Vonde Technology
Vonde Vault · Enterprise Data Security

Občutljivi podatki ne sodijo v vašo aplikacijo.

Uporabniški podatki živijo zunaj aplikacije, v šifriranem sistemu – z nadzorovanim dostopom in popolnim beleženjem.

Kontaktirajte nas
Šifrirano shranjevanjeAES-šifrirani, ločeni podatki
Nadzorovan dostopVsaka poizvedba je preverjena
Popolna revizijska sledBeleženi, poročevalno primerni dogodki
Tipična ureditev

Ena aplikacija obravnava veliko občutljivih podatkov.

Podatki o uporabnikih in skrbnikih običajno živijo neposredno v podatkovni bazi aplikacije. Do podatkov se dostopa prek aplikacije, zato jih lahko nepooblaščen dostop izpostavi tudi od zunaj.

POVRŠINA NAPADA

Ena sama vstopna točka

Če je aplikacija ogrožena, napadalec pridobi neposreden dostop do občutljivih podatkov, shranjenih za njo.

TVEGANJE ČISTOPISA

Berljivo shranjevanje podatkov

Osebni in poslovni podatki so shranjeni nešifrirano ali šibko zaščiteni – ena sama poizvedba jih lahko izloči.

VRZEL V REVIZIJI

Omejena sledljivost

Domače beleženje aplikacije redko zajame vsako operacijo s podatki, zaradi česar je dogodke težko natančno poročati.

Vizualni prikaz šifriranega podatkovnega trezorja Vonde Vault
Načelo

Podatki niso v aplikaciji.

Z Vonde Vault uporabniški podatki ne živijo več v podatkovni bazi aplikacije. Aplikacija obravnava le identifikatorje – občutljivi podatki ostanejo v ločenem, šifriranem sistemu.

01

Samo reference

Aplikacija shranjuje reference user_id, žeton in sejo – nikoli samih podatkov.

02

Šifriranje AES

Osebni, finančni in avtentikacijski podatki so shranjeni šifrirano, v ločenih skladiščih.

03

Nadzorovane poizvedbe

Vsak dostop poteka prek Vault: preverjen, urejen s pravili in beležen.

Zakaj je to pomembno

Zakaj je ločevanje podatkov ključno?

01

Manjše tveganje kršitve

Občutljivi podatki niso neposredno v aplikaciji, zato tudi uspešen vdor ne omogoča takojšnjega branja podatkov.

02

Nadzorovan dostop do podatkov

Aplikacija obravnava le identifikatorje; dostop do podatkov je centralno urejen s pravili in beležen.

03

Šifrirana obdelava podatkov

Podatki so shranjeni šifrirano v ločenem sistemu – tudi ukradene podatkovne baze ni mogoče neposredno razbrati.

04

Odzivanje na incidente in sledljivost

Vsak dostop je beležen, zato je varnostni dogodek mogoče natančno izslediti in poročati.

05

Podpora skladnosti in pravnim zahtevam

Nadzorovano, beleženo delovanje omogoča dokazovanje, da so bili podatki ustrezno zaščiteni.

Kako deluje

Nadzorovane poizvedbe namesto neposrednega dostopa.

Aplikacija ne upravlja uporabniških podatkov neposredno. Ko jih potrebuje – ob prijavi ali posodobitvi naročila – poizvedba poteka prek Vonde Vault na nadzorovan, beležen način. Podatki nikoli ne stečejo nazaj v aplikacijo: na voljo postane le potrebna informacija, v pravem trenutku, s pravim dostopom.

01

Aplikacija zahteva prek reference

Iz aplikacije izstopijo le identifikatorji – brez občutljive vsebine.

02

Vault preveri in beleži

Vsaka zahteva je preverjena, odobrena in zabeležena.

03

Sprosti se le tisto, kar je potrebno

Zahtevana informacija je posredovana v pravem trenutku, s pravim dostopom.

