которых входит повсеместный контроль и оптимизация мер безопасности, практикуемых в компании.


*Все изменения в политиках обеспечения безопасности будут опубликованы на официальном сайте Terrasoft. Компания сохраняет за собой право вносить изменения в политики безопасности для обеспечения наивысшего уровня безопасности для наших клиентов.