
Certyfikat ISO 27001
Norma ISO 27001 jest uznawana na całym świecie za najważniejszy system zarządzania bezpieczeństwem informacji (ISMS). Norma ISO 27001 wykorzystuje również wszechstronne środki kontroli bezpieczeństwa wyszczególnione w normie ISO 27002. Podstawą tej certyfikacji jest opracowanie i wdrożenie programu zarządzania bezpieczeństwem, w tym opracowanie i wdrożenie systemu zarządzania bezpieczeństwem informacji (ISMS). Ta powszechnie uznawana i szanowana międzynarodowa norma bezpieczeństwa określa, że firmy, które uzyskają certyfikat, muszą również:
Systematycznie oceniać ryzyko związane z bezpieczeństwem informacji, biorąc pod uwagę wpływ zagrożeń bezpieczeństwa i podatności.
Zaprojektować i wdrożyć kompleksowy zestaw środków kontroli bezpieczeństwa informacji w celu wyeliminowania zagrożeń dla bezpieczeństwa.
Wdrożyć nadrzędny proces audytu i zarządzania zgodnością w celu zapewnienia, że kontrole na bieżąco spełniają nasze potrzeby.


Amazon Web Services
iLost działa na Amazon Web Services (AWS), największym i najbezpieczniejszym dostawcy infrastruktury na świecie. Zapewniamy naszą skalowalność, wysoką dostępność i bezpieczeństwo poprzez wdrożenie następujących elementów:
Replikację serwerów w wielu strefach dostępności.
Regularne wykonywanie kopii zapasowych naszej bazy danych i innych kluczowych systemów.
Ograniczanie i monitorowanie dostępu do serwerów platformy.
Bezpieczeństwo aplikacji
Aby chronić informacje dostępne w naszej witrynie internetowej i aplikacji iLost dla Biznesu, stosujemy szereg środków bezpieczeństwa:
- Szyfrowanie całego ruchu internetowego przy użyciu nowoczesnych metod kryptograficznych (TLS 1.2 i nowsze) oraz forward secrecy.
- Strict Transport Security, aby zapobiec atakom typu downgrade, hijacking itp.
- Wszystkie hasła są jednokierunkowo szyfrowane w bazie danych za pomocą bcrypt.
Ścisłe egzekwowanie list ACL opartych na rolach dla wszystkich punktów końcowych, które zapewniają dostęp do informacji wrażliwych.
Zgodność z RODO
Dane osobowe wykorzystujemy wyłącznie zgodnie z naszą Polityką Prywatności oraz w celu świadczenia oferowanych przez nas usług. Cenimy prywatność i zrobimy wszystko, co w naszej mocy, aby ją chronić. W przypadku każdego nowego produktu i ulepszenia aktywnie stosujemy zasady ochrony danych w fazie projektowania.
Zgodność z PCI-DSS
Standard bezpieczeństwa danych kart płatniczych (PCI-DSS) to zestaw norm bezpieczeństwa opracowanych w celu zapewnienia bezpiecznego środowiska wszystkim firmom, które przyjmują, przetwarzają, przechowują lub przekazują dane kart kredytowych. Firma iLost zobowiązuje się do przestrzegania standardu PCI-DSS w celu ochrony danych kart płatniczych.
Bezpieczne przetwarzanie płatności za pośrednictwem certyfikowanych dostawców usług płatniczych
Brak przechowywania poufnych danych posiadaczy kart w naszych systemach
Regularne oceny bezpieczeństwa i skanowanie podatności
Szyfrowana transmisja wszystkich informacji dotyczących płatności
