Jūsų duomenų saugumas yra mūsų prioritetas

Jūsų saugumo taisyklės yra svarbiausios. Diegdami AI, Process Intelligence ir automatizavimo sprendimus, dirbame tik su įrankiais ir modeliais, atitinkančiais nustatytus saugumo standartus. Jei jūsų organizacija veikia pagal pasaulinį susitarimą arba naudoja privačią LLM aplinką, integruojamės su tomis vidinėmis, sertifikuotomis sistemomis, o ne diegiame išorinius sprendimus.

Mūsų požiūris apima griežtą prieigos kontrolę, šifravimą, BDAR laikymąsi ir geriausias pramonės praktikas, užtikrinant, kad AI ir automatizavimo sprendimai veiktų saugiai jūsų esamo valdymo sistemos rėmuose.

Pramonės pripažintas saugumas ir atitiktis

Laikomės aukščiausių saugumo ir atitikties standartų, derindamiesi tiek prie visame pasaulyje pripažintų sistemų, tiek prie ES reglamentų, ir nuolat prisitaikome prie kintančios saugumo aplinkos.

BDAR (GDPR)

Griežtai laikomės Bendrojo duomenų apsaugos reglamento (BDAR), užtikrindami, kad asmens duomenys būtų tvarkomi teisėtai ir skaidriai. Mūsų praktikoje akcentuojamas tikslo apribojimas, duomenų minimizavimas ir tikslumas, taip pat aukščiausi konfidencialumo standartai.

ISO 9001:2015

Esame sertifikuoti pagal ISO 9001:2015 – tarptautiniu mastu pripažintą kokybės vadybos sistemų standartą. Šis sertifikatas atspindi mūsų įsipareigojimą užtikrinti nuoseklią kokybę, nuolatinį tobulėjimą ir klientų pasitenkinimą visuose mūsų procesuose.

ISO 14001:2015

Šis sertifikatas – tarptautinis aplinkos vadybos sistemų (EMS) standartas – patvirtina mūsų įsipareigojimą laikytis tvarios veiklos principų, užtikrinant, kad mūsų veikla mažintų poveikį aplinkai ir atitiktų galiojančius teisės aktus bei reglamentus.

ISO 45001:2024

Sertifikuoti pagal ISO 45001:2024 – tarptautinį darbuotojų saugos ir sveikatos vadybos sistemų standartą – užtikriname saugias ir sveikas darbo vietas, užkertame kelią su darbu susijusiems sužalojimams ir ligoms bei aktyviai geriname savo DSS veiklos rezultatus.

ISO/IEC 27001:2023

Tarptautiniu mastu pripažintas informacijos saugumo valdymo sistemų (ISMS) standartas. Šis sertifikatas rodo mūsų įsipareigojimą sistemingai valdyti jautrią informaciją, užtikrinant jos konfidencialumą, vientisumą ir prieinamumą.

Griežtai laikomės Bendrojo duomenų apsaugos reglamento (BDAR), užtikrindami, kad asmens duomenys būtų tvarkomi teisėtai ir skaidriai. Mūsų praktikoje akcentuojamas tikslo apribojimas, duomenų minimizavimas ir tikslumas, taip pat aukščiausi konfidencialumo standartai.

Esame sertifikuoti pagal ISO 9001:2015 – tarptautiniu mastu pripažintą kokybės vadybos sistemų standartą. Šis sertifikatas atspindi mūsų įsipareigojimą užtikrinti nuoseklią kokybę, nuolatinį tobulėjimą ir klientų pasitenkinimą visuose mūsų procesuose.

Šis sertifikatas – tarptautinis aplinkos vadybos sistemų (EMS) standartas – patvirtina mūsų įsipareigojimą laikytis tvarios veiklos principų, užtikrinant, kad mūsų veikla mažintų poveikį aplinkai ir atitiktų galiojančius teisės aktus bei reglamentus.

Sertifikuoti pagal ISO 45001:2024 – tarptautinį darbuotojų saugos ir sveikatos vadybos sistemų standartą – užtikriname saugias ir sveikas darbo vietas, užkertame kelią su darbu susijusiems sužalojimams ir ligoms bei aktyviai geriname savo DSS veiklos rezultatus.

