Безопасность и доверие
InfoScale работает с прозрачностью, проверенными сертификациями и проверенными в проде практиками безопасности. Мы защищаем вашу инфраструктуру с помощью отраслевых стандартных инструментов, контроля доступа и комплексных аудитных журналов.
§01 / Государственная аккредитация

ООО «Инфоскейл» включено в реестр аккредитованных организаций, осуществляющих деятельность в области информационных технологий, — Минцифры России.
§02 / Сертификации
Эта сертификация подтверждает экспертизу в развёртывании, управлении и диагностике Kubernetes-кластеров в production-окружениях.
Эта сертификация демонстрирует профессионализм в проектировании и эксплуатации облачной инфраструктуры на платформе Huawei Cloud.
§03 / Облачные платформы
Мы проектируем, разворачиваем и сопровождаем production-инфраструктуру в AWS. Примеры релевантных проектов и референсы предоставим по запросу.
Мы поставляем и сопровождаем production-инфраструктуру в Yandex Cloud. Официальный партнерский статус подтверждаем документально по запросу.
§04 / Практики безопасности
Управление доступом на основе ролей (RBAC) для всех компонентов инфраструктуры. Многофакторная аутентификация (MFA) для административного доступа.
Использование HashiCorp Vault, Kubernetes Secrets с шифрованием хранимых данных. Секреты никогда не хранятся в репозиториях кода.
Закрытые подсети для баз данных и серверных сервисов, строгие правила брандмауэра, сетевые политики в Kubernetes для контроля межподовой коммуникации.
Данные шифруются при передаче с использованием TLS 1.2 или выше. Хранимые данные шифруются с использованием сервисов шифрования облачного провайдера.
Сканирование безопасности встроено в конвейеры CI/CD. Регулярные обновления систем и применение исправлений безопасности. Критические уязвимости устраняются немедленно.
§05 / Логирование и аудит
Централизованное журналирование для всех компонентов инфраструктуры, приложений и событий доступа. Использование Prometheus, Grafana, Loki и ELK stack.
Все административные действия, изменения инфраструктуры и события доступа журналируются и проверяются. Аудитные журналы защищены от изменений.
Мониторинг в режиме реального времени для событий безопасности, аномального поведения и потенциальных угроз. Оповещения о критических событиях. Оперативная реакция на оповещения безопасности.
§06 / Бэкапы и восстановление
Автоматическое, регулярное резервное копирование всех критических данных. Резервные копии хранятся в географически отдельных местах. Регулярное тестирование процедур восстановления.
Определение целевого времени восстановления (RTO) и допустимой точки восстановления (RPO). Документирование процедур аварийного восстановления. Проведение учебных тренировок по аварийному восстановлению.
Развёртывания в нескольких зонах, резервные компоненты и автоматическое переключение. Устранение единых точек отказа. Системы переносят инфраструктурные сбои без простоя.
§07 / GDPR
Мы следуем принципам защиты данных, согласованным с требованиями GDPR: минимизация данных, ограничение целей, ограничение хранения и безопасность.
Для клиентов из ЕС мы можем предоставить соглашения об обработке данных, описывающие наши обязанности как оператора персональных данных.
Мы помогаем клиентам внедрять процессы для поддержки прав субъектов данных: доступ, исправление, удаление, переносимость и возражение.
Мы можем настроить инфраструктуру для хранения и обработки данных в определённых географических регионах для соблюдения требований по резиденции данных.
// Важное замечание: InfoScale предоставляет инфраструктуру и лучшие практики безопасности. Полное соответствие GDPR требует организационных политик, юридической документации и непрерывного управления соответствием.
§08 / Честные обещания
Мы не заявляем сертификации, партнёрства или статусы соответствия, которыми не обладаем. Мы не фабрикуем описания проектов или их результаты.
Все сертификации, партнёрства и проектные референсы могут быть подтверждены по запросу. Мы предоставляем документацию, сертификаты и клиентские референсы.
§09 / Как мы работаем
Проверка кода, тестирование безопасности и сканирование уязвимостей. Инфраструктура как код для единообразия и прозрачности. Документирование всех изменений инфраструктуры.
План реагирования на инциденты безопасности и рабочие инциденты. Быстрая реакция, прозрачная коммуникация и разбор инцидентов для предотвращения повторения.
Мы остаёмся в курсе лучших практик безопасности, новых угроз и отраслевых стандартов. Непрерывно улучшаем наши процессы, инструменты и знания.