Физическая безопасность
Наши локации размещены в датацентрах с высокими требованиями к безопасности и надежности. Для обеспечения физической сохранности данных используются стандартные для индустрии решения, такие как:
- Круглосуточная охрана и мониторинг доступа
- Контроль доступа в здание, серверные комнаты и серверные шкафы
- Системы круглосуточного видеонаблюдения
- Биометрические системы и 2FA
- Дублированные системы бесперебойного питания и автономные генераторы
- Дублированные системы коммуникаций
Безопасность инфраструктуры
Мы используем во всех локациях собственное оборудование — как серверное, так и телекоммуникационное. Доступ к инфраструктуре для обслуживания обеспечивается многоуровневой системой контроля, включающей авторизации по ключу, двухфакторные проверки и ограничения доступа с доверенных узлов. Мы используем role based access control, который позволяет получить доступ к тому или иному компоненту на основании строгих политик безопасности. Вся активность, связанная с доступом к инфраструктурным компонентам, журналируется и находится под постоянным контролем.
Безопасность данных пользователей
Мы считаем, что данные пользователей имеют наивысший приоритет по защите информации. Это означает, доступ к информации, размещенной на физических или логических хранилищах, строго ограничен и регламентирован. Инженеры технической поддержки и персонал датацентров не имеют возможность получить доступ к данным пользователей без прямого указания пользователя и после согласования необходимых деталей с владельцем данных. Прямой доступ к гипервизорам ограничен только для группы инженеров, которые занимаются обслуживанием этих инфраструктурных компонентов.