Українська
Почати безкоштовну пробну версію
Меню
Українська

Довіра та безпека

Дизайн безпеки у вашому програмному забезпеченні для комплаєнсу

ComplyTrain зберігає документи, погодження та записи, які підтверджують, що ваша організація тримає процеси під контролем, тож платформу побудовано так, щоб їх захистити. Кожен клієнт ізольований на рівні бази даних, ідентифікації та сховища, ваші дані зашифровані, а вся інфраструктура за замовчуванням працює в ЄС. Це та відповідь на питання безпеки, які поставлять ваші аудитори, викладена простими словами.

Безпека закладена в основу, а не додана згори

ComplyTrain - це місце, де ваша організація зберігає докази того, що вона робить те, про що заявляє. Ці докази заслуговують на довіру рівно настільки, наскільки їй заслуговує платформа, що їх зберігає, тож кібербезпека пронизує весь продукт, а не тримається десь на його краю.

Цю обіцянку тримають разом чотири речі: ваші дані відокремлені від даних будь-якого іншого клієнта, вони зашифровані, вони за замовчуванням залишаються в межах ЄС, і кожна зміна в них лишає перевірний слід. Кожен із цих пунктів розглянуто нижче, і кожен діє за замовчуванням для всіх клієнтів, а не є розширенням, яке треба замовляти окремо.

Ізоляція для кожного орендаря - модель silo

Ми не поміщаємо всіх клієнтів в одну спільну базу даних, один пул ідентичностей і одне сховище, розділяючи їх фільтром. Кожна організація - це окремий силос, ізольований на кожному рівні, що має значення.

  • Окрема схема бази даних

    Дані вашої організації зберігаються у власній схемі бази даних, а не в спільній таблиці з фільтрацією за ідентифікатором клієнта. Один клієнт не може побачити записи іншого клієнта чи випадково отримати до них доступ.

  • Окремий пул ідентифікації

    Дані для входу та ідентифікатори користувачів зберігаються в окремому пулі ідентифікації, виділеному вашій організації. Облікові дані з пулу одного клієнта не можна використати для доступу до пулу іншого.

  • Окремий бакет для зберігання

    Завантажені файли й документи зберігаються у власному бакеті вашого середовища, зашифровані та відокремлені від файлів усіх інших клієнтів.

Шифрування та криптографічна ідентичність

Дані кожного клієнта зберігаються захищено та в зашифрованому вигляді. Ключі підпису, що стоять за електронним підписом, захищені шифруванням AES-256-GCM, а кожна організація має власний центр сертифікації всередині ComplyTrain, який видає сертифікати, що підтверджують ці підписи - тож підпис прив'язаний до конкретної особи та до точного вмісту, який вона підписала.

Для підписання затвердження потрібні дві речі одночасно: біометрична перевірка - відбиток пальця або сканування обличчя на власному пристрої підписанта - і окремий пароль для підпису, який не використовується більше ні для чого. Спільний або викрадений логін не може створити підпис, як і будь-який автоматизований процес.

Розміщення в ЄС - з вибором способу розгортання

За замовчуванням ComplyTrain працює в Європейському Союзі, на AWS у регіоні eu-central-1. Робота платформи не переміщує ваші дані за межі ЄС.

Якщо організації потрібен більший контроль над тим, де працює платформа, є вибір способу розгортання:

  • У ЄС за замовчуванням - під нашим керуванням на AWS eu-central-1.
  • У суто європейського хмарного провайдера - для організацій із конкретною вимогою до суверенної хмари (рівень Enterprise).
  • On-premise, у вашому власному середовищі - для організацій, які тримають усе всередині компанії (рівень Enterprise).

Ваші дані, ваш контроль, ваші докази

Ізоляція та шифрування захищають дані. Ці три принципи визначають, як з ними поводяться.

  • Ваші дані належать вам

    Записи, документи та докази, які ви вносите в ComplyTrain, належать вашій організації. Ми зберігаємо їх, щоб надавати вам сервіс - ми не вважаємо їх своїми.

  • Рішення завжди приймає людина

    Затвердження та підписи здійснюють люди, а не автоматизований процес. ШІ може готувати чернетки та пропонувати варіанти, але рішення ухвалює людина - і документ не може бути затверджений, доки будь-яка пропозиція ШІ ще очікує, щоб людина її прийняла або відхилила.

  • Журнал аудиту із захистом від несанкціонованих змін

    Кожну суттєву зміну фіксує журнал аудиту, захищений криптографічним ланцюжком хешів. Якщо будь-який запис змінити чи видалити, ланцюжок розірветься, і ComplyTrain покаже точне місце розриву. Тому докази, які переглядає зовнішній аудитор, можна перевірити, а не просто взяти на віру.

  • Вихід чистий

    Якщо ви вирішите піти, спершу отримаєте повний експорт своїх даних. Лише після цього дані видаляються остаточно. Ваша схема, ваше сховище та ваш пул ідентифікаційних даних належать тільки вам. Тому ваші дані не переплетені із записами іншого клієнта, і нічого зайвого не залишиться.

Створено для організацій, які проходять аудит того, як вони поводяться з інформацією

ComplyTrain розроблено компанією Skylen для організацій, які самі проходять аудит того, як вони поводяться з інформацією. Ми проєктуємо платформу, розуміючи, що ваші аудитори запитають, як зберігаються їхні дані, і що відповідь має витримати перевірку. Саме тому рішення щодо ізоляції, шифрування та журналу аудиту, описані на цій сторінці, є типовими для кожного клієнта, а не чимось, зарезервованим лише для найбільших.

Приведіть свою команду безпеки - ми відповімо на складні питання

Надішліть нам ваш опитувальник з безпеки або посадіть вашого відповідального за безпеку навпроти людини, яка побудувала безпеку ComplyTrain. Ми радше відповімо на складні запитання зараз, ніж дозволимо їм виринути під час вашого власного аудиту.