Решения Кейсы Компания О нас Сертификаты Безопасность Карьера Партнёрство Контакты Связаться
TR EN RU AR DE

Наш подход к безопасности

Практики информационной безопасности SENTIQ построены на системе менеджмента информационной безопасности ISO/IEC 27001, прошедшей независимый аудит. Ниже приведены технические и организационные меры, которые защищают наши системы, сервисы и данные клиентов.

ISO/IEC 27001 ISO 9001 Соответствие KVKK Соответствие GDPR

Управление и сертификация

Информационная безопасность реализуется в рамках сертифицированной системы менеджмента.

  • Сертификат системы менеджмента информационной безопасности ISO/IEC 27001
  • Сертификат системы менеджмента качества ISO 9001
  • Независимый аудит аккредитованным органом по сертификации
  • Периодические внутренние аудиты, анализ со стороны руководства и корректирующие действия

Защита данных и регулирование

Персональные данные обрабатываются в соответствии с применимым национальным и международным законодательством.

  • Обязанности оператора данных согласно закону Турции № 6698 (KVKK)
  • Обработка в соответствии с принципами Общего регламента ЕС по защите данных (GDPR)
  • Данные хранятся в защищённых средах на территории Турции
  • Ограничение цели, минимизация данных и определённые сроки хранения

Шифрование

Данные шифруются как при передаче, так и при хранении.

  • Шифрование при передаче: весь веб-трафик обслуживается по HTTPS/TLS
  • Шифрование при хранении: базы данных и файловые хранилища
  • Резервные копии хранятся в зашифрованном виде

Контроль доступа

Доступ к системам предоставляется только аутентифицированным лицам и лишь в объёме необходимых прав.

  • Многофакторная аутентификация (MFA) для административных учётных записей
  • Ролевая модель доступа (RBAC) и принцип наименьших привилегий
  • Регулярный пересмотр выданных прав доступа
  • Незамедлительный отзыв доступа увольняющихся сотрудников

Безопасность инфраструктуры и сети

Хостинг-инфраструктура защищена фильтрацией на сетевом уровне и актуальной политикой обновлений.

  • Сетевая фильтрация и защита от DDoS на уровне хостинг-провайдера
  • Регулярная установка обновлений операционной системы и компонентов
  • Заголовки безопасности браузера: X-Content-Type-Options, X-Frame-Options, Referrer-Policy, Permissions-Policy

Резервное копирование и непрерывность

Для снижения риска потери данных и простоя сервиса действуют процессы резервного копирования и восстановления.

  • Регулярное автоматическое резервное копирование
  • Проверка резервных копий тестами восстановления
  • Хранение копий в отдельной зашифрованной среде

Проверки безопасности

Эффективность мер регулярно проверяется в рамках сертификационной системы.

  • Периодические внутренние аудиты по ISO/IEC 27001
  • Инспекционные аудиты органа по сертификации
  • Корректирующие действия и повторная оценка по выявленным несоответствиям
  • Регулярное обновление оценки рисков

Реагирование на инциденты и сообщения об уязвимостях

Инциденты безопасности обрабатываются по определённому процессу; для внешних сообщений открыт канал связи.

  • Определённый процесс реагирования на инциденты и их регистрация
  • Уведомление регулятора и затронутых лиц в сроки, установленные KVKK, при нарушениях безопасности персональных данных
  • Сообщения об уязвимостях: info@sentiqly.com
  • Добросовестные сообщения рассматриваются, отправитель получает ответ

Область охвата и прозрачность

Эта страница описывает наши практики безопасности точно и без преувеличений. Мы столь же прямо указываем, каких подтверждений у нас нет:

У нас нет отчёта SOC 2 (Type I / Type II). Наше независимое подтверждение безопасности основано на сертификации ISO/IEC 27001.

У нас нет отчёта о тестировании на проникновение от независимой третьей стороны. Проверка мер выполняется в рамках внутренних и инспекционных аудитов ISO/IEC 27001.

В нашей инфраструктуре нет отдельного уровня Web Application Firewall (WAF). Защита на сетевом уровне обеспечивается средствами фильтрации и защиты от DDoS нашего хостинг-провайдера.

Для ваших процессов оценки поставщиков мы готовы заполнить подробные анкеты по информационной безопасности и предоставить дополнительные документы и подтверждения в рамках соглашения о конфиденциальности.

Свяжитесь с нами по вопросам оценки поставщика, анкет по информационной безопасности или соглашения о конфиденциальности.

Связаться с нами Последнее обновление: август 2026