AvalaAvala
Записаться на демоНачать Разработку / Стать сотрудником

SOC 2 Certified

Безопасность корпоративного уровня. Верифицирована в реальном времени.

Мы защищаем одни из самых чувствительных данных в ИИ — телеметрию автономного транспорта, проприетарные обучающие датасеты и критически важные аннотации. Наша программа безопасности сертифицирована SOC 2, непрерывно мониторится и рассчитана на клиентов, которые не могут позволить себе утечки.

Сертификации и аудиты

Наша программа безопасности независимо верифицирована. Мы поддерживаем эти сертификации и проходим регулярные сторонние аудиты, чтобы доказать, что наши контроли работают — а не просто существуют на бумаге.

РаботаетВ процессе
SOC 2
SOC 2

Наши контроли проверены независимыми аудиторами, а не просто задокументированы.

GDPR и конфиденциальность данных ЕС
GDPR и конфиденциальность данных ЕС

Данные европейских клиентов обрабатываются в соответствии с требованиями GDPR.

ISO 27001
ISO 27001

Сертификация управления информационной безопасностью в процессе получения.

ISO 9001
ISO 9001

Сертификация управления качеством в процессе получения.

TISAX
TISAX

Требуется для партнёрства с автомобильными OEM.

Контроли безопасности

Как мы защищаем ваши данные

How We Protect Your Data

Аутентификация и доступ

Каждый человек и система, получающие доступ к инфраструктуре Avala, используют уникальные учётные данные. Мы применяем многофакторную аутентификацию для всех удалённых подключений и SSH-ключи для продакшен-систем. Никаких общих аккаунтов, никаких исключений. Доступ следует принципу минимальных привилегий: продакшен-системы, базы данных, сети и ключи шифрования доступны только персоналу с документально подтверждённой бизнес-необходимостью. Мы ежеквартально пересматриваем доступ и немедленно отзываем его при увольнении.

Сетевая безопасность

Наша сеть сегментирована для изоляции данных клиентов. Файрволы настроены на запрет по умолчанию и проверяются ежегодно. Мы используем системы обнаружения вторжений, которые круглосуточно мониторят аномалии и оповещают нашу службу безопасности о потенциальных угрозах.

Шифрование

Все данные шифруются при хранении и передаче. Ключи шифрования управляются со строгим контролем доступа — только небольшое число авторизованного персонала может получить к ним доступ, и каждое обращение логируется.

Люди и процессы

Управление

Безопасность — это не только функция инженерии, это приоритет уровня совета директоров. Совет директоров получает ежегодные брифинги по кибербезопасности и рискам. Роли и ответственности руководства в области безопасности формально определены, и мы поддерживаем чёткие линии отчётности для решений по безопасности.

Безопасность сотрудников

Каждый сотрудник подписывает соглашение о конфиденциальности и кодекс поведения до начала работы. Обучение по информационной безопасности обязательно в течение 30 дней после найма и ежегодно после этого. К подрядчикам применяются те же стандарты.

Управление активами

Мы ведём полную инвентаризацию продакшен-активов. При выводе из эксплуатации оборудование надёжно стирается или уничтожается с сертифицированной документацией. Данные клиентов классифицируются и обрабатываются в соответствии с уровнем конфиденциальности.

Как мы остаемся защищенными

Непрерывное тестирование

Мы ежегодно проводим тесты на проникновение и устраняем обнаруженные уязвимости в соответствии с определёнными SLA. Сканирование уязвимостей выполняется непрерывно, и мы проводим самооценку контролей для проверки работоспособности нашей защиты.

Реагирование на инциденты

Наш план реагирования на инциденты задокументирован, ежегодно тестируется и включает чёткие пути эскалации. Инциденты безопасности и конфиденциальности логируются, расследуются и сообщаются затронутым сторонам в соответствии с нормативными требованиями.

Управление рисками

Мы ежегодно оцениваем риски безопасности, включая экологические, регуляторные и технологические угрозы. Выявленные риски ранжируются по степени серьёзности и устраняются задокументированными стратегиями митигации. Мы имеем страхование кибербезопасности для ограничения финансового воздействия.

Операции и устойчивость

Планы аварийного восстановления и обеспечения непрерывности бизнеса задокументированы и протестированы. Все продакшен-изменения проходят формальную проверку — авторизация, тестирование и утверждение перед развёртыванием.

Ваши данные, ваш контроль

Хранение и удаление

Мы храним данные клиентов только столько, сколько необходимо для предоставления наших услуг. Когда вы уходите из Avala, ваши данные удаляются из наших систем в соответствии с документированными процедурами. Вы можете запросить удаление в любое время.

Классификация

Данные классифицируются по чувствительности и обрабатываются соответственно. Конфиденциальная информация доступна только авторизованному персоналу и защищена соответствующими контролями.

Переносимость

Вы владеете своими данными. Экспортируйте наборы данных и аннотации в стандартных форматах в любое время. Без привязки.

Субобработчики

Мы ведем список сторонних сервисов, которые обрабатывают данные клиентов, доступный по запросу.

Вопросы о безопасности?

Мы с удовольствием расскажем о нашей программе безопасности, предоставим отчёт SOC 2 или заполним ваш опросник по безопасности. Свяжитесь с нами по адресу [email protected]— реальный человек ответит в течение одного рабочего дня.