• 30 יום ללא עלות! התחילו עוד היום בחינם
  • התקשרו עכשיו074-73000-78

אבטחה ותאימות

ענן OMC בנוי על תשתית אבטחה ברמה ארגונית עם תעודות צד שלישי בלתי תלויות. אנחנו מגנים על המידע שלכם באמצעות בקרות פיזיות, רשתיות ותפעוליות העוברות ביקורת אחת לשנה.

תעודות תאימות

ענן OMC מחזיק בתעודות צד שלישי בלתי תלויות בתחומי אבטחת מידע, בקרות ענן וניהול תפעולי.

אבטחת מידע
ISO/IEC 27001
תקן בינלאומי למערכות ניהול אבטחת מידע (ISMS), עובר ביקורת מדי שנה.
אבטחת ענן
ISO/IEC 27017
בקרות אבטחה ייעודיות לסביבות ענן, הרחבה של ISO 27001 עם הנחיות לספקי שירותי ענן.
בקרות תפעוליות
SOC 2 Type II
בקרות מבוקרות על פי AICPA לאבטחה, זמינות, שלמות עיבוד, סודיות ופרטיות.
הגנה על מידע
GDPR
תאימות מלאה לתקנת הגנת המידע של האיחוד האירופי. הסכם DPA זמין לפי דרישה.

אבטחה פיזית

כל חוות השרתים של ענן OMC פועלות במתקנים ברמת ספק תקשורת עם בקרות גישה פיזיות רב־שכבתיות:

  • אבטחה במקום 24/7 עם ניטור רציף ומענה לאירועים
  • בקרות גישה רב־גורמיות — אימות ביומטרי, כרטיס נגישות וקוד
  • מצלמות אבטחה עם שמירת הקלטות למשך 90 יום
  • חדרי כניסה כפולים וליווי מבקרים לכל מי שאינו אנשי צוות
  • אספקת חשמל גיבוי עם UPS בתצורת N+1, גנרטורים וזיני חשמל כפולים
  • בקרות סביבתיות — גילוי וכיבוי אש, ניטור אקלים
  • מתקני Tier 3+ בכל 24 חוות השרתים הגלובליות

אבטחת רשת

  • הגנת DDoS ברמת רשת כלולה בכל השרתים — מנטרלת תקיפות נפח, פרוטוקול ושכבת אפליקציה אוטומטית
  • חומת אש ליישומי ווב (WAF) זמינה, מגנה מפני 10 האיומים המובילים של OWASP
  • רשת ענן פרטית (VPC) לתקשורת מבודדת בין שרתים
  • TLS 1.2+ נאכף בכל ממשקי הניהול וב־API
  • הפרדת רשת בין סביבות לקוחות ברמת ההייפרוויזור
  • סריקת פגיעויות רציפה של תשתית הפונה כלפי חוץ
  • יתירות גיאוגרפית ב־24 חוות שרתים בארבע יבשות

הגנה על מידע

  • הצפנה בתעבורה — TLS 1.2+ לכל תעבורת ה־API והניהול
  • הצפנה במנוחה זמינה לאחסון גיבוי ואחסון אובייקטים
  • גיבויים יומיים אוטומטיים עם 14 נקודות שחזור
  • אחסון גיבוי גיאו־רדונדנטי במספר חוות שרתים
  • התאוששות מאסון עם failover מנוהל ו־SLA זמינות של 99.9%
  • בידוד מידע לקוחות ברמת ההייפרוויזור והאחסון
  • מחיקת מידע מאובטחת בעת סיום שירות לפי דרישות ISO 27001

אבטחה תפעולית

  • NOC ו־SOC 24/7 עם ניטור אנושי ומענה לאירועים
  • צוות מבוקר רקע עם בקרת גישה מבוססת תפקידים
  • עקרון הזכויות המינימליות נאכף בכל המערכות הפנימיות
  • הדרכות מודעות אבטחה לכל העובדים
  • תוכנית מענה לאירועים נבדקת מדי שנה
  • ניהול שינויים עם ביקורת עמיתים בכל שינוי בייצור
  • בדיקות חדירה שנתיות על ידי צד שלישי בלתי תלוי

GDPR ופרטיות

ענן OMC עומד בתאימות מלאה לתקנת הגנת המידע של האיחוד האירופי (GDPR):

  • הסכם עיבוד נתונים (DPA) זמין לפי דרישה ללקוחות המעבדים מידע אישי
  • חוות שרתים באירופה זמינות לדרישות מקום מושב נתונים (פרנקפורט, אמסטרדם, לונדון, מדריד, מילאנו, שטוקהולם)
  • זכות למחיקה — לקוחות יכולים למחוק את המידע שלהם דרך ה־API או הקונסולה בכל עת
  • בקשות גישה מטעם נושאי המידע מטופלות תוך 30 יום
  • הודעת פרצה בתוך 72 שעות מרגע הגילוי
  • רשימת מעבדי משנה זמינה לפי דרישה

צריכים DPA חתום או רוצים לדון בדרישות תאימות ספציפיות? צרו קשר עם צוות התאימות שלנו.

חשיפה אחראית

מצאתם בעיית אבטחה בענן OMC? אנחנו מעריכים חשיפה אחראית מצד חוקרי אבטחה.

דווחו על פגיעויות אבטחה לכתובת: [email protected]

אנא תנו לנו זמן סביר לטפל בבעיה לפני חשיפה ציבורית. אנו מכירים ומציינים חוקרים שדיווחו על פגיעויות מאומתות.

צריכים את התעודות שלנו או DPA?

תעודות תאימות, דוחות ביקורת והסכם עיבוד הנתונים זמינים ללקוחות קיימים ופוטנציאליים לפי דרישה.

צרו קשר עם צוות התאימות →