Безпека та комплаєнс Datapunkt
Ласкаво просимо до детального посібника з інтеграції безпеки та комплаєнсу для Datapunkt. Цей документ розроблений для інженерів даних, архітекторів даних та офіцерів із дотримання норм безпеки (compliance officers), щоб допомогти зрозуміти, як Datapunkt захищає чутливі схеми баз даних, архітектурні креслення та бізнес-метадані, забезпечує нульове навчання моделей на даних користувачів та відповідає суворим європейським нормам захисту даних.
Примітка: Хоча Datapunkt працює з децентралізованою панеллю управління та модульними агентами, безпека керується централізовано. Цей посібник висвітлює наші активні фільтри конфіденційності, безпечні моделі розгортання та верифікаційну документацію, доступну для оцінки ризиків вендора (VRA).
Резиденційність даних та інфраструктура
Корпоративні архітектури даних вимагають чіткого дотримання регіонального хостингу для відповідності GDPR та корпоративним мандатам управління даними.
- Основна інфраструктура хостингу: Усі стандартні багатокористувацькі (multi-tenant) SaaS-середовища розміщені в Німеччині (регіон AWS EU-Central-1, Франкфурт). За замовчуванням жодні дані клієнтів не зберігаються та не обробляються за межами Європейської Економічної Зони (ЄЕЗ).
- Ізоляція баз даних: Datapunkt використовує логічну ізоляцію баз даних для кожного тенанта робочого простору. Це означає, що навіть у стандартному рівні SaaS ваші дані належать до ізольованого контейнера і не можуть бути доступні, витективні або проіндексовані пошуковими запитами з інших акаунтів.
- Резервне копіювання та збудованість: Зашифровані знімки (snapshots) робляться кожні 24 години та зберігаються протягом 30 днів. Резервні копії зберігаються всередині тієї ж регіональної інфраструктури та підпадають під ідентичні стандарти шифрування AES-256.
Гнучкі моделі розгортання
Корпоративні організації мають різні рівні прийняття ризиків, фреймворки комплаєнсу та IT-архітектури. Datapunkt підтримує три різні конфігурації розгортання:
1. Стандартний Multi-Tenant SaaS
- Цільова аудиторія: Аналітичні команди, підрозділи даних середнього бізнесу та гнучкі команди з комплаєнсу.
- Рівень безпеки: Негайний доступ зі стандартними корпоративними обмеженнями. Дані зберігаються в безпечних, логічно розділених віртуальних базах даних у нашому основному кластері AWS у Франкфурті.
2. Виділена Single-Tenant Хмара
- Цільова аудиторія: Великі корпоративні команди інженерії даних, команди даних Tier-1 банків та високозахищені державні підприємства.
- Рівень безпеки: Datapunkt розгортає виділений, ізольований екземпляр платформи всередині приватної хмари Virtual Private Cloud (VPC) на AWS або Azure у вашому бажаному географічному регіоні (наприклад, ЄС, США або APAC). Це ізолює ваші дані як на рівні баз даних, так і на рівні додатків.
3. Гібридний шлюз / Локальна анонімізація
- Цільова аудиторія: Суворо регульовані фірми, що працюють під дією національних законів про професійну таємницю або суворих стандартів захисту даних (наприклад, банківське регулювання, медичні стандарти або GDPR).
- Рівень безпеки: Локальний проксі-шлюз розгортається всередині вашої внутрішньої мережевої інфраструктури. Усі з'єднання з базами даних, схеми та запити очищаються від чутливих PII або необроблених транзакційних даних до того, як вони пройдуть ваш корпоративний фаєрвол, гарантуючи, що зовнішні LLM API отримують лише повністю анонімізовані метадані та непривілейовані текстові вектори.
Сертифікації безпеки та комплаєнсу
Бейджі, що відображаються в Центрі безпеки, відповідають активним, аудійованим сертифікаціям нашої хостинг-інфраструктури та архітектури додатків:
- ISO/IEC 27001: Підтверджує, що Datapunkt підтримує сувору Систему управління інформаційною безпекою (ISMS), яка регулює розгортання програмного забезпечення, фізичну безпеку, управління доступом та усунення вразливостей.
- SOC 2 Type II: Щорічно аудіюється незалежною сторонньою фірмою, що підтверджує операційну ефективність наших контролів безпеки, доступності та конфіденційності.
- Відповідність GDPR: Розроблено спеціально для відповідності нормам ЄС. Ми пропонуємо стандартні Додатки про обробку даних (DPA), які включають Стандартні договірні застереження ЄС (SCC).
Бібліотека безпечної документації
У нижній частині інтерфейсу Центру безпеки ви знайдете панель безпечного завантаження. Ці файли надаються безпосередньо з нашого репозиторію для прискорення вашої внутрішньої оцінки ризиків вендора (VRA):
| Назва документа | Рекомендований рецензент | Основне призначення / Вміст |
|---|---|---|
| Datapunkt Security Whitepaper.pdf | Chief Information Security Officer (CISO) | Глибокий архітектурний огляд, мережеві діаграми, моделювання загроз та інструкції з реагування на інциденти. |
| ISO/IEC 27001 Audit Certificate.pdf | Керівник з IT-аудиту та комплаєнсу | Офіційне підтвердження нашої активної сертифікації інформаційної безпеки. |
| SOC 2 Type II Auditor's Report.pdf | Оцінювач ризиків вендора / IT-аналітик | Детальний звіт про результати тестування матриці контролю щодо безпеки даних та операційної стабільності. |
| Data Processing Addendum (DPA).pdf | Юрисконсульт / Офіцер з конфіденційності | Юридична угода, що встановлює обробку даних відповідно до GDPR, стандартні застереження та субобробників. |
| Penetration Test Summary.pdf | Відділ безпеки (SecOps) | Висновки незалежної оцінки вразливостей сторонніми організаціями та підтвердження усунення недоліків. |
Щоб завантажити будь-який документ, наведіть курсор на рядок документа в UI та натисніть значок Завантажити.
Найкращі практики залучення вендора
Якщо ви IT-адміністратор, який оцінює Datapunkt для вашої організації, ми рекомендуємо виконати такі кроки:
- Налаштуйте єдиний вхід (SSO): Інтегруйте ваш робочий простір з Okta, Microsoft Entra ID (Azure AD) або Google Workspace на ранньому етапі в панелі налаштувань, щоб забезпечити відповідність вашим корпоративним політикам паролів та налаштуванням MFA за замовчуванням.
- Призначте контроль доступу на основі ролей (RBAC): Використовуйте налаштування робочого простору для обмеження налаштування з'єднань з базами даних, конфігурацій API та налаштувань безпеки лише для авторизованих користувачів.
- Зв'яжіться з нашою командою корпоративної безпеки: Якщо вашій організації потрібне розгортання Single-Tenant або власні шлюзи анонімізації, обійдіть автоматизовані конфігурації та зв'яжіться з нашою командою корпоративного розгортання за адресою info@datapunkt.com, щоб отримати власні архітектурні креслення.
