Asmens duomenų perdavimo saugumas
„Shopify“ palaiko išsamią informacijos saugumo programą, kuri apima technines ir organizacines priemones, skirtas Jūsų klientų asmens duomenų saugumui užtikrinti. Ji taip pat periodiškai peržiūri savo saugumo priemones ir gali jas atnaujinti savo nuožiūra.
Šiame puslapyje pateikiama kai kurių apsaugos priemonių, įtrauktų į „Shopify“ informacijos saugumo programą, santrauka. Daugiau informacijos rasite „Shopify“ saugumo puslapyje.
Šiame puslapyje
Prieigos valdymas
„Shopify“ suteikia prieigą prie Jūsų klientų asmens duomenų tik įgaliotiems darbuotojams ir tik tiek, kiek tai būtina jos paslaugoms palaikyti ir teikti. „Shopify“ palaiko prieigos valdymo kontrolės priemones ir politikas, skirtas prieigos įgaliojimams valdyti, įskaitant ugniasienes, kitas technologijas ir autentifikavimo kontrolės priemones.
Saugumo vertinimai
„Shopify“ palaiko pažeidžiamumo vertinimo ir įsiskverbimo testavimo programą. Pagal šią programą tiriamos ir stebimos nustatytos su paslaugomis susijusios problemos, kol jos prireikus išsprendžiamos.
Programėlių saugumas
„Shopify“ palaiko programėlių saugumo programą, kuri apsaugo jos paslaugas nuo programėlių saugumo grėsmių.
Pakeitimų valdymas
„Shopify“ palaiko kontrolės priemones, skirtas registruoti, testuoti ir tvirtinti esamų paslaugų išteklių pakeitimus, taip pat dokumentuoti išsamią pakeitimų informaciją savo pakeitimų valdymo ar diegimo įrankiuose. Prieš diegdama pakeitimus į gamybinę aplinką, „Shopify“ juos testuoja pagal savo pakeitimų valdymo standartus.
Duomenų vientisumas
Prireikus „Shopify“ palaiko kontrolės priemones, skirtas duomenų vientisumui užtikrinti juos perduodant, saugant ir tvarkant savo paslaugose.
Prieinamumas
„Shopify“ diegia dubliavimo sistemas, kurios sumažina gedimų poveikį paslaugoms. Paslaugos kuriamos taip, kad būtų atsparios trikdžiams ir juos numatytų. Taip pat taikomi atitinkami procesai, skirti prireikus nukreipti klientų duomenų srautą iš paveiktų sričių, kad būtų atkurtas veikimas po gedimų.
Veiklos tęstinumas ir atkūrimas po trikčių
„Shopify“ palaiko rizikos valdymo programą, skirtą svarbiausių verslo funkcijų tęstinumui palaikyti. Ji apima procesus ir procedūras, skirtas nustatyti įvykius, kurie galėtų sutrukdyti arba iš esmės pakenkti „Shopify“ teikiamoms paslaugoms prekybininkams, reaguoti į juos ir atsigauti po jų.
Incidentų valdymas
„Shopify“ prekybininkams teikia dokumentaciją, kurioje nurodyta, kaip pranešti apie saugumo ar prieinamumo incidentus, užduoti klausimus apie saugumą ar prieinamumą ir pateikti informaciją apie galimas saugumo ar prieinamumo problemas.
„Shopify“ taiko reagavimo į incidentus planus, skirtus aptikti galimas saugumo grėsmes savo paslaugoms, jas sušvelninti, ištirti ir į jas reaguoti.
Fizinis saugumas
Siekdama apsaugoti savo paslaugas, prireikus „Shopify“:
- įgyvendina pagrįstas priemones, skirtas užkirsti kelią neleistinai fizinei prieigai prie savo paslaugų, jų sugadinimui ar trikdymui;
- naudoja tinkamus kontrolės įrenginius, skirtus apriboti fizinę prieigą prie savo paslaugų, suteikiant ją tik įgaliotiems darbuotojams, kuriems tokia prieiga yra būtina dėl teisėtų verslo priežasčių; ir
- periodiškai atlieka peržiūras, kad patvirtintų atitiktį šiems standartams.