Vizualni prikaz ločene podatkovne arhitekture Vonde Vault
Namestitev in infrastruktura

Sistem se prilagodi vaši infrastrukturi.

Namestitev on-premise

Vonde Vault lahko deluje na vaši lastni infrastrukturi, tako da upravljanje in dostopnost podatkov ostaneta popolnoma pod vašim nadzorom.

Delovanje v oblaku

Na zahtevo sistem deluje v oblačnem okolju, prilagojenem vaši arhitekturi.

Prilagodljiva integracija

Delovanje ni vezano na en sam model – prilagodi se obstoječim sistemom glede na potrebe integracije.

Vizualni prikaz infrastrukture Vonde Vault on-premise in v oblaku
Aktivna zaščita

Sistem aktivno ščiti vaše podatke.

Popolno šifriranje

Uporabniški podatki so shranjeni šifrirano in jih ni mogoče razbrati niti v primeru nepooblaščenega dostopa.

Nadzorovan dostop

Sistem je dosegljiv le iz določenih virov, na avtenticiran način; vsaka poizvedba je urejena s pravili.

Neprekinjeno beleženje

Vsaka operacija je beležena; informativni dogodki in incidenti se obravnavajo ločeno.

Samodejna opozorila

Ob sumljivi dejavnosti sistem v kratkem času pošlje opozorilo, kar omogoča hiter poseg.

Takojšnja zaustavitev

Po potrebi je sistem mogoče takoj omejiti ali zapreti in tako prekiniti nadaljnji dostop.

Skladnost z GDPR

Platforma je skladna z evropsko Splošno uredbo o varstvu podatkov in omogoča popoln nadzor nad osebnimi podatki.

Vizualni prikaz spremljanja incidentov in opozarjanja Vonde Vault
Ko pride do incidenta

Pri incidentu je pomembna pripravljenost.

Po varnostnem dogodku ni pomembno le, kaj se je zgodilo, temveč tudi, kako je bil sistem pripravljen. Šifrirana obdelava podatkov in nadzorovan dostop omogočata dokazovanje, da je organizacija sprejela potrebne zaščitne ukrepe.

Regulativna skladnost in preglednost

Beleženo delovanje in možnost poročanja podpirata preiskavo incidentov in komunikacijo z organi.

Hiter odziv in nadzor

Sistem prepozna in označi sumljivo dejavnost ter po potrebi omogoča takojšnji poseg.

Dobro je vedeti

Pogosta vprašanja

Kaj je Vonde Vault?

Varen sistem za upravljanje identitete in podatkov, ki uporabniške podatke ohranja ločene od aplikacije, šifrirane, z nadzorovanim dostopom in v celoti beleženo zgodovino dogodkov.

Kaj ostane v aplikaciji?

Samo reference – identifikatorji user_id, žetona in seje. Občutljivi podatki nikoli ne živijo v podatkovni bazi aplikacije.

Kako so podatki zaščiteni?

Podatki so shranjeni AES-šifrirano v ločenem sistemu, zato jih ni mogoče neposredno razbrati, tudi če je podatkovna baza pridobljena.

Ali lahko deluje na naši lastni infrastrukturi?

Da. Vonde Vault je mogoče namestiti on-premise, v oblaku ali prilagodljivo vključiti v vašo obstoječo arhitekturo.

Kaj se zgodi med incidentom?

Vsak dostop je beležen, sumljiva dejavnost sproži opozorila, sistem pa je mogoče takoj zapreti – tako dogodki ostanejo sledljivi in poročevalno primerni.

Ali podpira skladnost z GDPR?

Da. Nadzorovano, beleženo in šifrirano delovanje podpira skladnost z GDPR ter komunikacijo z organi.

Pogovorimo se o vašem sistemu.

Vsak sistem je drugačen – upravljanje podatkov je odvisno od vaše arhitekture. Preglejmo, kje živijo vaši podatki, kakšna tveganja prinaša vaše trenutno delovanje in kako je mogoče zgraditi nadzorovano, varno ureditev.

Kontaktirajte nas