Osjetljivi podaci ne pripadaju u vašu aplikaciju.
Korisnički podaci nalaze se izvan aplikacije, u šifriranom sustavu - uz kontrolirani pristup i potpuno evidentiranje.
Jedna aplikacija upravlja velikom količinom osjetljivih podataka.
Korisnički i administratorski podaci obično se nalaze izravno u bazi podataka aplikacije. Podacima se pristupa kroz aplikaciju, pa neovlašteni pristup može otkriti podatke i izvana.
Jedna ulazna točka
Ako je aplikacija kompromitirana, napadač dobiva izravan pristup osjetljivim podacima pohranjenim iza nje.
Čitljiva pohrana podataka
Osobni i poslovni podaci pohranjeni su nešifrirano ili slabo zaštićeno - jedan upit može ih izvući.
Ograničena sljedivost
Izvorno evidentiranje aplikacije rijetko obuhvaća svaku operaciju s podacima, što otežava precizno prijavljivanje incidenata.

Podaci nisu u aplikaciji.
S Vonde Vaultom korisnički podaci više se ne nalaze u bazi podataka aplikacije. Aplikacija upravlja samo identifikatorima - osjetljivi podaci ostaju u odvojenom, šifriranom sustavu.
Samo reference
Aplikacija pohranjuje user_id, token i reference sesije - nikad same podatke.
AES šifriranje
Osobni, financijski i autentikacijski podaci pohranjuju se šifrirano, u odvojenim spremištima.
Kontrolirani upiti
Svaki pristup ide kroz Vault: autentificiran, reguliran i evidentiran.
Zašto je odvajanje podataka ključno?
Manji rizik od proboja
Osjetljivi podaci nisu izravno unutar aplikacije, tako da čak ni uspješan upad ne čini ih odmah čitljivima.
Kontroliran pristup podacima
Aplikacija upravlja samo identifikatorima; pristup podacima centralno je reguliran i evidentiran.
Šifrirano rukovanje podacima
Podaci se pohranjuju šifrirano u odvojenom sustavu - čak se ni ukradena baza podataka ne može izravno protumačiti.
Reagiranje na incidente i sljedivost
Svaki pristup je evidentiran, tako da se sigurnosni događaj može precizno pratiti i prijaviti.
Podrška usklađenosti i pravnim zahtjevima
Kontroliran, evidentiran rad omogućuje dokazivanje da su podaci bili primjereno zaštićeni.
Kontrolirani upiti umjesto izravnog pristupa.
Aplikacija ne upravlja izravno korisničkim podacima. Kada su joj podaci potrebni - tijekom prijave ili ažuriranja narudžbe - upit prolazi kroz Vonde Vault na kontroliran, evidentiran način. Podaci nikada ne teku natrag u aplikaciju: dostupne postaju samo potrebne informacije, u pravom trenutku, uz pravi pristup.
Aplikacija zahtijeva putem reference
Iz aplikacije izlaze samo identifikatori - bez osjetljivog sadržaja.
Vault autentificira i evidentira
Svaki zahtjev provjerava se, odobrava i bilježi.
Oslobađa se samo ono što je potrebno
Potrebna informacija isporučuje se u pravom trenutku, uz pravi pristup.

Sustav se prilagođava vašoj infrastrukturi.
On-premise implementacija
Vonde Vault može raditi na vašoj vlastitoj infrastrukturi, čime upravljanje podacima i dostupnost ostaju potpuno pod vašom kontrolom.
Rad u oblaku
Na zahtjev sustav radi u oblaku, prilagođen vašoj arhitekturi.
Fleksibilna integracija
Rad nije vezan uz jedan model - prilagođava se postojećim sustavima prema potrebama integracije.

Sustav aktivno štiti vaše podatke.
Potpuno šifriranje
Korisnički podaci pohranjuju se šifrirano i ne mogu se protumačiti čak ni u slučaju neovlaštenog pristupa.
Kontroliran pristup
Sustav je dostupan samo iz definiranih izvora na autentificiran način; svaki upit je reguliran.
Kontinuirano evidentiranje
Svaka operacija se bilježi; informativni i incidentni događaji obrađuju se odvojeno.
Automatska upozorenja
Kod sumnjive aktivnosti sustav u kratkom roku šalje upozorenje, omogućujući brzu intervenciju.
Trenutno zaključavanje
Po potrebi se sustav može odmah ograničiti ili zaključati, čime se prekida daljnji pristup.
GDPR usklađenost
Platforma je usklađena s europskom Općom uredbom o zaštiti podataka i pruža potpunu kontrolu nad osobnim podacima.

U incidentu je bitna priprema.
Nakon sigurnosnog događaja nije važno samo što se dogodilo, već i koliko je sustav bio pripremljen. Šifrirano rukovanje podacima i kontroliran pristup omogućuju dokazivanje da je organizacija poduzela potrebne zaštitne korake.
Regulatorna usklađenost i transparentnost
Evidentiran rad i mogućnost prijavljivanja podržavaju istragu incidenata i komunikaciju s tijelima vlasti.
Brza reakcija i kontrola
Sustav prepoznaje i označava sumnjivu aktivnost te omogućuje trenutnu intervenciju kada je to potrebno.
Često postavljana pitanja
Što je Vonde Vault?
Sigurni sustav upravljanja identitetom i podacima koji korisničke podatke drži odvojenima od aplikacije, šifrirane, uz kontroliran pristup i potpuno evidentiranu povijest događaja.
Što ostaje u aplikaciji?
Samo reference - user_id, token i identifikatori sesije. Osjetljivi podaci nikada se ne nalaze u bazi podataka aplikacije.
Kako su podaci zaštićeni?
Podaci se pohranjuju AES-šifrirani u odvojenom sustavu, tako da se ne mogu izravno protumačiti čak ni ako se dobije pristup bazi podataka.
Može li raditi na našoj vlastitoj infrastrukturi?
Da. Vonde Vault može se implementirati on-premise, u oblaku ili fleksibilno prilagoditi vašoj postojećoj arhitekturi.
Što se događa tijekom incidenta?
Svaki pristup se evidentira, sumnjiva aktivnost pokreće upozorenja, a sustav se može odmah zaključati - tako da događaji ostaju sljedivi i prijavljivi.
Podržava li usklađenost s GDPR-om?
Da. Kontroliran, evidentiran i šifriran rad podržava usklađenost s GDPR-om i komunikaciju s nadležnim tijelima.
Razgovarajmo o vašem sustavu.
Svaki je sustav drukčiji - upravljanje podacima ovisi o vašoj arhitekturi. Pregledajmo gdje se nalaze vaši podaci, koje rizike nosi vaš trenutni rad i kako se može izgraditi kontroliran, siguran postav.
Kontaktirajte nas