უსაფრთხოების პოლიტიკა
წინამდებარე პოლიტიკა აღწერს Techservice.cloud-ის ინფრასტრუქტურის დაცვის, წვდომის მართვის, სარეზერვო ასლებისა და უსაფრთხოების ინციდენტებზე რეაგირების ძირითად პრინციპებს.
მოკლე მიმოხილვა
- Techservice.cloud უსაფრთხოებას განიხილავს როგორც მუდმივ საოპერაციო პროცესს და არა დამატებით ფუნქციას.
- ინფრასტრუქტურული კონტროლი და მომხმარებლის პასუხისმგებლობა ერთმანეთის პარალელურად მოქმედებს.
- სარეზერვო ასლები, წვდომის კონტროლი და ინციდენტებზე რეაგირება რეგულარულად კონტროლდება და განიხილება.
1. ინფრასტრუქტურის უსაფრთხოება
მომხმარებლების გარემოები ერთმანეთისგან იზოლირებულია და დაცულია მრავალდონიანი ქსელური კონტროლით, Firewall-ის წესებითა და სერვერების საბაზისო უსაფრთხოების გაძლიერებით.
2. მონაცემთა დაშიფვრა
მონაცემები გადაცემისა და შენახვისას დაცულია შესაბამისი სერვისისთვის შესაფერისი თანამედროვე დაშიფვრის სტანდარტებით.
3. წვდომის მართვა
ადმინისტრაციული წვდომა ეფუძნება მინიმალური აუცილებელი უფლებების (Least Privilege) პრინციპს და მხარდაჭერილია იდენტობის კონტროლით, მოქმედებების აღრიცხვითა და კონტროლირებადი უფლებების ესკალაციით.
4. მოწყვლადობების მართვა
უსაფრთხოების სისუსტეების გამოვლენა და შემცირება ხდება განახლებების, სკანირების, პერიოდული გადახედვისა და ინციდენტების შედეგად მიღებული ინფორმაციის საფუძველზე.
5. ინციდენტებზე რეაგირება
უსაფრთხოების ინციდენტები ფასდება სიმძიმის მიხედვით, იზოლირდება, იკვლევა და დოკუმენტირდება სტრუქტურირებული რეაგირების პროცესის ფარგლებში.
6. სარეზერვო ასლები და აღდგენა
არჩეული გეგმისა და დამატებითი სერვისების მიხედვით, მართული სერვისები შესაძლოა მოიცავდეს ავტომატურ სარეზერვო ასლებსა და მონაცემების აღდგენის მხარდაჭერას.
7. მომხმარებლის უსაფრთხოების რეკომენდაციები
- გამოიყენეთ ძლიერი და უნიკალური პაროლები და, შესაძლებლობის შემთხვევაში, მრავალფაქტორიანი ავთენტიფიკაცია (MFA).
- რეგულარულად განაახლეთ აპლიკაციები, Plugin-ები, Theme-ები და პროგრამული პაკეტები.
- შეძლებისდაგვარად შეზღუდეთ ადმინისტრაციულ ინტერფეისებზე საჯარო წვდომა.
- პერიოდულად გადაამოწმეთ მომხმარებლებისა და სისტემის Log-ები.
- საეჭვო აქტივობის შემთხვევაში დაუყოვნებლივ დაუკავშირდით Techservice.cloud-ის მხარდაჭერას.