
Certifikácia ISO 27001
Norma ISO 27001 je celosvetovo uznávaná ako hlavná norma systému riadenia bezpečnosti informácií (ISMS). Norma ISO 27001 využíva aj komplexné bezpečnostné kontroly podrobne opísané v norme ISO27002. Základom tejto certifikácie je vývoj a implementácia programu riadenia bezpečnosti vrátane vývoja a implementácie systému riadenia bezpečnosti informácií (ISMS). Táto všeobecne uznávaná a všeobecne rešpektovaná medzinárodná bezpečnostná norma stanovuje, že spoločnosti, ktoré získajú certifikáciu, musia aj:
Systematicky vyhodnocovať riziká informačnej bezpečnosti s prihliadnutím na vplyv bezpečnostných hrozieb a slabín.
Navrhnúť a implementovať komplexný súbor kontrolných mechanizmov informačnej bezpečnosti na riešenie bezpečnostných rizík.
Zaviesť zastrešujúci proces auditu a riadenia súladu s cieľom zabezpečiť, aby kontroly priebežne spĺňali naše potreby.


Webové služby Amazon
iLost beží na Amazon Web Services (AWS), najväčšom a najbezpečnejšom poskytovateľovi infraštruktúry na svete. Našu škálovateľnosť, vysokú dostupnosť a bezpečnosť zabezpečujeme implementáciou nasledujúcich prvkov:
Replikácia serverov vo viacerých zónach dostupnosti.
Pravidelné zálohovanie našej databázy a ďalších kľúčových systémov.
Obmedzovanie a monitorovanie prístupu k serverom platformy.
Bezpečnosť aplikácie
Na ochranu informácií, ktoré sú k dispozícii na našej webovej lokalite a v aplikácii iLost pre podniky, uplatňujeme niekoľko bezpečnostných opatrení:
- Šifrovanie všetkej webovej prevádzky pomocou moderných kryptografických metód (TLS 1.2 a novšie) a forward secrecy
- Prísna dopravná bezpečnosť na zabránenie downgrade útokom, únosom atď.
- Všetky heslá sú v databáze jednosmerne šifrované pomocou bcrypt.
Prísne presadzovanie ACL na základe rolí pre všetky koncové body, ktoré poskytujú prístup k citlivým informáciám.
Dodržiavanie GDPR
Osobné údaje používame len v súlade s našimi zásadami ochrany osobných údajov a na poskytovanie ponúkaných služieb. Vážime si súkromie a urobíme všetko pre jeho ochranu. Pri každom novom produkte a vylepšení aktívne uplatňujeme zásady ochrany osobných údajov podľa návrhu.
Súlad s normou PCI-DSS
Štandard bezpečnosti údajov platobných kariet (PCI-DSS) je súbor bezpečnostných štandardov, ktorých cieľom je zabezpečiť, aby všetky spoločnosti, ktoré prijímajú, spracúvajú, ukladajú alebo prenášajú informácie o kreditných kartách, udržiavali bezpečné prostredie. Spoločnosť iLost sa zaväzuje dodržiavať štandard PCI-DSS s cieľom chrániť údaje o platobných kartách.
Bezpečné spracovanie platieb prostredníctvom certifikovaných poskytovateľov platobných služieb
Žiadne ukladanie citlivých údajov o držiteľoch kariet v našich systémoch
Pravidelné hodnotenia bezpečnosti a skenovanie zraniteľnosti
Šifrovaný prenos všetkých platobných informácií
