top of page

Securitate

security

ZebraByte Security

Cum protejăm serviciile și datele ZebraByte.

Securitatea este tratată ca un proces operațional continuu. Aplicăm controale proporționale cu riscul, limităm accesul, reducem suprafața de atac și proiectăm serviciile astfel încât prevenția, detecția și recuperarea să lucreze împreună.

Security principles

Principii care ghidează modul în care operăm.

Controalele concrete diferă între servicii și furnizori. Principiile de mai jos definesc direcția comună fără a transforma o practică tehnică într-o promisiune universală pentru fiecare produs.

Operational controls

Securitate pe mai multe straturi.

Nu ne bazăm pe un singur control. Identitatea, edge-ul, aplicația, infrastructura, datele și procesele de operare sunt tratate ca straturi complementare.

Technology & infrastructure ecosystem

Parteneriate care extind capabilitățile ZebraByte.

Lucrăm cu organizații specializate pentru conectivitate, infrastructură digitală, privacy și cybersecurity. Relațiile comerciale și arhitectura de livrare pot varia între servicii; ZebraByte rămâne punctul de contact contractual pentru serviciile furnizate direct clienților săi.

Infrastructure assurance

Acreditări și trust marks ale infrastructurii relevante.

Pentru anumite servicii eligibile, componentele de infrastructură sunt furnizate prin medii care mențin certificări, acreditări sau rapoarte de asigurare recunoscute.

Aceste certificări, acreditări și trust marks se aplică numai mediilor de infrastructură sau furnizorilor relevanți pentru serviciile eligibile. Ele nu sunt prezentate ca certificări emise direct către ZEBRABYTE LIMITED și nu extind domeniul unei certificări dincolo de entitatea ori infrastructura pentru care a fost emisă.

Vulnerability disclosure

Raportare responsabilă a vulnerabilităților.

Dacă ai identificat o problemă de securitate într-un serviciu ZebraByte, folosește formularul dedicat de raportare . Formularul solicită verificarea emailului și detalii tehnice complete. Pentru cercetători și instrumente automate publicăm în continuare și security.txt .

Pentru rapoartele suficient de detaliate, ținta operațională este un răspuns inițial în aproximativ 24 de ore, fără ca aceasta să reprezinte un SLA contractual.

Reguli pentru testare responsabilă

Incident response

Detectare, izolare, remediere și recuperare.

Evenimentele de securitate sunt evaluate în funcție de impact și context. Când un incident afectează date sau servicii ale unui client, comunicarea și notificările sunt gestionate conform faptelor disponibile, obligațiilor contractuale și cerințelor legale aplicabile.

Responsabilitate partajată

Securitatea depinde și de configurațiile aflate sub controlul clientului. Conturile, utilizatorii, parolele, MFA, aplicațiile, pluginurile, datele încărcate și schimbările făcute în sistemele administrate de client trebuie operate în siguranță.

Pentru servicii administrate, responsabilitățile exacte sunt stabilite de comandă, plan, SLA și documentele contractuale aplicabile.

Security information

O pagină despre securitatea operațională ZebraByte.

Aici publicăm modul în care abordăm securitatea serviciilor ZebraByte. Termenii contractuali, DPA-ul, SLA-urile și politicile de privacy sunt menținute separat în Centrul juridic.

bottom of page