Securitate by design

Avem clienți din întreaga lume care ne încredințează securitatea datelor lor. Avem la bază practici solide de securitate a datelor și de confidențialitate, care fac parte integrantă din filosofia noastră de proiectare a produselor și de furnizare a serviciilor. Urmând principiile securității prin proiectare, strategia de securitate se află în centrul modului în care ne construim produsele, securizăm datele dumneavoastră și asigurăm un nivel ridicat de adaptabilitate. Avem o strategie de administrare și de securitate de tip top-down care ne permite să navigăm în mod constant printre factorii de risc și să ne calibrăm pentru a ne consolida poziția de securitate. În acest fel ne aliniem la peisajul tehnologic și de afaceri aflat în continuă schimbare.

Din culise

Faptul că Adesyon este un bun administrator al datelor clienților săi, are un model complex de infrastructură de securitate, o livrare eficientă a produselor și o platformă de servicii foarte rezistentă – toate acestea sunt principiile cheie ale furnizării serviciilor sale.

Protecția datelor

Model de securitate a datelor organizat pe mai multe niveluri

Compilare securizată a produsului

Securitate de tip end-to-end pe tot parcursul ciclului de viață al produsului

Structură extrem de rezistentă

Întotdeauna acolo pentru afacerea dvs.

Protecția datelor

Înțelegem valoarea datelor. Grație sistemului nostru riguros de protecție, vă permitem să vă concentrați asupra datelor în sine și nu asupra securității lor.

Virtual Private Cloud (VPC)

Hosting în mod non-promiscuous în VPC-uri dedicate care sunt segmentate suplimentar pentru o securitate și o manevrabilitate sporite.

Securitate perimetrală

Reguli de rutare consolidate pe baza unor criterii prestabilite pentru diferite tranzacții permise la nivelul tuturor resurselor.

Măsuri de control al accesului

Acces structurat pe roluri prin intermediul IAM (Identity and access management) care impune separarea sarcinilor, autentificare în doi pași și audituri end-to-end care asigură că accesul este în conformitate cu contextul de securitate.

Criptare

Criptare AES cu cheie de 256 biți pentru stocarea de date și HTTPS cu TLS 1.2 pentru transferul de date.

Management Plane

Tunel administrativ securizat cu adrese IP incluse pe lista albă pentru o conexiune securizată la servere în scopuri administrative, prin intermediul unei gazde de tip bastion.

Protecție împotriva malware & spam

Protecția împotriva malware-ului și a spam-ului aplicată pe baza celor mai recente semnături ale amenințării care suportă scanarea și securitatea în timp real.

Construcție securizată a produsului

Cerințele de securitate a informațiilor și de confidențialitate a datelor sunt integrate în fiecare ciclu de lansare și fac parte din planul de lucru al produsului.

Planificarea strategică a produsului

Planul de dezvoltare al produsului este definit și revizuit periodic de către proprietarul produsului. Corecțiile de securitate sunt prioritizate și integrate cel mai devreme posibil.

Echipa DevOps

Sprinturile noastre DevOps sunt susținute de o echipă multi-disciplinară de membri, inclusiv proprietarul produsului, liderul echipei, conducătorul și membrii tribului și controlul calității.

Code Review

Toate modificările sunt testate de echipa de control al calității și sunt stabilite criterii pentru efectuarea analizelor de cod, evaluarea vulnerabilităților web și testelor avansate de securitate.

Controlul calității

Compilările sunt supuse unor teste stricte de funcționalitate, teste de performanță, teste de stabilitate și teste Ux înainte ca acestea să fie declarate „gata de utilizare”.

Controlul versiunilor

Codul sursă este gestionat la nivel central, cu controale ale versiunilor și cu acces restricționat între diferitele echipe desemnate pentru anumite sprinturi. Sunt păstrate arhive pentru modificările de cod și pentru operațiunile de intrare și ieșire a codului.

Blue-Green Deployment

Aplicăm strategia de deployment ” blue-green ” pentru introducerea modificărilor în producție, ceea ce ne permite să implementăm actualizările în mod transparent. 

Arhitectură robustă a produsului

Arhitectura este construită cu gândul la rezistență, pentru a asigura o disponibilitate ridicată a produsului și a datelor. 

Redundanța componentelor

Toate componentele sunt implementate în modul „n+1” pe mai multe zone de disponibilitate configurate în modul active – active în spatele unui serviciu de echilibrare a sarcinii serverului.

DNS scalabil

Direcționați utilizatorii către cel mai bun terminal pe baza proximității geografice, a latenței, a stării de sănătate și a altor considerente.

Echilibrarea gradului de încărcare al platformei

Distribuiți automat traficul aplicațiilor pe mai multe zone care suportă disponibilitate ridicată, scalare automată și securitate sporită.

Backup-ul datelor

Backup-uri near real time sunt păstrate în alte zone de disponibilitate din cadrul Amazon Web Services. Snapshot-uri Cloud sunt înregistrate în fiecare zi și păstrate pentru ultimele șapte zile.

Redundanță geografică încrucișată

Zonele de disponibilitate multiple sunt configurate în oglindă și deservesc clienții în timp real, oferind astfel o soluție perfectă de recuperare în caz de dezastru.

Managementul incidentelor și al breșelor de securitate

Sunt stabilite anumite proceduri de raportare a incidentelor și de urmărire a acestora în vederea comunicării, investigării și soluționării în timp util.

Rețea de distribuție a conținutului

Rețea de servere proxy și centrele de date ale acestora repartizate geografic. Scopul este de a distribui teritorial serviciile în raport cu utilizatorii finali pentru a asigura o disponibilitate și o performanță ridicate.

Operațiuni de securitate

Conștientizarea situației prin detectarea, limitarea și remedierea oricăror incidente de securitate potențiale sau reale. Regulile tactice și senzorii de date sunt configurați pentru a furniza avertismente și alerte adecvate.

Managementul capacității

Monitorizare proactivă a capacității pe baza unor valori limită rezonabile și posibilitatea de extindere a capacității la cerere prin intermediul partenerilor noștri de hosting foarte flexibili.

Adesyon
Soluții digitale excelente
ADESYON DIGITAL SOLUTION S.R.L.

EUID: ROONRC.J40/6323/2021
CIF: RO44066295

Str. Vasile Stroescu nr. 14, CP 021374 , Sector 2, București, Romania

+40 (748) 011 160