
ISO 27001 tanúsítás
Az ISO 27001 szabványt világszerte az információbiztonsági irányítási rendszer (ISMS) első számú szabványaként ismerik el. Az ISO 27001 az ISO27002 szabványban részletezett átfogó biztonsági ellenőrzéseket is felhasználja. A tanúsítás alapja egy biztonságirányítási program kidolgozása és végrehajtása, beleértve egy információbiztonsági irányítási rendszer (ISMS) kidolgozását és bevezetését. Ez a széles körben elismert és tisztelt nemzetközi biztonsági szabvány előírja, hogy a tanúsítást megszerző vállalatoknak a következőket is el kell érniük:
Az információbiztonsági kockázatok szisztematikus értékelése, figyelembe véve a biztonsági fenyegetések és sebezhetőségek hatását.
Információbiztonsági ellenőrzések átfogó csomagjának megtervezése és végrehajtása a biztonsági kockázatok kezelésére.
Átfogó ellenőrzési és megfelelőség-irányítási folyamat bevezetése annak biztosítása érdekében, hogy az ellenőrzések folyamatosan megfeleljenek az igényeinknek.


Amazon Web Services
Az iLost az Amazon Web Services-en (AWS), a világ legnagyobb és legbiztonságosabb infrastruktúra-szolgáltatóján fut. A skálázhatóságot, a magas rendelkezésre állást és a biztonságot a következők megvalósításával biztosítjuk:
Szerverek replikálása több rendelkezésre állási zónában.
Rendszeres biztonsági mentések az adatbázisunkról és más kulcsfontosságú rendszerekről.
A platform szervereihez való hozzáférés korlátozása és felügyelete.
Alkalmazásbiztonság
A weboldalunkon és az iLost for Business alkalmazásban elérhető információk védelme érdekében számos biztonsági intézkedést alkalmazunk:
- Az összes webes forgalom titkosítása modern kriptográfiai módszerekkel (TLS 1.2 és újabb verziók) és előre titkosítással.
- A downgrade attack, hijacking stb. megakadályozásának érdekében Strict Transport Security specifikációt alkalmazunk.
- Minden jelszó egyirányú titkosításra kerül az adatbázisban a bcrypt használatával.
Szerepalapú ACL-ek szigorú érvényesítése minden olyan végponton, amely érzékeny információkhoz biztosít hozzáférést.
GDPR-megfelelőség
A személyes adatokat kizárólag az Adatvédelmi szabályzatunkkal összhangban és az általunk kínált szolgáltatások nyújtásához használjuk fel. Nagyra értékeljük az adatvédelmet, és mindent megteszünk annak védelme érdekében. Minden új termék és fejlesztés esetében proaktívan alkalmazzuk az Adatvédelem a tervezéssel elveit.
PCI-DSS megfelelőség
A fizetési kártyák adatbiztonsági szabványa (PCI-DSS) egy olyan biztonsági szabványokból álló rendszer, amelynek célja annak biztosítása, hogy minden olyan vállalat, amely hitelkártyaadatokat fogad, feldolgoz, tárol vagy továbbít, biztonságos környezetet tartson fenn. Az iLost elkötelezett a PCI-DSS-nek való megfelelés fenntartása mellett a fizetési kártyák adatainak védelme érdekében.
Biztonságos fizetésfeldolgozás tanúsított fizetési szolgáltatókon keresztül
Érzékeny kártyatulajdonosi adatok tárolása nem történik a rendszereinken
Rendszeres biztonsági értékelések és sebezhetőségi vizsgálatok
Minden fizetési információ titkosított továbbítása
