Шифрование при передаче (TLS 1.3 + HSTS), при хранении (диски/снимки/R2 SSE), выборочное шифрование полей (pgcrypto).
— ТЕХНИЧЕСКИЕ И ОРГАНИЗАЦИОННЫЕ МЕРЫ БЕЗОПАСНОСТИ (TOMs)
1. ШИФРОВАНИЕ
2. КОНТРОЛЬ ДОСТУПА
Контроль доступа: принцип наименьших привилегий, MFA для персонала, разделение ролей.
3. ИЗОЛЯЦИЯ И ЛОГИРОВАНИЕ
RLS изоляция мульти‑тенант, централизованное логирование, SAST/DAST, управление уязвимостями (критичные ≤72ч).
4. РЕЗЕРВНОЕ КОПИРОВАНИЕ И ВОССТАНОВЛЕНИЕ
Бэкапы/DR (RPO ≤24ч; RTO ≤8ч), WAF/rate‑limiting, реагирование на инциденты (уведомление ≤72ч).
5. ТЕСТИРОВАНИЕ И ПОЛИТИКИ
Ежегодный внешний пентест, ежеквартальные внутренние обзоры, политика устройств (полное шифрование диска, авто‑блокировка, VPN/SSO).
Вопросы? Свяжитесь с нами:
legal@monkeymachine.ru