Saugumas ir pasitikėjimas

Jūsų buhalterija apsaugota geriau, nei bet kada galėtų buhalterio pašto dėžutė.

SelfSIA jungiasi prie jūsų banko per licencijuotus Open Banking kanalus ir leidžia DI atlikti buhalteriją – be to, kad bent viena skaičiuoklė, PDF ar slaptažodis keliautų iš rankų į rankas. Štai kaip tai užtikriname.

AES-256
Šifravimas saugant
TLS 1.3
Šifravimas perduodant
PSD2
Licencijuota Open Banking prieiga
EU
Duomenų vieta & GDPR

Senas būdas vs. SelfSIA

Finansus patikėjote el. pašto priedams. Būtent tai ir yra tikroji rizika.

Dauguma įmonių „apsaugo“ apskaitą persiųsdamos banko išrašus el. paštu ar WhatsApp buhalteriui, kuris juos laiko asmeniniame nešiojamajame kompiuteryje. Palyginkite tą eigą su tuo, kas vyksta SelfSIA.

Klasikinė buhalterija

Pašto dėžutės metodas

Ką dauguma smulkiųjų įmonių vis dar daro šiandien

  • × Banko išrašai PDF – siunčiami nešifruoti el. paštu ar žinučių programomis ir lieka dėžutėse neribotą laiką.
  • × Slaptažodžiai tekstu – banko prisijungimo duomenys perduodami, kad buhalteris galėtų „tik kažką patikrinti“.
  • × Nėra prieigos žurnalo – nėra įrašo, kas atidarė, persiuntė ar nukopijavo jūsų finansinius duomenis.
  • × Viena gedimo vieta – vienas nešiojamasis, viena dėžutė, vienas žmogus, laikantis metų finansinę istoriją.
SelfSIA

Automatizuotas metodas

Kas nutinka tą akimirką, kai prijungiate banką

  • Tik skaitymui skirta Open Banking prieiga – duomenys teka per PSD2 reguliuojamą teikėją, niekada kaip persiųstas failas.
  • Jūsų banko slaptažodis niekada mūsų nepasiekia – autentifikacija vyksta tiesiogiai banke, ne SelfSIA.
  • Kiekvienas veiksmas fiksuojamas – įkėlimai, pakeitimai ir DI sukurti įrašai turi laiko žymą ir priskyrimą.
  • Perteklinė, šifruota infrastruktūra – joks nešiojamasis ar pašto dėžutė negali tapti gedimo vieta.

Architektūra

Penki sluoksniai stovi tarp jūsų Didžiosios knygos ir tų, kuriems ji nematytina

Vadovaujamės daugiasluoksnės apsaugos modeliu: jokia viena kontrolė nėra prašoma atlikti visą darbą. Duomenys apgaubti nepriklausomais sluoksniais – nuo tinklo iki atskiro Didžiosios knygos įrašo.

Tinklas Programa Tapatybė Šifravimas Duomenys
01

Tinklas & infrastruktūra

Užkardomis atskirta, segmentuota debesų infrastruktūra ES duomenų centruose, su nuolatine stebėsena ir automatiniu įsibrovimų aptikimu kiekviename perimetro krašte.

02

Programos saugumas

Kiekviena laida prieš išleidimą praeina statinę analizę ir priklausomybių skenavimą. Reguliarus skverbties testavimas bando platformą taip pat, kaip tai darytų užpuolikas.

03

Tapatybė & prieigos valdymas

Autentifikacija, vaidmenimis pagrįstos teisės ir atskirtos darbo erdvės reiškia, kad buhalteris, bendrasavininkis ar bendraįkūrėjas mato tik tai, kas jam skirta.

04

Šifravimas

TLS 1.3 saugo duomenis judant; AES-256 saugo juos ramybės būsenoje. Šifravimo raktai valdomi ir keičiami nepriklausomai nuo duomenų, kuriuos jie saugo.

05

Duomenų & atitikties valdymas

Branduolyje: jūsų Didžioji knyga. Prieiga – mažiausios privilegijos principu, kiekvienas prisilietimas fiksuojamas, o saugojimas atitinka GDPR ir taikomus Latvijos/ES apskaitos reikalavimus.

Kontrolės

Kas iš tikrųjų saugo jūsų duomenis, paprastais žodžiais

Be žargono be apibrėžimų. Štai ką kiekviena kontrolė reiškia jūsų verslui kasdien.

Šifravimas visur

Duomenys šifruojami perduodant TLS 1.3 ir saugant AES-256 – tas pats standartas, naudojamas bankininkystėje.

AES-256 / TLS 1.3

Licencijuota Open Banking prieiga

Banko ryšiai eina per PSD2 reguliuojamus agregatorius. Prašome tik skaitymo teisių – niekada jūsų internetinės bankininkystės slaptažodžio.

PSD2 / AISP

Tikslinė prieiga & 2FA

Vaidmenimis pagrįstos teisės ir privaloma dviejų veiksnių autentifikacija reiškia, kad kiekvienas mato tik tai, ko jam reikia.

RBAC / MFA

Visa audito seka

Kiekvienas įkėlimas, pakeitimas ir DI sukurtas įrašas turi laiko žymą ir priskyrimą – klastojimui atsparus įrašas, kurį galite pateikti bet kuriam auditoriui.

