ваш надежный телематический партнер

Wialon — это решение для цифровизации автопарков, которое отслеживает миллионы транспортных средств по всему миру и помогает тысячам владельцев автопарков в их ежедневной работе.

Команда Wialon делает все возможное для защиты ваших данных и данных ваших клиентов. Для нас безопасность данных – это больше, чем просто тренд или обязательное требование. Мы разрабатываем первоклассные защищенные продукты, применяя глобальные стандарты в области обеспечения качества, информационной безопасности и конфиденциальности. Наши процессы организованы таким образом, чтобы гарантировать эффективное и своевременное внедрение лучших практик, связанных с менеджментом рисков, изменений, ресурсов, инцидентов и т. д.

Security

Соответствие стандартам

Разработчик Wialon, компания Gurtam, придерживается Политики интегрированной системы менеджмента, что соответствует требованиям стандартов по менеджменту качества ISO 9001 и информационной безопасности ISO/IEC 27001. Это еще раз доказывает нацеленность компании Gurtam на поддержание высочайшего качества обслуживания и обеспечение конфиденциальности, целостности и доступности данных для всех наших партнёров.

Bw260

ISO 9001:2015

N Side Certified ISO 27001 for Information Security Management

ISO/IEC 27001:2022

624x507 4

Дата-центры Wialon

Надежность — наш главный приоритет. Wialon использует современные дата-центры категории защищенности Tier 3, что обеспечивает максимальную производительность и стабильность работы.

Мы гарантируем время безотказной работы (uptime) на уровне 99,5%ю Поэтому вы можете быть уверены, что Wialon работает для ваших клиентов круглосуточно и без перебоев.

 

Откройте возможности Wialon

Комплексные меры безопасности

Для защиты ваших данных мы используем подход, основанный на многолетнем опыте. Он включает три ключевых элемента: предотвращение угроз, регулярное обучение команды и оперативное реагирование на инциденты. Все политики, упомянутые ниже, предоставляются по запросу.
Осведомленность в вопросах безопасности

Сразу после приема на работу каждый сотрудник обязан внимательно изучить наши политики и требования к информационной безопасности и впоследствии соблюдать их. Как минимум один раз в год вся команда проходит внутреннее обучение по информационной безопасности и конфиденциальности. Сотрудники на должностях с расширенным доступом к данным, например, топ-менеджмент и разработчики, проходят дополнительное углубленное обучение.

Управление доступом

В Wialon четко распределены роли, в соответствии с которыми мы ограничиваем доступ к ресурсам и активам. Это гарантирует разделение потенциально конфликтующих ролей, что делает процессы максимально объективными и эффективными. Мы предоставляем доступ к ресурсам и активам компании по принципу «запрещено все, что не разрешено», руководствуясь принципом наименьших привилегий, а также подходами Need-to-know и Need-to-use.

Обеспечение безопасности при удаленной работе

Для повышения безопасности при удаленной работе мы используем VPN, личные SSL-сертификаты, антивирусное ПО и надежные пароли. Кроме того, сотрудники следуют политикам «чистого стола» и «чистого экрана», используют автоматическую блокировку компьютера при бездействии и соблюдают правила ответственного использования информации.

Управление физической безопасностью

В наших офисах помещения разделены на отдельные зоны в зависимости от должностных обязанностей, а доступ в эти зоны контролируется с помощью идентификационных бейджей. Кроме того, доступ к оборудованию компании строго регламентирован, а также принимаются меры для защиты оборудования от внешних воздействий.

Обеспечение конфиденциальности данных

Вся информация, которой вы делитесь с Wialon, надежно защищена. Конфиденциальность информации обеспечивается различными техническими и организационными мерами. Кроме того, все сотрудники и третьи лица в обязательном порядке подписывают NDA. Мы также внедрили стандарты GDPR в наши практики работы с данными. Чтобы гарантировать безопасную и ответственную работу с личной информацией, мы регулярно проводим проверки безопасности в Wialon, следуя мировым стандартам.

Поддержание непрерывности операций

Wialon придерживается специальной политики и плана непрерывности операций, которые определяют RPO (Recovery Point Objective, или «допустимую точку восстановления») и RTO (Recovery time objective, или «допустимое время восстановления») для ключевых ИКТ-сервисов. На основе этого плана разработаны сценарии аварийного восстановления, которые мы периодически тестируем и обновляем. Wialon использует дата-центры уровня Tier 3 – они играют ключевую роль в обеспечении бесперебойной работы сервисов.  Кроме того, не реже одного раза в год мы проводим независимый пентест. Пожалуйста, свяжитесь с технической поддержкой Wialon, если вам нужно подтверждение проведения пентеста.

Разработка безопасного программного обеспечения

Наша команда применяет передовые подходы к разработке ПО. Мы отслеживаем появление новых уязвимостей и не реже раза в год привлекаем аккредитованные сторонние компании для аудита безопасности. Качество продукта – наш главный приоритет. Мы постоянно совершенствуем процессы тестирования и встраиваем меры по обеспечению информационной безопасности на каждом этапе жизненного цикла продукта.

Управление инцидентами

Основная цель управления инцидентами – быстро восстановить нормальную работу сервисов в случае сбоя. Для этого в Wialon определены роли, каналы информирования и процедуры для классификации инцидентов, реагирования на них, устранения последствий и предотвращения повторных сбоев.

Управление рисками

Мы выявляем риски для активов, анализируя существующие угрозы и связанные с ними уязвимости. После оценки мы разрабатываем стратегии управления и предлагаем меры по снижению значительных рисков. Эти меры могут включать как улучшение текущих процессов, так и внедрение новых.

Ведение журнала и мониторинг

Мы используем сочетание экспертного анализа и передовых инструментов (например, Zabbix и status.wialon.com) для мониторинга событий, выявления аномалий и предотвращения угроз. Владельцы активов определяют объем, частоту мониторинга и порядок хранения записей, а также управляют ведением журналов и оповещениями, обеспечивая регулярный мониторинг и своевременное реагирование.

Свяжитесь с нами

Вопросы о персональных данных

По всем вопросам, связанным с использованием ваших персональных данных, пишите на privacy@wialon.com.

Вопросы об информационной безопасности

Если у вас есть вопросы об информационной безопасности и конфиденциальности, свяжитесь с нашей командой по адресу infosec@wialon.com.

У ваших клиентов возникают вопросы о безопасности Wialon? Команда Technical Growth к вашим услугам

Сообщите об уязвимости в системе безопасности

Обеспечение безопасности – это непрерывный процесс. Если вы обнаружили какие-либо уязвимости в системе безопасности Wialon, пожалуйста, сообщите нам. Для этого используйте форму ниже.

Максимальный размер: 10mb