Tarptautiniu mastu pripažintas informacijos saugumo valdymo sistemų (ISMS) standartas. Šis sertifikatas rodo mūsų įsipareigojimą sistemingai valdyti jautrią informaciją, užtikrinant jos konfidencialumą, vientisumą ir prieinamumą.

Saugus ir patikimas projekto įgyvendinimas

Saugumą laikome prioritetu kiekviename projekto įgyvendinimo etape:

  • Taikome griežtą prieigos kontrolę ir daugiapakopį autentifikavimą (MFA), kad užkirstume kelią neleistinai prieigai prie jautrių sistemų ir projekto duomenų. Prieiga suteikiama pagal mažiausios būtinos prieigos principą, užtikrinant, kad tik įgalioti asmenys galėtų dirbti su konfidencialia informacija.
  • Duomenų klasifikavimo politikos nustato tinkamus saugumo lygius skirtingoms informacijos rūšims: konfidenciali, jautri, dalijama, vieša ir privati.
  • Projekto duomenys yra apsaugoti VPN apsaugotais nuotoliniais ryšiais. Saugi abipusė autentifikacija tarp klientų ir serverių užtikrina, kad tik patikimi įrenginiai gali pasiekti vidinį tinklą.
  • Esame apdrausti 1 mln. € verslo civilinės atsakomybės draudimu, kuris užtikrina finansinę apsaugą ir rizikos mažinimą mūsų klientams mažai tikėtinu saugumo incidentų ar veiklos sutrikimų atveju.
  • Palaikome duomenų atsargines kopijas, kad užtikrintume veiklos tęstinumą duomenų praradimo, kibernetinių incidentų ar sistemų gedimų atveju.
  • Griežtai laikomės BDAR principų, užtikrindami, kad projekto duomenys būtų tvarkomi teisėtai, būtų minimizuojami ir saugomi tik tiek, kiek būtina. Asmens duomenys yra apsaugoti nuo neleistinos prieigos ir atsitiktinio praradimo.

IT saugumas be kompromisų

Kalbant apie saugumą, būtina būti griežtiems. Siekdami apsaugoti savo vidinę IT infrastruktūrą, taikome bekompromises saugumo politikos priemones:

  • Visos sistemos, tvarkančios jautrią informaciją, turi turėti slaptažodžiais pagrįstą prieigos kontrolę su griežtais sudėtingumo reikalavimais ir galiojimo politikomis. Vartotojai privalo turėti unikalius, asmeninius prisijungimo duomenis, kad galėtų naudotis IT paslaugomis, o slaptažodžių dalijimasis yra griežtai draudžiamas. Kiekvienas darbuotojas privalo naudoti slaptažodžių valdymo programą (KeePass).
  • Įmonės el. pašto paskyros skirtos tik verslo reikmėms, jose taikomas apsaugos nuo šlamšto tikrinimas, siekiant užkirsti kelią neleistinai prieigai ar duomenų nutekėjimui. Išeinantys laiškai, kuriuose yra jautrių duomenų, turi būti šifruojami, o neleistinas konfidencialios informacijos persiuntimas yra draudžiamas.
  • Interneto prieiga ribojama tik verslo tikslais. Asmeninis naršymas leidžiamas protingomis ribomis, tačiau prieiga prie didelės rizikos ar netinkamų svetainių yra griežtai draudžiama.
  • Visos darbo stotys, serveriai ir nešiojamieji įrenginiai turi būti aprūpinti patvirtinta, centralizuotai valdoma antivirusine programine įranga su realaus laiko apsauga ir automatiniais atnaujinimais.

Jūsų duomenų sergėtojai

Techninės saugumo priemonės yra itin svarbios, tačiau darbuotojų švietimas ir mokymas yra ne mažiau svarbūs – o gal net svarbesni. Saugumas turėtų būti mąstysena, įtvirtinta kasdieniame darbe.