Nekintami žurnalai

ES duomenų vieta

Duomenys laikomi ES ir tvarkomi pagal GDPR. Jie niekada neparduodami ir nesidalijami su trečiosiomis šalimis rinkodarai.

GDPR

Perteklinės atsarginės kopijos

Automatinės, šifruotos atsarginės kopijos veikia keliose prieinamumo zonose; atkūrimo procedūros tikrinamos reguliariai.

Kelios zonos

Mažiausios privilegijos vidinė prieiga

SelfSIA darbuotojai pagal numatytuosius nustatymus negali naršyti klientų duomenų. Prieiga prie gamybos suteikiama tik tada, kai reikia, ir kiekvienas atvejis fiksuojamas.

Be nuolatinės prieigos

Nuolatinė stebėsena

Automatinis grėsmių aptikimas ir pažeidžiamumų skenavimas veikia visą parą ir pažymi nukrypimus, kol jie netampa incidentais.

24/7 stebėsena

Pažeidžiamumų atskleidimas

Saugumo tyrėjai gali pranešti apie problemas tiesiai mūsų komandai. Kiekvienas pranešimas peržiūrimas ir patvirtinamas per dvi darbo dienas.

Duomenų gyvavimo ciklas

Kas nutinka nuo tos akimirkos, kai prijungiate banką

01

Prijunkite

Prisijungiate tiesiogiai prie savo banko saugioje aplinkoje. SelfSIA gauna tik skaitymui skirtą prieigos raktą – niekada jūsų prisijungimo duomenų.

02

Šifruokite

Operacijos šifruojamos perduodant (TLS 1.3) tą akimirką, kai palieka banką, dar prieš pasiekdamos SelfSIA serverius.

03

Apdorokite

Mūsų DI kategorizuoja ir suderina įrašus izoliuotoje apdorojimo aplinkoje, skirtoje tik jūsų darbo erdvei.

04

Saugokite

Rezultatai šifruojami ramybės būsenoje (AES-256) ir saugomi ES duomenų centruose, su atsarginėmis kopijomis keliose prieinamumo zonose.

05

Saugoti / ištrinti

Duomenys laikomi tik tiek, kiek to reikalauja apskaitos įrašai, arba ištrinami paprašius pagal jūsų GDPR teises.

Prijungta per licencijuotą, reguliuojamą bankininkystės infrastruktūrą

Open Banking (PSD2 / AISP) Reguliuojamos mokėjimo įstaigos ES prižiūrimi agregatoriai Bankinio lygio autentifikacija

Kur esame

Sukurta ant kontrolių, kurių reikalauja sertifikatai – formalūs auditai vyksta

Verčiau parodome tikrąją padėtį, nei pagražiname. Štai kas veikia šiandien ir kas yra atitikties plane augant.

Mūsų požiūris į atitiktį

SelfSIA nuo pirmos dienos kuriama ant techninių kontrolių, kurių reikalauja sistemos kaip SOC 2 ir ISO 27001 – šifravimas, prieigos valdymas, žurnalai ir reagavimas į incidentus – o ne pridedama vėliau.

Augdami šias kontroles formalizuojame į nepriklausomai audituojamus sertifikatus. Jei dokumentacijos savo atitikties procesui reikia jau šiandien, mūsų saugumo komanda gali tiesiogiai pasidalyti dabartiniu kontrolių rinkiniu.

Su GDPR suderintas duomenų tvarkymas Veikia
PSD2 licencijuota Open Banking prieiga Veikia
AES-256 / TLS 1.3 šifravimas Veikia
Vaidmenimis pagrįsta prieiga & 2FA Veikia

Saugumo klausimai, atsakyti tiesiai

Ar kada nors matote ar saugote mano internetinės bankininkystės slaptažodį?
Ne. SelfSIA jungiasi per licencijuotus Open Banking teikėjus, reguliuojamus pagal PSD2. Prisijungiate tiesiogiai savo banko prisijungimo lange; mes gauname tik apribotą, atšaukiamą prieigos raktą – niekada jūsų prisijungimo duomenų.
Ar mano finansiniai duomenys parduodami ar dalijami su trečiosiomis šalimis?
Niekada. Jūsų finansiniai duomenys naudojami tik SelfSIA paslaugai teikti. Jie neparduodami, nenuomojami ir nesidalijami su reklamuotojais ar duomenų brokeriais. Trečiųjų šalių tvarkytojai (pvz., debesų infrastruktūra) sutartimi saistomi pagal GDPR duomenų tvarkymo susitarimus.
Kur iš tikrųjų saugomi mano duomenys?
Visi klientų duomenys saugomi ES duomenų centruose. Duomenų neperkeliame už Europos ekonominės erdvės ribų be tinkamų apsaugos priemonių.
Kas nutiks mano duomenims, jei uždarysiu paskyrą?
Duomenų ištrynimo galite prašyti bet kada. Apskaitos įrašus saugome tik tiek, kiek to reikalauja Latvijos ir ES teisė, po to duomenys ištrinami visam laikui. Procesą galite pradėti paskyros nustatymuose arba parašę pagalbai.

Turite saugumo ar atitikties klausimą, į kurį dar neatsakėme?

Mūsų komanda gali jus ar jūsų auditorių vesti per visą kontrolių rinkinį, duomenų srautų schemas ir dabartinį planą.