ThunderPhone 2.0 jest już dostępny.Uruchom samodzielnie — od 2 centów/min.Przeczytaj komunikat
Bezpieczeństwo i zgodność

Centrum zaufania

ThunderPhone jest zgodny z RODO, HIPAA i brytyjskim RODO. Dokumentujemy stosowane mechanizmy kontrolne, stale je monitorujemy i egzekwujemy polityki bezpieczeństwa na całej platformie.

Standardy zgodności

Jak ThunderPhone spełnia wymogi dotyczące danych osobowych, prywatności i chronionych informacji zdrowotnych.

Zgodność

GDPR

Określa wymogi dotyczące przetwarzania i ochrony danych osobowych osób w Unii Europejskiej.

Zgodność

HIPAA

Określa obowiązujące w USA zabezpieczenia chronionych informacji zdrowotnych przetwarzanych na rzecz klientów z sektora ochrony zdrowia i ich pacjentów.

Zgodność

UK GDPR

Określa wymogi dotyczące przetwarzania i ochrony danych osobowych osób w Wielkiej Brytanii.

Mechanizmy zabezpieczeń

Zakres 107 udokumentowanych mechanizmów kontrolnych obejmuje bezpieczeństwo produktu, danych, sieci, aplikacji, urządzeń końcowych i firmy. Każdy z nich jest stale monitorowany.

Bezpieczeństwo produktu

11 mechanizmów kontrolnych
  • Coroczny przegląd uprawnień dostępu do konsoli środowiska produkcyjnego
  • Dostęp do produkcyjnej bazy danych przyznawany wyłącznie w razie potrzeby
  • Ograniczony dostęp z internetu do produkcyjnej bazy danych i przez SSH
  • Szyfrowanie w spoczynku produkcyjnych baz zawierających dane klientów

Bezpieczeństwo danych

27 mechanizmów kontrolnych
  • Szkolenia z bezpieczeństwa i ochrony prywatności dostosowane do roli
  • Wyznaczony inspektor ds. bezpieczeństwa informacji
  • Terminowe cofanie uprawnień dostępu po ustaniu zatrudnienia
  • Ochrona przed złośliwym oprogramowaniem na urządzeniach końcowych z dostępem do systemów krytycznych

Bezpieczeństwo sieci

1 mechanizm kontrolny
  • Wytyczne dotyczące bezpieczeństwa sieciowego systemów krytycznych

Bezpieczeństwo aplikacji

5 mechanizmów kontrolnych
  • Uwierzytelnianie wieloskładnikowe w systemach krytycznych
  • Regularne skanowanie platformy pod kątem podatności
  • Automatyczne wygaszanie sesji w chmurze
  • Wytyczne dotyczące haseł i bezpiecznego logowania

Bezpieczeństwo urządzeń końcowych

4 mechanizmy kontrolne
  • Ewidencja systemów infrastruktury z przypisanymi osobami odpowiedzialnymi
  • Polityka i mechanizmy kontroli bezpieczeństwa urządzeń końcowych
  • Szyfrowanie wszystkich krytycznych punktów końcowych
  • Ewidencja systemów końcowych

Bezpieczeństwo organizacji

59 mechanizmów kontrolnych
  • Udokumentowane standardy etyki biznesowej
  • Określone zakresy uprawnień i odpowiedzialności w organizacji
  • Informowanie pracowników o ich rolach i obowiązkach
  • Wykwalifikowana kadra na stanowiskach związanych z bezpieczeństwem

Dokumentacja bezpieczeństwa

Na wniosek udostępniamy polityki i dokumenty uzupełniające — łącznie 39 pozycji. Każdy wniosek weryfikujemy przed ich udostępnieniem.

Polityka dopuszczalnego użytkowania
Polityka kontroli dostępu
Procedura kontroli dostępu
Polityka zarządzania aktywami
Procedura zarządzania aktywami
Polityka ciągłości działania i odtwarzania po awarii
Plan ciągłości działania
Polityka dotycząca kodeksu postępowania w biznesie

Podmioty podprzetwarzające

Ci dostawcy wspierają działanie ThunderPhone. Z każdym zawarliśmy umowę powierzenia przetwarzania danych.

Microsoft AzureInfrastruktura chmurowa
LiveKitInfrastruktura komunikacyjna
TelnyxTelefonia
GoogleChmura i sztuczna inteligencja
StripePłatności

Liczba pozostałych podmiotów podprzetwarzających: 19. Pełną listę znajdziesz w DPA.