Безопасность IT-Платформы КОМЕТА

Российское ПО, работающее на отечественных серверах.

Пректирование и разработка архитектуры ведётся по принципам security-by-design и соответствует индустриальным стандартам и законодательным требованиям. Особое внимание уделяется вопросам безопасности инфраструктуры и защита данных.

Связаться с нами
Реестр программного обеспечения
Общий регламент защиты данных (GDPR)
Cloud Secutiy Alliance
Международная организация по стандартизации (ISO)
№152-ФЗ "О персональных данных"
ГОСТ Р 57580
Payment Card Industry Data Secutiy Standart
Стандарт по защите облачной инфраструктуры
Почему нам можно доверять

С 2009 года мы создаём и успешно эксплуатируем системы массового обслуживания с ёмкостью более 100 тыс. устройств.

Персональные данные, нормативно-справочная информация, телеметрия не передаются третьим лицам. Инфрастуктура Платформы размещена в дата-центрах класса TIER III. Мы проводим регулярные внутренние и внешние аудиты, чтобы оценить соответствие Платформы стандартам и требованиям, а также обеспечиваем безопасность на всех этапах создания и предоставления сервисов.

Безопасная
разработка

Процесс безопасной разработки (Security Development Lifecycle) и эшелонированная оборона (Defense in Depth) помогают нам выстраивать основу безопасности передачи данных от устройств в облачный сервис и далее в приложения с самых ранних этапов проекта

Многоуровневая
защита

Безопасность IT-Платформы КОМЕТА организована таким образом, что одной угрозе противостоит набор средств защиты на разных уровнях. Такой подход препятствует деятельности злоумышленников и удорожает любую потенциальную атаку

Управление
производительностью

Производительность Платформы автоматически изменяется в зависимости от нагрузок со стороны оборудования и пользователей. Эластичное управление позволяет заранее вводить вычислительные мощности под любой взрывной рост активности.

Концепции безопасности IT-Платформы КОМЕТА

Концепция разделения ответственности

Разница между работой в IT-Платформе КОМЕТА и локальным решением.

Безопасность систем, использующих облачные сервисы, требует разделения ответственности между клиентом и провайдером.

Разделение ответственности подразумевает, что физическая безопасность, безопасность сервисов, безопасность каналов передачи данных устройств и доступность всей инфраструктуры — это ответственность специалистов IT-Платформы КОМЕТА, которую они не могут переложить на клиентов. Клиент должен контролировать права доступа к ресурсам.

Защита данных

Владельцем данных, размещённых в IT-Платформе Комета, всегда является владелец устройства.

КОМЕТА не использует данные клиентов, размещённые на ресурсах платформы, если это не требуется для выполнения договора. Мы уведомляем клиентов обо всех инцидентах, затрагивающих пользовательские данные, кроме случаев, когда это невозможно по закону или договору.

Реагирование на инциденты

Операционный центр безопасности (Security Operations Center или SOC) КОМЕТЫ обеспечивает круглосуточный мониторинг облачной платформы и каналов связи с оборудованием.

Логи из разных компонентов инфраструктуры передаются в SIEM-систему (Security Information and Event Management). В эту систему также передаются срабатывания различных средств защиты и мониторинга, контролирующих безопасность операционных систем физических серверов, баз данных, сети, каналов связи с оборудованием.

Автоматическая алгоритмы восстановления сегментов системы позволяют на ранних этапах принимать меры по недопущению аварийных ситуаций.

Доступ к данным пользователей

Вся нормативно-справочная информация и телеметрия с оборудования шифруется.

Доступ к оборудованию, показаниям, измерениям могут получить только авторизованные сотрудники КОМЕТЫ и только для рабочих задач.

Для обработки и хранения данных мы применяем современные методы аутентификации, авторизации и учёта действий над записями. При создании самой системы для хранения и обработки данных используем методы безопасной разработки, а также регулярно проводим тесты на проникновение.

Слои изоляции КОМЕТА

В инфраструктуре нашей платформы предусмотрено множество слоёв изоляции.

  • Изоляция серверов КОМЕТА
  • Логическая изоляция на уровне гипервизора
  • Логическая изоляция на уровне управляемых сервисов
  • Изоляция управляющей сети провайдера от виртуальных сетей облачных пользователей
  • Изоляция трафика разных провайдеров (LoRa, ZigBee, GPRS, 2G, 3G, 4G)
  • Логическая изоляция на уровне учетных записей и прав доступа
  • Разделение сущностей сontrol plane и data plane
  • Изоляция сервисных компонент инфраструктуры провайдера от пользовательских ресурсов
Соответствие стандартам и требованиям

Платформа выполняет все требования 152-ФЗ и обеспечивает первый уровень защищённости персональных данных (УЗ-1).

Сервисы КОМЕТА соответствуют требованиям международных и национальных стандартов ISO, GDPR, PCI DSS и ГОСТ Р 57580.

Дополнительно ПО КОМЕТА была аттестована как серийная метрологическая система и внесена в Единый государственный реестр средств измерения

Узнать подробнее
Не нашли решение своей задачи?

Предложите свой проект для добавления в сервис или задайте вопросы директору

Нажимая «Отправить», Вы соглашаетесь с Политикой обработки персональных данных.

Позвоните нам!
Ваш заказ готов к оформлению
Личный кабинет
Вам будет доступна история заказов, управление рассылками, свои цены и скидки для постоянных клиентов и прочее.
Ваш логин
Ваш пароль
+7 (812) 748-22-53
+7 (800) 707-25-99
Офис
Коммерческий отдел
Техническая поддержка
Центральный офис: 195009, Санкт-Петербург, Свердловская набережная, дом 4, литера Б, офис 402
Посмотреть на карте