SelfSIA jungiasi prie jūsų banko per licencijuotus Open Banking kanalus ir leidžia DI atlikti buhalteriją – be to, kad bent viena skaičiuoklė, PDF ar slaptažodis keliautų iš rankų į rankas. Štai kaip tai užtikriname.
Senas būdas vs. SelfSIA
Dauguma įmonių „apsaugo“ apskaitą persiųsdamos banko išrašus el. paštu ar WhatsApp buhalteriui, kuris juos laiko asmeniniame nešiojamajame kompiuteryje. Palyginkite tą eigą su tuo, kas vyksta SelfSIA.
Ką dauguma smulkiųjų įmonių vis dar daro šiandien
Kas nutinka tą akimirką, kai prijungiate banką
Architektūra
Vadovaujamės daugiasluoksnės apsaugos modeliu: jokia viena kontrolė nėra prašoma atlikti visą darbą. Duomenys apgaubti nepriklausomais sluoksniais – nuo tinklo iki atskiro Didžiosios knygos įrašo.
Kontrolės
Be žargono be apibrėžimų. Štai ką kiekviena kontrolė reiškia jūsų verslui kasdien.
Duomenys šifruojami perduodant TLS 1.3 ir saugant AES-256 – tas pats standartas, naudojamas bankininkystėje.
Banko ryšiai eina per PSD2 reguliuojamus agregatorius. Prašome tik skaitymo teisių – niekada jūsų internetinės bankininkystės slaptažodžio.
Vaidmenimis pagrįstos teisės ir privaloma dviejų veiksnių autentifikacija reiškia, kad kiekvienas mato tik tai, ko jam reikia.
Kiekvienas įkėlimas, pakeitimas ir DI sukurtas įrašas turi laiko žymą ir priskyrimą – klastojimui atsparus įrašas, kurį galite pateikti bet kuriam auditoriui.
Duomenys laikomi ES ir tvarkomi pagal GDPR. Jie niekada neparduodami ir nesidalijami su trečiosiomis šalimis rinkodarai.
Automatinės, šifruotos atsarginės kopijos veikia keliose prieinamumo zonose; atkūrimo procedūros tikrinamos reguliariai.
SelfSIA darbuotojai pagal numatytuosius nustatymus negali naršyti klientų duomenų. Prieiga prie gamybos suteikiama tik tada, kai reikia, ir kiekvienas atvejis fiksuojamas.
Automatinis grėsmių aptikimas ir pažeidžiamumų skenavimas veikia visą parą ir pažymi nukrypimus, kol jie netampa incidentais.
Saugumo tyrėjai gali pranešti apie problemas tiesiai mūsų komandai. Kiekvienas pranešimas peržiūrimas ir patvirtinamas per dvi darbo dienas.
Duomenų gyvavimo ciklas
Prisijungiate tiesiogiai prie savo banko saugioje aplinkoje. SelfSIA gauna tik skaitymui skirtą prieigos raktą – niekada jūsų prisijungimo duomenų.
Operacijos šifruojamos perduodant (TLS 1.3) tą akimirką, kai palieka banką, dar prieš pasiekdamos SelfSIA serverius.
Mūsų DI kategorizuoja ir suderina įrašus izoliuotoje apdorojimo aplinkoje, skirtoje tik jūsų darbo erdvei.
Rezultatai šifruojami ramybės būsenoje (AES-256) ir saugomi ES duomenų centruose, su atsarginėmis kopijomis keliose prieinamumo zonose.
Duomenys laikomi tik tiek, kiek to reikalauja apskaitos įrašai, arba ištrinami paprašius pagal jūsų GDPR teises.
Prijungta per licencijuotą, reguliuojamą bankininkystės infrastruktūrą
Kur esame
Verčiau parodome tikrąją padėtį, nei pagražiname. Štai kas veikia šiandien ir kas yra atitikties plane augant.
SelfSIA nuo pirmos dienos kuriama ant techninių kontrolių, kurių reikalauja sistemos kaip SOC 2 ir ISO 27001 – šifravimas, prieigos valdymas, žurnalai ir reagavimas į incidentus – o ne pridedama vėliau.
Augdami šias kontroles formalizuojame į nepriklausomai audituojamus sertifikatus. Jei dokumentacijos savo atitikties procesui reikia jau šiandien, mūsų saugumo komanda gali tiesiogiai pasidalyti dabartiniu kontrolių rinkiniu.
Mūsų komanda gali jus ar jūsų auditorių vesti per visą kontrolių rinkinį, duomenų srautų schemas ir dabartinį planą.