FreightON by Trans.eu: Dbamy o bezpieczeństwo Twoich danych
Bezpieczeństwo danych klientów to nasz priorytet. Codziennie dbamy o ich ochronę pod każdym kątem – technologicznym, operacyjnym i prawnym – wdrażając nowoczesne narzędzia i zabezpieczenia.
Warto też dodać, że Trans.eu to firma z siedzibą w UE, działająca w zgodzie z europejskimi przepisami dotyczącymi bezpieczeństwa danych. Od ponad 20 lat dostarczamy rozwiązania technologiczne dla branży TSL.
Zarządzanie bezpieczeństwem informacji: Zgodność z ISO
Trans.eu spełnia wymagania normy ISO/IEC 27001 i potwierdza utrzymanie jej standardów w corocznych audytach wewnętrznych i audytach przeprowadzanych przez zewnętrzną jednostkę certyfikacyjną. Dzięki temu, już od 8 lat, nasza platforma spełnia międzynarodowe standardy bezpieczeństwa i minimalizuje ryzyko niewłaściwego zarządzania informacjami.
Bezpieczeństwo danych osobowych: Zgodność z RODO
Nasze nieustanne działania w zakresie zgodności opierają się na zaangażowaniu w ochronę prywatności, poufności i bezpieczeństwa informacji, a także wdrażaniu procedur operacyjnych wymaganych przez prawo krajowe, Rozporządzenie o ochronie danych osobowych (RODO) oraz inne obowiązujące przepisy.
Aby zapewnić bezpieczeństwo w tym obszarze:
- używamy bezpiecznych protokołów szyfrowania podczas przesyłania danych – szyfrowania SSL,
- wymagamy stosowania silnych haseł i korzystania z dwuskładnikowego sposobu logowania się do kont przez użytkowników,
- nadzorujemy czynności przetwarzania danych poprzez stosowanie fizycznych środków bezpieczeństwa w celu ochrony przed nieautoryzowanym dostępem,
- dbamy o to, aby centra danych, w których przechowujemy dane i ich kopie zapasowe spełniały najwyższe standardy cyberbezpieczeństwa.
Bezpieczeństwo systemu: Różne centra danych
Trans.eu jest hostowany w dwóch głównych centrach danych w Europie: Talex i AWS firmy Amazon – najbardziej wszechstronnych i powszechnie stosowanych platformach chmurowych na świecie. Są to nowoczesne centra przetwarzania danych, charakteryzujące się solidnymi zabezpieczeniami, ciągłym monitoringiem, szczegółowymi dziennikami aktywności oraz kopiami zapasowymi, chroniącymi przed utratą danych i skracającymi czas ich odzyskiwania.
Bezpieczeństwo sieci
Stosujemy bezpieczne konfiguracje sieciowe i wykrywamy wszelkie niestandardowe działania w systemach, aplikacjach i urządzeniach. Nasze urządzenia są chronione przed złośliwym oprogramowaniem i regularnie skanowane. Cała infrastruktura jest monitorowana 24/7, a dzienniki zdarzeń są regularnie poddawane przeglądom.
Uwierzytelnianie wieloskładnikowe klientów (MFA)
Kontrola dostępu za pomocą silnych haseł, uwierzytelniania dwuskładnikowego lub wieloskładnikowego (2FA/MFA) oraz poziomów dostępu zależnych od roli w organizacji utrudnia cyberprzestępcom włamanie na konta użytkowników.
Szyfrowanie danych
Wszystkie dane znajdujące się w kopiach zapasowych są szyfrowane z wykorzystaniem Advanced Encryption Standard (AES) – wysoce bezpiecznej metody szyfrowania stosowanej na całym świecie przez rządy i instytucje finansowe. Zastosowanie takiego mechanizmu sprawia, że nawet w przypadku kradzieży dane nie mogą być odczytane bez odpowiedniego klucza.
Kopie zapasowe danych
Kopie zapasowe wszystkich danych platformy i danych wewnętrznych są wykonywane regularnie, szyfrowane i przechowywane w innych lokalizacjach serwerowych. Dzięki temu mamy możliwość pełnego przywrócenia danych lub weryfikacji ich poprawności np. w przypadku wystąpienia awarii.
Dostęp podwykonawców do danych
Każdy podwykonawca i dostawca usług i narzędzi podlega szczegółowej weryfikacji pod kątem stosowania zabezpieczeń zgodnych z naszymi standardami ochrony prywatności, bezpieczeństwa informacji i cyberbezpieczeństwa.