Turvalisus ja usaldus

Turvalisus on infrastruktuur, mitte lisafunktsioon

ID Network turvab identiteeti ja ligipääsu koolidele, avalikule sektorile ja ettevõtetele. Krüpteering, EL-i andmeresidentsus, tugev autentimine ja täielik auditeeritavus on sisse ehitatud igale kihile — ja selle taga on Eestis tegutsev vastutav meeskond, kelle kogemus ulatub aastasse 1999.

Turvaalus

Kuidas hoiame identiteedi ja ligipääsu turvalisena

Samad alused kehtivad igale juurutusele — ühest koolist tuhande objektini.

Krüpteering kõikjal

Läbiv 256-bitine AES-krüpteering kaitseb andmeid nii edastusel kui ka salvestatuna.

EL-i andmeresidentsus

Andmed jäävad Euroopa Liitu — või vajaduse korral täielikult asutuse enda serveritesse.

Tugev autentimine

Identiteet aktiveeritakse turvalise riikliku eID-ga — Smart-ID, Mobiil-ID ja ID-kaart.

Ligipääsuhaldus

Rollipõhine, minimaalsete õiguste põhimõttel ligipääs kõigis süsteemides.

Täielik auditeeritavus

Iga ligipääsusündmus logitakse ja on eksporditav auditjäljena.

Vastutav partner

Arendatud ja hallatud Eestis — üks meeskond alates 1999. aastast.

Andmekaitse

Kuidas me sinu andmeid kaitseme

01

Andmed edastusel ja salvestatuna

Kogu liiklus ja salvestatud andmed on kaitstud 256-bitise AES-krüpteeringuga, nii et ligipääsutunnused ja isikuandmed pole kunagi avatekstis.

  • Läbiv 256-bitine AES-krüpteering
  • Krüpteeritud ligipääsutunnused
  • Isikuandmed ei ole kunagi avatekstis

02

Autentimine, mida saab usaldada

Identiteete kontrollitakse ametlike andmete alusel ja aktiveeritakse turvalise riikliku autentimisega, nii on ligipääs seotud tegeliku, kontrollitud isikuga.

  • Riiklik eID: Smart-ID, Mobiil-ID, ID-kaart
  • Kontroll ametlike registrite alusel
  • Hetkeline tühistamine kaotuse korral

03

Ligipääsuhaldus ja audit

Rollipõhine ligipääs rakendab minimaalsete õiguste põhimõtet, samal ajal kui täielik sündmuste logi muudab iga ukse ja sisselogimise eksporditavaks auditjäljeks.

  • Rollipõhine ligipääsuhaldus
  • Täielik sündmuste logi
  • Eksporditavad auditjäljed

04

Kus su andmed asuvad

Lahendused töötavad EL-is asuval infrastruktuuril EL-i andmeresidentsusega või vajaduse korral täielikult asutuse enda serverites.

  • EL-i andmeresidentsus
  • Juurutus oma serverites
  • Andmetöötlusleping olemas

Vastavus

Vastavus ja andmekaitse

ID Network on loodud vastama EL-i andmekaitsenõuetele, sealhulgas GDPR-ile. Isikuandmed jäävad EL-i, krüpteering on läbiv ning andmetöötlusleping (DPA) on saadaval igale kliendile.

Turvameetmed on kooskõlas tunnustatud infoturbe praktikatega ja vaadatakse üle osana meie arendusprotsessist. Tutvustame hanke- ja turvameeskondadele oma arhitektuuri ja andmekäitlust hea meelega põhjalikult.

ISO 27001 sertifitseerimine on praegu pooleli.

Vastutustundlik avalikustamine

Teata haavatavusest

Ootame teateid turvauurijatelt. Kui arvad, et leidsid haavatavuse, kirjuta security@idnetwork.eu. Meie turvakontakt on avaldatud ka RFC 9116 kohaselt aadressil /.well-known/security.txt.

Palun anna meile mõistlik aeg uurimiseks ja parandamiseks enne avalikustamist. Kinnitame su teate kättesaamist ja hoiame sind kursis.

KKK

Turvaküsimused

Kas meie andmed on krüpteeritud?

Jah. Kõik andmed on kaitstud läbiva 256-bitise AES-krüpteeringuga nii edastusel kui ka salvestatuna.

Kus meie andmeid hoitakse?

Euroopa Liidus, EL-i andmeresidentsusega — või vajaduse korral täielikult asutuse enda serverites.

Kas olete GDPR-iga kooskõlas?

Platvorm on loodud vastama EL-i andmekaitsenõuetele, sealhulgas GDPR-ile, ning andmetöötlusleping on olemas.

Kas olete ISO 27001 sertifitseeritud?

ISO 27001 sertifitseerimine on praegu pooleli. Meie turvameetmed on juba kooskõlas tunnustatud infoturbe praktikatega ja neid vaadatakse üle osana arendusprotsessist.

Kuidas on ligipääs hallatud ja auditeeritud?

Rollipõhine ligipääsuhaldus rakendab minimaalsete õiguste põhimõtet ja iga ligipääsusündmus logitakse ning on eksporditav auditjäljena.

Kuidas teatada turvaprobleemist?

Kirjuta security@idnetwork.eu. Meie turvakontakt on avaldatud ka aadressil /.well-known/security.txt RFC 9116 kohaselt.

Kas see saab töötada täielikult oma serverites?

Jah — asutustele, kes nõuavad andmete ja süsteemide jäämist nende endi serveritesse.

Turvaküsimusi? Räägi meie meeskonnaga.

Vastame hea meelega küsimustele meie turvaarhitektuuri, andmekäitluse ja vastavuse kohta.