Strategik sessiyaga ariza

Xavfsizlik xizmati uchun javoblar

Bu sahifa axborot xavfsizligi mutaxassislari uchun yozilgan: ma’lumotlar qayerda saqlanadi, ularni kim ko‘radi, SI-agent nima qila oladi va nima qila olmaydi, va bularning barchasini qanday tekshirish mumkin.

Ma’lumotlar

Ma’lumotlar qayerda va ularni kim ko‘radi

Ma’lumotlar qayerda saqlanadiTanlangan joylashtirish variantida: O‘zbekistondagi BlackGust buluti, xususiy bulutingiz, serverlaringiz yoki yopiq kontur. Shaxsga doir ma’lumotlar qonun talab qiladigan yurisdiksiyada qoladi.
Ma’lumotlar modellarni o‘qitish uchun ishlatiladimi?Yo‘q. Bulutli modellar shartlari mijoz ma’lumotlarida o‘qitishni istisno qiladigan korporativ API orqali ulanadi. Mahalliy modellar to‘liq infratuzilmangiz ichida ishlaydi.
Tashqi modellarga nima ketadiFaqat javob uchun kerakli parchalar. Shaxsga doir ma’lumotlar yuborilishidan oldin yashiriladi. Yopiq konturda tashqi chaqiruvlar butunlay o‘chirilgan.
BlackGust da kimning kirish huquqi borFaqat ismi-sharifi kelishilgan loyiha muhandislarida va faqat ish davrida. Barcha kirishlar jurnalga yoziladi va topshirishda bekor qilinadi.
ShifrlashMa’lumotlar uzatish va saqlashda shifrlanadi. On-premise variantida kalitlar buyurtmachida.
Ma’lumotlarni o‘chirishShartnoma tugagach, ma’lumotlar kelishilgan muddatda o‘chirish dalolatnomasi bilan o‘chiriladi.
Agentlar

SI-agent nima qila oladi va nima qila olmaydi

Agent hech qachon o‘zi nomidan ishlayotgan odamdan ortiq huquq olmaydi. Barcha cheklovlar konfiguratsiyada belgilanadi va model emas, platforma tomonidan ta’minlanadi.

Qila oladi

  • Foydalanuvchi huquqlari doirasida ma’lumotlarni o‘qish
  • Hujjatlar, xatlar va hisobotlarni tayyorlash
  • Vazifalar va eslatmalar yaratish
  • Oldindan ruxsat etilgan harakatlarni bajarish

Inson tasdig‘isiz qila olmaydi

  • Hisob tizimlaridagi ma’lumotlarni o‘zgartirish yoki o‘chirish
  • Hujjatlarni tashkilotdan tashqariga yuborish
  • To‘lovlar va yuridik ahamiyatga ega harakatlarni amalga oshirish
  • O‘z huquqlarini kengaytirish
Nazorat

Nazorat mexanizmlari

Kirish

Rolga asoslangan model

Rollar Active Directory yoki LDAP dan meros qilib olinadi. Obyektlarga kirish qatorlar va maydonlargacha cheklanadi.

Audit

To‘liq jurnal

Har bir so‘rov, javob, manba va harakat vaqt va foydalanuvchi bilan. Sizning SIEM ga eksport.

Kelishuv

Konturdagi inson

Summa, hujjat turi yoki yangi kontragent bo‘yicha chegaraviy qoidalar harakatni imzoga yuboradi.

Sifat

Namunaviy tekshiruvlar

Agentning har bir yangilanishidan oldin nazorat savollari to‘plami o‘tkaziladi. Sifat pasaysa, chiqarish bloklanadi.

Himoya

So‘rovlarni filtrlash

Kiruvchi so‘rovlar yo‘riqnomalarni chetlab o‘tish yoki begona ma’lumotlarni olishga urinishlar uchun tekshiriladi.

Shartnoma

NDA va majburiyatlar

Diagnostikadan oldin oshkor qilmaslik to‘g‘risida kelishuv. Asosiy shartnomada ma’lumotlarni himoya qilish majburiyatlari.

Tekshiruv

Ish boshlanishidan oldin bizni tekshiring

Arxitektura tavsifi va tahdidlar modelini taqdim etamiz, xavfsizlik xizmatingiz so‘rovnomasini to‘ldiramiz. Muhandis shartnoma imzolanishidan oldin AX mutaxassislaringiz bilan uchrashishi mumkin.