Krüpteering kõikjal
Läbiv 256-bitine AES-krüpteering kaitseb andmeid nii edastusel kui ka salvestatuna.
Turvalisus ja usaldus
ID Network turvab identiteeti ja ligipääsu koolidele, avalikule sektorile ja ettevõtetele. Krüpteering, EL-i andmeresidentsus, tugev autentimine ja täielik auditeeritavus on sisse ehitatud igale kihile — ja selle taga on Eestis tegutsev vastutav meeskond, kelle kogemus ulatub aastasse 1999.
Turvaalus
Samad alused kehtivad igale juurutusele — ühest koolist tuhande objektini.
Läbiv 256-bitine AES-krüpteering kaitseb andmeid nii edastusel kui ka salvestatuna.
Andmed jäävad Euroopa Liitu — või vajaduse korral täielikult asutuse enda serveritesse.
Identiteet aktiveeritakse turvalise riikliku eID-ga — Smart-ID, Mobiil-ID ja ID-kaart.
Rollipõhine, minimaalsete õiguste põhimõttel ligipääs kõigis süsteemides.
Iga ligipääsusündmus logitakse ja on eksporditav auditjäljena.
Arendatud ja hallatud Eestis — üks meeskond alates 1999. aastast.
Andmekaitse
01
Kogu liiklus ja salvestatud andmed on kaitstud 256-bitise AES-krüpteeringuga, nii et ligipääsutunnused ja isikuandmed pole kunagi avatekstis.
02
Identiteete kontrollitakse ametlike andmete alusel ja aktiveeritakse turvalise riikliku autentimisega, nii on ligipääs seotud tegeliku, kontrollitud isikuga.
03
Rollipõhine ligipääs rakendab minimaalsete õiguste põhimõtet, samal ajal kui täielik sündmuste logi muudab iga ukse ja sisselogimise eksporditavaks auditjäljeks.
04
Lahendused töötavad EL-is asuval infrastruktuuril EL-i andmeresidentsusega või vajaduse korral täielikult asutuse enda serverites.
Vastavus
ID Network on loodud vastama EL-i andmekaitsenõuetele, sealhulgas GDPR-ile. Isikuandmed jäävad EL-i, krüpteering on läbiv ning andmetöötlusleping (DPA) on saadaval igale kliendile.
Turvameetmed on kooskõlas tunnustatud infoturbe praktikatega ja vaadatakse üle osana meie arendusprotsessist. Tutvustame hanke- ja turvameeskondadele oma arhitektuuri ja andmekäitlust hea meelega põhjalikult.
ISO 27001 sertifitseerimine on praegu pooleli.
Vastutustundlik avalikustamine
Ootame teateid turvauurijatelt. Kui arvad, et leidsid haavatavuse, kirjuta security@idnetwork.eu. Meie turvakontakt on avaldatud ka RFC 9116 kohaselt aadressil /.well-known/security.txt.
Palun anna meile mõistlik aeg uurimiseks ja parandamiseks enne avalikustamist. Kinnitame su teate kättesaamist ja hoiame sind kursis.
KKK
Jah. Kõik andmed on kaitstud läbiva 256-bitise AES-krüpteeringuga nii edastusel kui ka salvestatuna.
Euroopa Liidus, EL-i andmeresidentsusega — või vajaduse korral täielikult asutuse enda serverites.
Platvorm on loodud vastama EL-i andmekaitsenõuetele, sealhulgas GDPR-ile, ning andmetöötlusleping on olemas.
ISO 27001 sertifitseerimine on praegu pooleli. Meie turvameetmed on juba kooskõlas tunnustatud infoturbe praktikatega ja neid vaadatakse üle osana arendusprotsessist.
Rollipõhine ligipääsuhaldus rakendab minimaalsete õiguste põhimõtet ja iga ligipääsusündmus logitakse ning on eksporditav auditjäljena.
Kirjuta security@idnetwork.eu. Meie turvakontakt on avaldatud ka aadressil /.well-known/security.txt RFC 9116 kohaselt.
Jah — asutustele, kes nõuavad andmete ja süsteemide jäämist nende endi serveritesse.
Vastame hea meelega küsimustele meie turvaarhitektuuri, andmekäitluse ja vastavuse kohta.