Zgodność 2 min czytania

Centrum Zaufania: Bezpieczeństwo, Zgodność i Czas Pracy — OpsIQ

Ten artykuł został przetłumaczony automatycznie.

Centrum Zaufania: Bezpieczeństwo, Zgodność i Czas Pracy — OpsIQ

Centrum Zaufania OpsIQ gromadzi istotne informacje dotyczące bezpieczeństwa, zgodności i czasu pracy, zapewniając przejrzystość i odpowiedzialność. Kluczowe funkcje obejmują:

  • Szyfrowanie: Dane są chronione szyfrowaniem AES-256 w spoczynku i TLS 1.3 podczas przesyłania. Każdy najemca ma unikalne klucze, a wrażliwe sekrety są zabezpieczone i nigdy nie są rejestrowane w postaci tekstu jawnego.
  • Kontrola Dostępu: Wdrożono solidne zarządzanie dostępem oparte na rolach, w tym role właściciela, administratora i niestandardowe, z dwuskładnikowym uwierzytelnianiem (2FA) i jednolitym logowaniem (SSO) dostępnym dla planów biznesowych.
  • Podpisane Integracje: Webhooki są zabezpieczone przy użyciu HMAC-SHA256, co zapewnia autentyczność i ochronę przed powtórnym użyciem dzięki znacznikom czasowym i nonce.
  • Bezpieczeństwo AI: Każda akcja AI jest dokumentowana z dostępem opartym na rolach i wymaga wyraźnej zgody człowieka na ryzykowne operacje. AI nie uczy się na danych klientów, co zapewnia prywatność.
  • Ślad Audytu: Niezmienny dziennik audytu rejestruje każdą akcję administratora, interakcję AI i dostarczenie webhooka, rejestrując szczegóły takie jak aktor, znacznik czasowy, adres IP i czas trwania. Ten dziennik jest dostępny tylko dla właściciela i może być eksportowany do formatu CSV.
  • Wzmocnienie Operacyjne: Środki bezpieczeństwa obejmują zapory IP i CIDR, ocenę botów i zagrożeń oraz ograniczanie liczby żądań na publicznych punktach końcowych.
  • Zgodność: OpsIQ jest zgodny z regulacjami GDPR i CCPA, oferując funkcje dla wniosków o dostęp do danych (DSAR), usuwania i eksportu danych. Chociaż certyfikaty SOC 2 i ISO 27001 są w trakcie uzyskiwania, OpsIQ obecnie nie obsługuje obciążeń regulowanych przez HIPAA.
  • Dostępność: OpsIQ gwarantuje SLA dostępności na poziomie 99,95% dla klientów chmurowych, z aktualizacjami statusu na żywo i powiadomieniami o incydentach.
  • Rezydencja danych: Klienci mogą wybierać między współdzieloną chmurą wielo-tenantową, dedykowanymi bazami danych dla najemców lub rozwiązaniami hostowanymi samodzielnie, co zapewnia kontrolę nad lokalizacją danych i suwerennością.

OpsIQ priorytetowo traktuje bezpieczeństwo i zgodność, dostarczając jasne odpowiedzi na powszechne pytania dotyczące bezpieczeństwa i demonstrując zaangażowanie w ochronę danych klientów. Aby uzyskać więcej informacji, odwiedź Centrum Zaufania OpsIQ.

Dyskusja

Ładowanie dyskusji…