Защита данных —
фундамент доверия.
Glypha строит архитектуру безопасности на принципах «Zero Trust». Мы не просто храним ваши данные — мы гарантируем их конфиденциальность, целостность и доступность в соответствии с жестчайшими мировыми стандартами.
ISO 27001:2013
Международный стандарт системы менеджмента информационной безопасности (СМИБ). Сертификат подтверждает системный подход к управлению конфиденциальностью, надежностью и доступностью информации.
SOC 2 Type II
Аудит по критериям безопасности, доступности и целостности обработки данных. Подтверждает, что наши контрольные механизмы работают эффективно в течение длительного периода.
«Мы проходим независимый аудит безопасности ежеквартально. Для клиентов Enterprise доступен доступ к реестру инцидентов (Incident Register) в режиме реального времени.»
Криптографическая защита
Многоуровневая система шифрования для данных в покое и в движении.
Данные в покое
Все базы данных и файловые хранилища шифруются алгоритмом AES-256 в реальном времени. Ключи шифрования (Encryption Keys) хранятся в изолированных HSM-модулях и ротируются каждые 90 дней.
Данные в движении
Транзакции между клиентом и сервером защищены протоколом TLS 1.3. Мы принудительно отключаем устаревшие протоколы шифрования, исключая возможность перехвата трафика.
Управление доступом
Принцип наименьших привилегий (RBAC). Обязательная многофакторная аутентификация (MFA) для всех административных действий и доступа к сырым данным.
Правовое соответствие
Glypha разработан с учетом требований юрисдикций, в которых работают наши клиенты. Мы берем на себя техническую часть соблюдения регуляторики.
GDPR (Европейский Союз): Полная поддержка права на забвение, экспорт данных и прозрачность обработки. Встроенные инструменты для автоматической анонимизации PII-данных.
152-ФЗ (Российская Федерация): Архитектура платформы позволяет размещать серверы хранения персональных данных исключительно на территории РФ. Интеграция с ФСТЭК-совместимыми средствами защиты.
Чек-лист комплаенса
- ✓ Локализация баз данных (152-ФЗ)
- ✓ Журналирование всех действий (Audit Logs)
- ✓ Механизм удаления данных (Right to be Forgotten)
- ✓ Согласие на обработку (Consent Management)
- ✓ Уведомление при утечке (DORA)
Непрерывность бизнеса
Стратегия резервного копирования и восстановления (Disaster Recovery).
RPO: 15 минут
Целевое время восстановления данных.
Транзакции реплицируются в автономные дата-центры каждые 15 минут. В случае критического сбоя потеря данных сводится к минимуму.
RTO: 2 часа
Целевое время восстановления сервиса.
Автоматическое переключение на резервные узлы (Failover) занимает менее 30 минут. Полное восстановление среды гарантировано в течение 2 часов.
Иммунитет к Ransomware
Изолированные снапшоты.
Копии данных хранятся в режиме «Write Once, Read Many» (WORM), что делает их недоступными для изменения или удаления вредоносным ПО.
Защита ваших активов — наш приоритет
Наша команда безопасности (Trust & Safety) доступна 24/7 для решения любых инцидентов.