Saugumas, patikimumas ir BDAR atitiktis - HANNA CRM sistema
Patikimumas, kuriuo galite pasitikėti

Patikimumas, kuriuo galite pasitikėti

Hanna kuriama remiantis saugumo, stabilumo ir atsakingos duomenų apsaugos principais.
Saugumas nėra papildoma funkcija — tai sistemos pagrindas.

Peržiūrėti kainas
namai-mobile namai-mobile namai-mobile

Duomenų saugumas

Šifravimas

Šifravimas

  • Duomenys šifruojami perdavimo metu (TLS 1.2 ar naujesniais protokolais) 
  • Komunikacija su serveriais vyksta per saugius HTTPS kanalus 
  • Jautrūs naudotojų duomenys šifruojami saugojimo metu 
  • Slaptažodžiai saugomi naudojant vienkryptį kriptografinį hash’ą su „salt“ mechanizmu ir nėra prieinami Hanna darbuotojams 
  • Apsauga nuo neteisėtos prieigos infrastruktūros lygiu
Prieigos kontrolė

Prieigos kontrolė

  • Rolėmis pagrįsta prieigos sistema 
  • Galimybė naudoti dviejų veiksnių autentifikaciją (2FA) 
  • Visi naudotojų ir administratorių veiksmai registruojami veiklos žurnaluose 
  • Registruojami prisijungimai, duomenų kūrimas, redagavimas, eksportavimas ir ištrynimas 
  • Veiksmų atsekamumas ir prieigos istorijos peržiūra 
  • Veiklos žurnalai saugomi ne trumpiau kaip 12 mėnesių 
Infrastruktūra

Infrastruktūra

  • Patikimi, aukštus saugumo standartus atitinkantys duomenų centrai 
  • Fizinė ir tinklo apsauga 
  • Izoliuotos Hanna klientų aplinkos ir duomenų atskyrimas 
  • Nuolatinis sistemų monitoringas 
  • Klientų duomenys saugomi Europos Sąjungos teritorijoje esančiuose duomenų centruose 

Šios priemonės užtikrina, kad duomenys būtų apsaugoti tiek techniniu, tiek organizaciniu lygiu. 

ISO 27001 sertifikavimas

ISO 27001 sertifikavimas

Hanna informacijos saugumo valdymo sistema sertifikuota pagal ISO 27001:2022 standartą. Tai reiškia:

  • Nuoseklų rizikų vertinimą ir valdymą
  • Dokumentuotą saugumo politikų ir procedūrų taikymą
  • Reguliarius nepriklausomus auditus
  • Reguliarų saugumo procesų tobulinimą

Saugumo užtikrinimas yra nuolatinis procesas, o ne vienkartinis veiksmas.

Patikimumas nėra papildoma funkcija. Tai pagrindas, ant kurio kuriamas tvarus verslo augimas

Sistemos monitoringas ir prieinamumas

  • 24/7 automatinis sistemų monitoringas
  • Realiojo laiko įspėjimai apie sutrikimus
  • Incidentų eskalavimo procedūros
  • Istorinis sistemos pasiekiamumas – >99,5 % per mėnesį

Siekiame užtikrinti ne mažesnį nei 99,5 % mėnesinį sistemos pasiekiamumą.

Kritiniai įspėjimai nedelsiant perduodami atsakingai komandai, kad būtų užtikrintas operatyvus reagavimas.

Istorinę sistemos būseną ir pasiekiamumo statistiką galite stebėti viešame status puslapyje: status.hannacrm.app

Sistemos monitoringas ir prieinamumas

Veiklos tęstinumas

Sistemos stabilumas yra kritinis verslui.

Hanna užtikrina:

  • Reguliarius atsarginius duomenų kopijavimus
  • Atsarginių kopijų saugojimą skirtingose geografinėse lokacijose
  • Sistemos veikimą keliose aktyviose aplikacijos instancijose, naudojant apkrovos paskirstymą (load balancing) aukštam prieinamumui užtikrinti.
  • Disaster Recovery planą
  • Incidentų valdymo ir atkūrimo procedūras

Atkūrimo rodikliai:

  • RTO (Recovery Time Objective): iki 12 val.
  • RPO (Recovery Point Objective): iki 6 val.

Tai reiškia, kad net ir sutrikimo atveju sistema gali būti atkurta per apibrėžtą laiką, o galimų duomenų praradimo apimtis yra aiškiai apibrėžta ir kontroliuojama.

Mūsų tikslas – kad jūsų darbas nesustotų net ir nenumatytų situacijų atveju.

Veiklos tęstinumas

Pažeidžiamumų valdymas

Reguliariai atliekamas sistemų saugumo vertinimas

  • Taikomi pažeidžiamumų stebėsenos ir šalinimo procesai
  • Kritiniai saugumo atnaujinimai diegiami prioritetine tvarka

Saugumo grėsmės vertinamos ir šalinamos nuolat, laikantis geriausių praktikų.

