SOC 2 Certified
Безопасность корпоративного уровня. Верифицирована в реальном времени.
Мы защищаем одни из самых чувствительных данных в ИИ — телеметрию автономного транспорта, проприетарные обучающие датасеты и критически важные аннотации. Наша программа безопасности сертифицирована SOC 2, непрерывно мониторится и рассчитана на клиентов, которые не могут позволить себе утечки.
Сертификации и аудиты
Наша программа безопасности независимо верифицирована. Мы поддерживаем эти сертификации и проходим регулярные сторонние аудиты, чтобы доказать, что наши контроли работают — а не просто существуют на бумаге.
Наши контроли проверены независимыми аудиторами, а не просто задокументированы.
Данные европейских клиентов обрабатываются в соответствии с требованиями GDPR.
Сертификация управления информационной безопасностью в процессе получения.
Сертификация управления качеством в процессе получения.
Требуется для партнёрства с автомобильными OEM.
Контроли безопасности
Как мы защищаем ваши данные
How We Protect Your Data
Аутентификация и доступ
Каждый человек и система, получающие доступ к инфраструктуре Avala, используют уникальные учётные данные. Мы применяем многофакторную аутентификацию для всех удалённых подключений и SSH-ключи для продакшен-систем. Никаких общих аккаунтов, никаких исключений. Доступ следует принципу минимальных привилегий: продакшен-системы, базы данных, сети и ключи шифрования доступны только персоналу с документально подтверждённой бизнес-необходимостью. Мы ежеквартально пересматриваем доступ и немедленно отзываем его при увольнении.
Сетевая безопасность
Наша сеть сегментирована для изоляции данных клиентов. Файрволы настроены на запрет по умолчанию и проверяются ежегодно. Мы используем системы обнаружения вторжений, которые круглосуточно мониторят аномалии и оповещают нашу службу безопасности о потенциальных угрозах.
Шифрование
Все данные шифруются при хранении и передаче. Ключи шифрования управляются со строгим контролем доступа — только небольшое число авторизованного персонала может получить к ним доступ, и каждое обращение логируется.
Люди и процессы
Управление
Безопасность — это не только функция инженерии, это приоритет уровня совета директоров. Совет директоров получает ежегодные брифинги по кибербезопасности и рискам. Роли и ответственности руководства в области безопасности формально определены, и мы поддерживаем чёткие линии отчётности для решений по безопасности.
Безопасность сотрудников
Каждый сотрудник подписывает соглашение о конфиденциальности и кодекс поведения до начала работы. Обучение по информационной безопасности обязательно в течение 30 дней после найма и ежегодно после этого. К подрядчикам применяются те же стандарты.
Управление активами
Мы ведём полную инвентаризацию продакшен-активов. При выводе из эксплуатации оборудование надёжно стирается или уничтожается с сертифицированной документацией. Данные клиентов классифицируются и обрабатываются в соответствии с уровнем конфиденциальности.
Как мы остаемся защищенными
Непрерывное тестирование
Мы ежегодно проводим тесты на проникновение и устраняем обнаруженные уязвимости в соответствии с определёнными SLA. Сканирование уязвимостей выполняется непрерывно, и мы проводим самооценку контролей для проверки работоспособности нашей защиты.
Реагирование на инциденты
Наш план реагирования на инциденты задокументирован, ежегодно тестируется и включает чёткие пути эскалации. Инциденты безопасности и конфиденциальности логируются, расследуются и сообщаются затронутым сторонам в соответствии с нормативными требованиями.
Управление рисками
Мы ежегодно оцениваем риски безопасности, включая экологические, регуляторные и технологические угрозы. Выявленные риски ранжируются по степени серьёзности и устраняются задокументированными стратегиями митигации. Мы имеем страхование кибербезопасности для ограничения финансового воздействия.
Операции и устойчивость
Планы аварийного восстановления и обеспечения непрерывности бизнеса задокументированы и протестированы. Все продакшен-изменения проходят формальную проверку — авторизация, тестирование и утверждение перед развёртыванием.
Ваши данные, ваш контроль
Хранение и удаление
Мы храним данные клиентов только столько, сколько необходимо для предоставления наших услуг. Когда вы уходите из Avala, ваши данные удаляются из наших систем в соответствии с документированными процедурами. Вы можете запросить удаление в любое время.
Классификация
Данные классифицируются по чувствительности и обрабатываются соответственно. Конфиденциальная информация доступна только авторизованному персоналу и защищена соответствующими контролями.
Переносимость
Вы владеете своими данными. Экспортируйте наборы данных и аннотации в стандартных форматах в любое время. Без привязки.
Субобработчики
Мы ведем список сторонних сервисов, которые обрабатывают данные клиентов, доступный по запросу.
Вопросы о безопасности?
Мы с удовольствием расскажем о нашей программе безопасности, предоставим отчёт SOC 2 или заполним ваш опросник по безопасности. Свяжитесь с нами по адресу [email protected]— реальный человек ответит в течение одного рабочего дня.