Безопасность и соответствие

Защита данных —
фундамент доверия.

Glypha строит архитектуру безопасности на принципах «Zero Trust». Мы не просто храним ваши данные — мы гарантируем их конфиденциальность, целостность и доступность в соответствии с жестчайшими мировыми стандартами.

Визуализация защищенного доступа к корпоративным данным
ISO

ISO 27001:2013

Международный стандарт системы менеджмента информационной безопасности (СМИБ). Сертификат подтверждает системный подход к управлению конфиденциальностью, надежностью и доступностью информации.

SOC

SOC 2 Type II

Аудит по критериям безопасности, доступности и целостности обработки данных. Подтверждает, что наши контрольные механизмы работают эффективно в течение длительного периода.

«Мы проходим независимый аудит безопасности ежеквартально. Для клиентов Enterprise доступен доступ к реестру инцидентов (Incident Register) в режиме реального времени.»

Криптографическая защита

Многоуровневая система шифрования для данных в покое и в движении.

AES

Данные в покое

Все базы данных и файловые хранилища шифруются алгоритмом AES-256 в реальном времени. Ключи шифрования (Encryption Keys) хранятся в изолированных HSM-модулях и ротируются каждые 90 дней.

TLS

Данные в движении

Транзакции между клиентом и сервером защищены протоколом TLS 1.3. Мы принудительно отключаем устаревшие протоколы шифрования, исключая возможность перехвата трафика.

PKI

Управление доступом

Принцип наименьших привилегий (RBAC). Обязательная многофакторная аутентификация (MFA) для всех административных действий и доступа к сырым данным.

Правовое соответствие

Glypha разработан с учетом требований юрисдикций, в которых работают наши клиенты. Мы берем на себя техническую часть соблюдения регуляторики.

GDPR (Европейский Союз): Полная поддержка права на забвение, экспорт данных и прозрачность обработки. Встроенные инструменты для автоматической анонимизации PII-данных.

152-ФЗ (Российская Федерация): Архитектура платформы позволяет размещать серверы хранения персональных данных исключительно на территории РФ. Интеграция с ФСТЭК-совместимыми средствами защиты.

Чек-лист комплаенса

  • Локализация баз данных (152-ФЗ)
  • Журналирование всех действий (Audit Logs)
  • Механизм удаления данных (Right to be Forgotten)
  • Согласие на обработку (Consent Management)
  • Уведомление при утечке (DORA)

Непрерывность бизнеса

Стратегия резервного копирования и восстановления (Disaster Recovery).

RPO: 15 минут

Целевое время восстановления данных.
Транзакции реплицируются в автономные дата-центры каждые 15 минут. В случае критического сбоя потеря данных сводится к минимуму.

RTO: 2 часа

Целевое время восстановления сервиса.
Автоматическое переключение на резервные узлы (Failover) занимает менее 30 минут. Полное восстановление среды гарантировано в течение 2 часов.

Иммунитет к Ransomware

Изолированные снапшоты.
Копии данных хранятся в режиме «Write Once, Read Many» (WORM), что делает их недоступными для изменения или удаления вредоносным ПО.

Защита ваших активов — наш приоритет

Наша команда безопасности (Trust & Safety) доступна 24/7 для решения любых инцидентов.

Запросить Security Brief Написать в поддержку