ThunderPhone 2.0 уже доступний.Самостійне підключення — від 2 центів за хвилину.Прочитати анонс
Безпека й відповідність вимогам

Центр довіри

ThunderPhone відповідає вимогам GDPR, HIPAA та UK GDPR. Ми документуємо заходи контролю, безперервно відстежуємо їх і забезпечуємо дотримання політик безпеки на всій платформі.

Стандарти відповідності

Як ThunderPhone дотримується вимог щодо персональних даних, конфіденційності та захищеної медичної інформації.

Відповідає вимогам

GDPR

Встановлює вимоги до обробки та захисту персональних даних осіб у Європейському Союзі.

Відповідає вимогам

HIPAA

Встановлює вимоги США до захисту захищеної медичної інформації, яку обробляють для клієнтів у сфері охорони здоров’я та їхніх пацієнтів.

Відповідає вимогам

UK GDPR

Встановлює вимоги до обробки та захисту персональних даних осіб у Сполученому Королівстві.

Заходи безпеки

Документовані заходи контролю — їх загалом 107 — охоплюють безпеку продукту, даних, мережі, застосунку й кінцевих пристроїв, а також корпоративну безпеку. Кожен із них відстежується безперервно.

Безпека продукту

11 заходів контролю
  • Щорічний перегляд прав доступу до продакшн-консолі
  • Доступ до продакшн-бази даних лише за службової необхідності
  • Обмеження доступу через інтернет до продакшн-бази даних і SSH
  • Шифрування клієнтських баз даних у продакшні під час зберігання

Безпека даних

27 заходів контролю
  • Навчання з безпеки та захисту даних відповідно до посадових обов’язків
  • Призначений уповноважений з інформаційної безпеки
  • Своєчасне скасування доступу після припинення співпраці
  • Захист від шкідливого ПЗ на кінцевих пристроях із доступом до критично важливих систем

Безпека мережі

1 захід контролю
  • Настанови з мережевої безпеки критично важливих систем

Безпека застосунків

5 заходів контролю
  • Мультифакторна автентифікація для критично важливих систем
  • Регулярне сканування платформи на наявність вразливостей
  • Автоматичні тайм-аути хмарних сесій
  • Настанови щодо паролів і безпечного входу в систему

Безпека кінцевих пристроїв

4 заходи контролю
  • Реєстр інфраструктурних систем із призначеними відповідальними особами
  • Політика та заходи контролю безпеки кінцевих пристроїв
  • Шифрування всіх критично важливих кінцевих точок
  • Реєстр кінцевих пристроїв

Корпоративна безпека

59 заходів контролю
  • Документовані стандарти ділової поведінки
  • Визначені повноваження й обов’язки в організації
  • Інформування працівників про їхні ролі й обов’язки
  • Залучення кваліфікованих фахівців до виконання функцій безпеки

Документи з безпеки

За запитом доступні політики та супровідні документи — усього 39. Перш ніж надати їх, ми розглядаємо кожен запит.

Політика допустимого використання
Політика контролю доступу
Процедура контролю доступу
Політика управління активами
Процедура управління активами
Політика безперервності бізнесу та аварійного відновлення
План забезпечення безперервності бізнесу
Політика ділової поведінки

Субпідрядники з обробки даних

Ці постачальники допомагають нам забезпечувати роботу ThunderPhone. З кожним із них укладено угоду про обробку даних.

Microsoft AzureХмарна інфраструктура
LiveKitКомунікаційна інфраструктура
TelnyxТелефонія
GoogleХмарні сервіси та штучний інтелект
StripeПлатежі

Кількість інших субпроцесорів: 19. Повний перелік наведено в DPA.