Безопасность и доверие

Доверие и безопасность

InfoScale работает с прозрачностью, проверенными сертификациями и проверенными в проде практиками безопасности. Мы защищаем вашу инфраструктуру с помощью отраслевых стандартных инструментов, контроля доступа и комплексных аудитных журналов.

§01 / Государственная аккредитация

Аккредитация Минцифры России

Аккредитованная ИТ-компания

ООО «Инфоскейл» включено в реестр аккредитованных организаций, осуществляющих деятельность в области информационных технологий, — Минцифры России.

ИНН 9701245975 · ОГРН 1237700265934 · проверяется в реестре по ИНН

§02 / Сертификации

Профессиональные сертификации

01

Certified Kubernetes Administrator (CKA)

Выдан: Cloud Native Computing Foundation (CNCF) и Linux Foundation
Дата завершения: 6 февраля 2021 года

Эта сертификация подтверждает экспертизу в развёртывании, управлении и диагностике Kubernetes-кластеров в production-окружениях.

02

Сертификация Huawei Cloud Service

Действительна до: 30 июля 2026 года

Эта сертификация демонстрирует профессионализм в проектировании и эксплуатации облачной инфраструктуры на платформе Huawei Cloud.

§03 / Облачные платформы

Облачные платформы и опыт

01

Amazon Web Services (AWS)

Мы проектируем, разворачиваем и сопровождаем production-инфраструктуру в AWS. Примеры релевантных проектов и референсы предоставим по запросу.

02

Yandex Cloud

Мы поставляем и сопровождаем production-инфраструктуру в Yandex Cloud. Официальный партнерский статус подтверждаем документально по запросу.

§04 / Практики безопасности

Практики безопасности

01

Контроль доступа

Управление доступом на основе ролей (RBAC) для всех компонентов инфраструктуры. Многофакторная аутентификация (MFA) для административного доступа.

02

Управление секретами

Использование HashiCorp Vault, Kubernetes Secrets с шифрованием хранимых данных. Секреты никогда не хранятся в репозиториях кода.

03

Сетевая безопасность

Закрытые подсети для баз данных и серверных сервисов, строгие правила брандмауэра, сетевые политики в Kubernetes для контроля межподовой коммуникации.

04

Шифрование

Данные шифруются при передаче с использованием TLS 1.2 или выше. Хранимые данные шифруются с использованием сервисов шифрования облачного провайдера.

05

Управление уязвимостями

Сканирование безопасности встроено в конвейеры CI/CD. Регулярные обновления систем и применение исправлений безопасности. Критические уязвимости устраняются немедленно.

§05 / Логирование и аудит

Журналирование и аудитные журналы

01

Комплексное логирование

Централизованное журналирование для всех компонентов инфраструктуры, приложений и событий доступа. Использование Prometheus, Grafana, Loki и ELK stack.

02

Аудитные журналы

Все административные действия, изменения инфраструктуры и события доступа журналируются и проверяются. Аудитные журналы защищены от изменений.

03

Мониторинг и алертинг

Мониторинг в режиме реального времени для событий безопасности, аномального поведения и потенциальных угроз. Оповещения о критических событиях. Оперативная реакция на оповещения безопасности.

§06 / Бэкапы и восстановление

Резервное копирование и аварийное восстановление

01

Автоматическое резервное копирование

Автоматическое, регулярное резервное копирование всех критических данных. Резервные копии хранятся в географически отдельных местах. Регулярное тестирование процедур восстановления.

02

Планирование аварийного восстановления

Определение целевого времени восстановления (RTO) и допустимой точки восстановления (RPO). Документирование процедур аварийного восстановления. Проведение учебных тренировок по аварийному восстановлению.

03

Архитектура высокой доступности

Развёртывания в нескольких зонах, резервные компоненты и автоматическое переключение. Устранение единых точек отказа. Системы переносят инфраструктурные сбои без простоя.

§07 / GDPR

Защита данных и готовность к GDPR (для клиентов из ЕС)

01

Принципы защиты данных

Мы следуем принципам защиты данных, согласованным с требованиями GDPR: минимизация данных, ограничение целей, ограничение хранения и безопасность.

02

Соглашения об обработке данных (DPA)

Для клиентов из ЕС мы можем предоставить соглашения об обработке данных, описывающие наши обязанности как оператора персональных данных.

03

Права субъектов данных

Мы помогаем клиентам внедрять процессы для поддержки прав субъектов данных: доступ, исправление, удаление, переносимость и возражение.

04

Резиденция данных

Мы можем настроить инфраструктуру для хранения и обработки данных в определённых географических регионах для соблюдения требований по резиденции данных.

// Важное замечание: InfoScale предоставляет инфраструктуру и лучшие практики безопасности. Полное соответствие GDPR требует организационных политик, юридической документации и непрерывного управления соответствием.

§08 / Честные обещания

Никаких ложных заявлений

Что мы не заявляем

Мы не заявляем сертификации, партнёрства или статусы соответствия, которыми не обладаем. Мы не фабрикуем описания проектов или их результаты.

Что мы можем подтвердить

Все сертификации, партнёрства и проектные референсы могут быть подтверждены по запросу. Мы предоставляем документацию, сертификаты и клиентские референсы.

§09 / Как мы работаем

Как мы работаем безопасно

01

Безопасный цикл разработки

Проверка кода, тестирование безопасности и сканирование уязвимостей. Инфраструктура как код для единообразия и прозрачности. Документирование всех изменений инфраструктуры.

02

Реагирование на инциденты

План реагирования на инциденты безопасности и рабочие инциденты. Быстрая реакция, прозрачная коммуникация и разбор инцидентов для предотвращения повторения.

03

Непрерывное улучшение

Мы остаёмся в курсе лучших практик безопасности, новых угроз и отраслевых стандартов. Непрерывно улучшаем наши процессы, инструменты и знания.

Свяжитесь с нами