უსაფრთხოება და
შესაბამისობა
FollowUP CRM იცავს შენს და შენი კლიენტების მონაცემებს უმაღლესი საერთაშორისო სტანდარტების დაცვით. ჩვენი ინფრასტრუქტურა დაფუძნებულია ინდუსტრიის სამ წამყვან სერტიფიკაციაზე, რაც შენი ბიზნესის მონაცემების მაქსიმალურ უსაფრთხოებასა და კონფიდენციალურობას უზრუნველყოფს.
SOC 2 Type II
SOC 2 Type II არის ამერიკის სერტიფიცირებულ ბუღალტერთა ინსტიტუტის (AICPA) მიერ შემუშავებული აუდიტის უმაღლესი სტანდარტი. ის ადასტურებს ინფრასტრუქტურის შესაძლებლობას, რომელზეც FollowUP მუშაობს, უსაფრთხოდ და საიმედოდ მართოს მომხმარებლის მონაცემები ხანგრძლივი დროის განმავლობაში.
რას მოიცავს
- მონაცემთა უსაფრთხოების უწყვეტი მონიტორინგი
- წვდომის კონტროლის მკაცრი პოლიტიკა და შეზღუდვები
- ინციდენტებზე რეაგირების გამართული პროცედურები
- რეგულარული დამოუკიდებელი აუდიტი და შეფასება
- აბსოლუტური კონფიდენციალურობის უზრუნველყოფა
GDPR
ჩვენ სრულად ვემორჩილებით ევროკავშირის მონაცემთა დაცვის მკაცრ რეგულაციას (GDPR), რომელიც არეგულირებს პერსონალური მონაცემების შეგროვების, დამუშავებისა და შენახვის უსაფრთხოებას.
რას მოიცავს
- მომხმარებლის თანხმობის (Consent) გამჭვირვალე მართვა
- მონაცემთა პორტაბელურობის (გადატანის) უფლება
- წაშლის მოთხოვნის უზრუნველყოფა (Right to be forgotten)
- მონაცემთა დამუშავების სრული გამჭვირვალობა
ISO 27001
ISO 27001 არის ინფორმაციული უსაფრთხოების მართვის (ISMS) საერთაშორისო სტანდარტი. ის უზრუნველყოფს, რომ სისტემები და პროცესები, რომლებზეც FollowUP მუშაობს, მუდმივად იყოს დაცული კიბერ-საფრთხეებისგან.
რას მოიცავს
- კიბერ-რისკების პროაქტიული შეფასება და მართვა
- ფიზიკური და ციფრული ინფრასტრუქტურის უსაფრთხოება
- ბიზნესის უწყვეტობის (Business Continuity) დაგეგმვა
- მესამე მხარის მიერ ჩატარებული რეგულარული აუდიტი
ტექნიკური უსაფრთხოების ზომები
სერტიფიკაციების მიღმა, FollowUP CRM იყენებს მრავალშრიან (Multi-layered) უსაფრთხოების არქიტექტურას, რათა შენი ბიზნეს-პროცესები შეუფერხებლად წარიმართოს.
მონაცემთა დაშიფრვა
შენი მონაცემები დაცულია საბანკო დონის AES-256 ალგორითმით შენახვისას, ხოლო გადაცემისას გამოიყენება უახლესი TLS 1.3 პროტოკოლი
ღრუბლოვანი ინფრასტრუქტურა
სისტემა განთავსებულია Google Cloud (GCP) და AWS სერვერებზე გეოგრაფიული დისტრიბუციით - შეფერხების შემთხვევაშიც კი სისტემა უწყვეტად მუშაობს
ავთენტიფიკაცია და წვდომა
მრავალფაქტორიანი ავთენტიფიკაცია (MFA), SSO და როლებზე დაფუძნებული წვდომის კონტროლი (RBAC) - შენ განსაზღვრავ, ვის რა ინფორმაციაზე ჰქონდეს წვდომა
24/7 მონიტორინგი
უსაფრთხოების სისტემები 24 საათის განმავლობაში აკონტროლებენ ქსელს ანომალიების მყისიერი აღმოჩენისთვის, მკაცრი 24-საათიანი SLA-ით
წვდომის კონტროლი
როლებზე დაფუძნებული წვდომის კონტროლი (RBAC) ყველა დონეზე
ინციდენტებზე რეაგირება
სტრუქტურირებული ინციდენტებზე რეაგირების გეგმა მკაცრი 24-საათიანი SLA-ით
ხშირად დასმული კითხვები
გაქვთ კითხვები უსაფრთხოებაზე?
დაგვიკავშირდით და ჩვენი გუნდი დეტალურად გაგაცნობთ უსაფრთხოების პოლიტიკას.
