iLost

Bezpečnosť a ochrana osobných údajov v iLost

Viac ako 100 000 zákazníkov a viac ako 1000 organizácií dôveruje spoločnosti iLost so svojimi údajmi - túto dôveru berieme veľmi vážne. Bezpečnosť, integrita a dôvernosť ich údajov sú našimi najvyššími prioritami.

Certifikát ISO 27001
ISO 27001 Certification Badge

Certifikácia ISO 27001

Norma ISO 27001 je celosvetovo uznávaná ako hlavná norma systému riadenia bezpečnosti informácií (ISMS). Norma ISO 27001 využíva aj komplexné bezpečnostné kontroly podrobne opísané v norme ISO27002. Základom tejto certifikácie je vývoj a implementácia programu riadenia bezpečnosti vrátane vývoja a implementácie systému riadenia bezpečnosti informácií (ISMS). Táto všeobecne uznávaná a všeobecne rešpektovaná medzinárodná bezpečnostná norma stanovuje, že spoločnosti, ktoré získajú certifikáciu, musia aj:

  • Systematicky vyhodnocovať riziká informačnej bezpečnosti s prihliadnutím na vplyv bezpečnostných hrozieb a slabín.

  • Navrhnúť a implementovať komplexný súbor kontrolných mechanizmov informačnej bezpečnosti na riešenie bezpečnostných rizík.

  • Zaviesť zastrešujúci proces auditu a riadenia súladu s cieľom zabezpečiť, aby kontroly priebežne spĺňali naše potreby.

iLost má certifikát ISO 27001 od júna 2018. Náš aktuálny certifikát vydala organizácia BSI a je udržiavaný prostredníctvom každoročných externých hodnotení, pričom každé tri roky prebieha úplné prehodnotenie.
BSI Information Security Management ISO 27001 Badge
Amazon Web Services Logo

Webové služby Amazon

iLost beží na Amazon Web Services (AWS), najväčšom a najbezpečnejšom poskytovateľovi infraštruktúry na svete. Našu škálovateľnosť, vysokú dostupnosť a bezpečnosť zabezpečujeme implementáciou nasledujúcich prvkov:

  • Replikácia serverov vo viacerých zónach dostupnosti.

  • Pravidelné zálohovanie našej databázy a ďalších kľúčových systémov.

  • Obmedzovanie a monitorovanie prístupu k serverom platformy.

Bezpečnosť aplikácie

Na ochranu informácií, ktoré sú k dispozícii na našej webovej lokalite a v aplikácii iLost pre podniky, uplatňujeme niekoľko bezpečnostných opatrení:

  • Šifrovanie všetkej webovej prevádzky pomocou moderných kryptografických metód (TLS 1.2 a novšie) a forward secrecy
  • Prísna dopravná bezpečnosť na zabránenie downgrade útokom, únosom atď.
  • Všetky heslá sú v databáze jednosmerne šifrované pomocou bcrypt.
  • Prísne presadzovanie ACL na základe rolí pre všetky koncové body, ktoré poskytujú prístup k citlivým informáciám.

Dodržiavame štandard bezpečného kódovania a osvedčené postupy v oblasti bezpečnosti založené na praktickom výskume a poznatkoch, ktoré zverejňuje OWASP Foundation a SANS institute a ďalšie organizácie.
GDPR (EU) Logo

Dodržiavanie GDPR

Osobné údaje používame len v súlade s našimi zásadami ochrany osobných údajov a na poskytovanie ponúkaných služieb. Vážime si súkromie a urobíme všetko pre jeho ochranu. Pri každom novom produkte a vylepšení aktívne uplatňujeme zásady ochrany osobných údajov podľa návrhu.

SecurityMetrics PCI validation certification logo

Súlad s normou PCI-DSS

Štandard bezpečnosti údajov platobných kariet (PCI-DSS) je súbor bezpečnostných štandardov, ktorých cieľom je zabezpečiť, aby všetky spoločnosti, ktoré prijímajú, spracúvajú, ukladajú alebo prenášajú informácie o kreditných kartách, udržiavali bezpečné prostredie. Spoločnosť iLost sa zaväzuje dodržiavať štandard PCI-DSS s cieľom chrániť údaje o platobných kartách.

  • Bezpečné spracovanie platieb prostredníctvom certifikovaných poskytovateľov platobných služieb

  • Žiadne ukladanie citlivých údajov o držiteľoch kariet v našich systémoch

  • Pravidelné hodnotenia bezpečnosti a skenovanie zraniteľnosti

  • Šifrovaný prenos všetkých platobných informácií

Spolupracujeme s Adyen, poskytovateľom platobných služieb s certifikáciou PCI-DSS Level 1, aby sme zaistili najvyššiu úroveň bezpečnosti platieb.