Vonde Technology
Vonde Vault · Enterprise Data Security

Osjetljivi podaci ne pripadaju u vašu aplikaciju.

Korisnički podaci nalaze se izvan aplikacije, u šifriranom sustavu - uz kontrolirani pristup i potpuno evidentiranje.

Kontaktirajte nas
Šifrirana pohranaAES-šifrirani, odvojeni podaci
Kontroliran pristupSvaki upit je autentificiran
Potpun trag revizijeEvidentirani, prijavljivi događaji
Uobičajen postav

Jedna aplikacija upravlja velikom količinom osjetljivih podataka.

Korisnički i administratorski podaci obično se nalaze izravno u bazi podataka aplikacije. Podacima se pristupa kroz aplikaciju, pa neovlašteni pristup može otkriti podatke i izvana.

POVRŠINA NAPADA

Jedna ulazna točka

Ako je aplikacija kompromitirana, napadač dobiva izravan pristup osjetljivim podacima pohranjenim iza nje.

RIZIK ČISTOG TEKSTA

Čitljiva pohrana podataka

Osobni i poslovni podaci pohranjeni su nešifrirano ili slabo zaštićeno - jedan upit može ih izvući.

PRAZNINA U REVIZIJI

Ograničena sljedivost

Izvorno evidentiranje aplikacije rijetko obuhvaća svaku operaciju s podacima, što otežava precizno prijavljivanje incidenata.

Vizual šifriranog spremišta podataka Vonde Vault
Načelo

Podaci nisu u aplikaciji.

S Vonde Vaultom korisnički podaci više se ne nalaze u bazi podataka aplikacije. Aplikacija upravlja samo identifikatorima - osjetljivi podaci ostaju u odvojenom, šifriranom sustavu.

01

Samo reference

Aplikacija pohranjuje user_id, token i reference sesije - nikad same podatke.

02

AES šifriranje

Osobni, financijski i autentikacijski podaci pohranjuju se šifrirano, u odvojenim spremištima.

03

Kontrolirani upiti

Svaki pristup ide kroz Vault: autentificiran, reguliran i evidentiran.

Zašto je to važno

Zašto je odvajanje podataka ključno?

01

Manji rizik od proboja

Osjetljivi podaci nisu izravno unutar aplikacije, tako da čak ni uspješan upad ne čini ih odmah čitljivima.

02

Kontroliran pristup podacima

Aplikacija upravlja samo identifikatorima; pristup podacima centralno je reguliran i evidentiran.

03

Šifrirano rukovanje podacima

Podaci se pohranjuju šifrirano u odvojenom sustavu - čak se ni ukradena baza podataka ne može izravno protumačiti.

04

Reagiranje na incidente i sljedivost

Svaki pristup je evidentiran, tako da se sigurnosni događaj može precizno pratiti i prijaviti.

05

Podrška usklađenosti i pravnim zahtjevima

Kontroliran, evidentiran rad omogućuje dokazivanje da su podaci bili primjereno zaštićeni.

Kako funkcionira

Kontrolirani upiti umjesto izravnog pristupa.

Aplikacija ne upravlja izravno korisničkim podacima. Kada su joj podaci potrebni - tijekom prijave ili ažuriranja narudžbe - upit prolazi kroz Vonde Vault na kontroliran, evidentiran način. Podaci nikada ne teku natrag u aplikaciju: dostupne postaju samo potrebne informacije, u pravom trenutku, uz pravi pristup.

01

Aplikacija zahtijeva putem reference

Iz aplikacije izlaze samo identifikatori - bez osjetljivog sadržaja.

02

Vault autentificira i evidentira

Svaki zahtjev provjerava se, odobrava i bilježi.

03

Oslobađa se samo ono što je potrebno

Potrebna informacija isporučuje se u pravom trenutku, uz pravi pristup.

Vizual odvojene arhitekture podataka Vonde Vault
Implementacija i infrastruktura

Sustav se prilagođava vašoj infrastrukturi.

On-premise implementacija

Vonde Vault može raditi na vašoj vlastitoj infrastrukturi, čime upravljanje podacima i dostupnost ostaju potpuno pod vašom kontrolom.

Rad u oblaku

Na zahtjev sustav radi u oblaku, prilagođen vašoj arhitekturi.

Fleksibilna integracija

Rad nije vezan uz jedan model - prilagođava se postojećim sustavima prema potrebama integracije.

Vizual on-premise i cloud infrastrukture Vonde Vault
Aktivna zaštita

Sustav aktivno štiti vaše podatke.

Potpuno šifriranje

Korisnički podaci pohranjuju se šifrirano i ne mogu se protumačiti čak ni u slučaju neovlaštenog pristupa.

Kontroliran pristup

Sustav je dostupan samo iz definiranih izvora na autentificiran način; svaki upit je reguliran.

Kontinuirano evidentiranje

Svaka operacija se bilježi; informativni i incidentni događaji obrađuju se odvojeno.

Automatska upozorenja

Kod sumnjive aktivnosti sustav u kratkom roku šalje upozorenje, omogućujući brzu intervenciju.

Trenutno zaključavanje

Po potrebi se sustav može odmah ograničiti ili zaključati, čime se prekida daljnji pristup.

GDPR usklađenost

Platforma je usklađena s europskom Općom uredbom o zaštiti podataka i pruža potpunu kontrolu nad osobnim podacima.

Vizual praćenja incidenata i upozorenja Vonde Vault
Kada se dogodi incident

U incidentu je bitna priprema.

Nakon sigurnosnog događaja nije važno samo što se dogodilo, već i koliko je sustav bio pripremljen. Šifrirano rukovanje podacima i kontroliran pristup omogućuju dokazivanje da je organizacija poduzela potrebne zaštitne korake.

Regulatorna usklađenost i transparentnost

Evidentiran rad i mogućnost prijavljivanja podržavaju istragu incidenata i komunikaciju s tijelima vlasti.

Brza reakcija i kontrola

Sustav prepoznaje i označava sumnjivu aktivnost te omogućuje trenutnu intervenciju kada je to potrebno.

Dobro je znati

Često postavljana pitanja

Što je Vonde Vault?

Sigurni sustav upravljanja identitetom i podacima koji korisničke podatke drži odvojenima od aplikacije, šifrirane, uz kontroliran pristup i potpuno evidentiranu povijest događaja.

Što ostaje u aplikaciji?

Samo reference - user_id, token i identifikatori sesije. Osjetljivi podaci nikada se ne nalaze u bazi podataka aplikacije.

Kako su podaci zaštićeni?

Podaci se pohranjuju AES-šifrirani u odvojenom sustavu, tako da se ne mogu izravno protumačiti čak ni ako se dobije pristup bazi podataka.

Može li raditi na našoj vlastitoj infrastrukturi?

Da. Vonde Vault može se implementirati on-premise, u oblaku ili fleksibilno prilagoditi vašoj postojećoj arhitekturi.

Što se događa tijekom incidenta?

Svaki pristup se evidentira, sumnjiva aktivnost pokreće upozorenja, a sustav se može odmah zaključati - tako da događaji ostaju sljedivi i prijavljivi.

Podržava li usklađenost s GDPR-om?

Da. Kontroliran, evidentiran i šifriran rad podržava usklađenost s GDPR-om i komunikaciju s nadležnim tijelima.

Razgovarajmo o vašem sustavu.

Svaki je sustav drukčiji - upravljanje podacima ovisi o vašoj arhitekturi. Pregledajmo gdje se nalaze vaši podaci, koje rizike nosi vaš trenutni rad i kako se može izgraditi kontroliran, siguran postav.

Kontaktirajte nas