  • Rengiame saugumo mokymus, kad darbuotojai būtų informuoti apie naujausias grėsmes, geriausias praktikas ir įmonės politiką. Mokymai užtikrina, kad saugumas yra bendra visų darbuotojų atsakomybė.
  • Nauji darbuotojai, kaip įvedimo į darbą dalį, gauna saugumo instruktažą, užtikrinant, kad saugumo suvokimas prasideda nuo pirmos dienos. Politikų ir geriausių praktikų supratimas yra būtina sąlyga prieš gaunant prieigą prie įmonės sistemų.
  • Kiekvienas darbuotojas privalo naudoti KeePass – saugų slaptažodžių valdymo įrankį – kad saugiai saugotų ir valdytų prisijungimo duomenis. Tai užtikrina, kad visose sistemose būtų naudojami stiprūs, unikalūs slaptažodžiai ir sumažinama kompromituotų paskyrų rizika.
  • Darbuotojai gali greitai pranešti apie sukčiavimo (phishing) bandymus, taip padėdami saugumo specialistams nedelsiant reaguoti ir didindami bendrą informuotumą. Pranešti atvejai dalijami viduje, kad visi būtų informuoti ir budrūs dėl realių grėsmių.

Teisingas verslo vykdymas

Esame įsipareigoję vykdyti veiklą laikydamiesi sąžiningumo, teisingumo ir skaidrumo principų. Mūsų politikos užtikrina griežtą etikos standartų laikymąsi:

  • Visiškai laikomės UK Modern Slavery Act 2015 reikalavimų, užtikrindami, kad mūsų veikla būtų laisva nuo priverstinio darbo ir išnaudojimo.
  • Visose veiklos srityse taikome nulinės tolerancijos požiūrį į kyšininkavimą ir korupciją, užtikrindami, kad mūsų darbuotojai, rangovai ir partneriai laikytųsi aukščiausių etikos standartų.
  • Užtikriname teisingumą ir skaidrumą visuose verslo sprendimuose, aktyviai užkirsdami kelią interesų konfliktams. Darbuotojai privalo atskleisti bet kokius asmeninius, finansinius ar profesinius ryšius, kurie gali trukdyti jų pareigų vykdymui.

Dažnai užduodami klausimai

Pabandykime išsklaidyti jūsų abejones – peržiūrėkite šį skyrių su dažniausiai užduodamais klausimais apie paslaugų teikimą.

Saugumas yra mūsų prioritetas. Esame visiškai suderinami su BDAR ir turime ISO/IEC 27001:2023 informacijos saugumo valdymo sertifikatą. Mūsų partnerio sprendimai apima PII (Personally Identifiable Information) maskavimą šaltinyje, kuris automatiškai užblokuoja jautrius duomenis, tokius kaip slaptažodžiai ar asmeniniai duomenys. Visi duomenys yra šifruojami tiek saugojimo metu, tiek perdavimo metu, taip pat galime taikyti detalią vaidmenimis pagrįstą prieigos kontrolę (RBAC), kad vadovai negalėtų matyti neanonimizuotų individualių duomenų.

El. laiškai yra tikrinami dėl šlamšto ir kenkėjiškų programų, o jų naudojimas ribojamas tik verslo tikslais. Apie sukčiavimo (phishing) bandymus privaloma pranešti.

Visoms paskyroms reikalingi stiprūs slaptažodžiai, slaptažodžių valdymo įrankio naudojimas, reguliarūs keitimai ir MFA. Slaptažodžių dalijimasis yra griežtai draudžiamas.

Prieiga suteikiama pagal „mažiausios būtinos prieigos“ principą, naudojant vaidmenimis pagrįstas teises.

Neleiskite, kad klausimai stabdytų kitą projektą

Užduokite klausimą arba tiesiog pasisveikinkite – per dieną su jumis susisieksime. Tai greita, nemokama ir gali padėti išvengti daugybės rūpesčių. Trumpo pokalbio (internetu / telefonu) metu aptarsime, kaip galime padėti išspręsti jūsų problemas. Vadovausime jums pagal savo geriausias žinias, net jei tai reiškia, kad negalėsime jums pasiūlyti savo paslaugų.