Pažeidžiamumų valdymas

SaaS architektūra ir platformos prieinamumas

Hanna teikiama kaip SaaS sprendimas. 

  • Kiekvienam klientui sukuriama atskira izoliuota sistemos aplinka 
  • Sistema pasiekiama per interneto naršyklę 
  • Palaikoma prieiga per mobiliuosius įrenginius 
  • Integracijos galimos per saugią API prieigą 

Platforma sukurta taip, kad būtų pasiekiama saugiai iš bet kurios vietos. 

SaaS architektūra ir platformos prieinamumas

Integracijos ir API saugumas

Hanna suteikia saugią REST API, kurios komunikacija vyksta per šifruotus HTTPS kanalus, naudojant standartizuotą JSON formatą. 

  • API komunikacija vyksta šifruotais kanalais (HTTPS + JSON) 
  • Autentifikacija ir prieigos kontrolė taikoma ir API lygiu 
  • Integracijos su trečiųjų šalių sistemomis vykdomos saugiai 

API leidžia patikimai ir kontroliuojamai perduoti duomenis tarp sistemų. 

Integracijos ir API saugumas

Pokyčių valdymas

Visi sistemos pakeitimai vykdomi pagal dokumentuotą pokyčių valdymo procesą. 

  • Atliekamos kodo peržiūros prieš diegimą 
  • Testavimo ir kokybės užtikrinimo procedūros 
  • Automatiniai atnaujinimai ir saugumo pataisos 
  • Diegimai vykdomi etapais, siekiant sumažinti riziką 
  • Apie reikšmingus pakeitimus klientai informuojami iš anksto 

Tai leidžia užtikrinti stabilų sistemos veikimą ir minimalų rizikos lygį. 

Pokyčių valdymas

Incidentų valdymas

Apie reikšmingus saugumo incidentus klientai informuojami nedelsiant, laikantis teisinių ir sutartinių reikalavimų. 

Incidentai valdomi pagal dokumentuotą reagavimo procedūrą, užtikrinančią operatyvų sprendimą ir poveikio mažinimą. 

Incidentų valdymas

Profesinė ir kibernetinė atsakomybė

Hanna veikla yra apdrausta profesinės ir kibernetinės atsakomybės draudimu. 

  • Draudimo suma – 1 000 000 EUR kiekvienam įvykiui 
  • Draudimo teritorija – visas pasaulis 
  • Draudikas – Lloyd’s of London (A+ reitingas) 
  • Draudimas apima profesines klaidas, duomenų nutekėjimą ir privatumo pažeidimus 

Tai papildomas finansinio saugumo sluoksnis mūsų klientams. 

Profesinė ir kibernetinė atsakomybė

Privatumas ir BDAR (GDPR)

Gerbiame ir saugome klientų duomenis. 

  • Atitinkame BDAR / GDPR reikalavimus 
  • Sudarome Duomenų apdorojimo sutartį (DPA) 
  • Skaidriai nurodome pasitelkiamus technologinius partnerius (subprocesorius) 
  • Kliento duomenys priklauso klientui 
  • Galimybė eksportuoti ir ištrinti duomenis 

Hanna duomenų neperparduoda ir nenaudoja jų kitais tikslais nei paslaugų teikimas. 

Privatumas ir BDAR (GDPR)

Organizacinės saugumo priemonės

Technologijos yra tik dalis saugumo. Ne mažiau svarbūs – procesai ir žmonės. 

  • Prieiga suteikiama pagal „need-to-know“ principą 
  • Darbuotojai pasirašo konfidencialumo įsipareigojimus (NDA) 
  • Reguliarūs saugumo mokymai 
  • Vidaus saugumo politika ir procedūros 
  • Incidentų eskalavimo ir reagavimo tvarka 

Saugumas – tai nuolatinė atsakomybė, kurią taikome kasdienėje veikloje. 

Organizacinės saugumo priemonės

Skaidrumas

Siekiame būti aiškūs ir atviri savo klientams. 

Viešai prieinami dokumentai: 

Jeigu turite klausimų dėl saugumo ar atitikties – mūsų komanda pasiruošusi atsakyti. 

Skaidrumas

Hanna - vertinama verslo partnerė. Įvertinkite ir Jūs!

Hanna – profesionali ir moderni CRM asistentė Jūsų verslui. Jos prioritetai – efektyvinti ir skaitmenizuoti įmonės procesus, palengvinti darbą kiekvienam darbuotojui. Klientų rekomendacijos tai patvirtina!

Peržiūrėti kainas
Hanna - vertinama verslo partnerė. Įvertinkite ir Jūs!