Мазмұнға өту
Enterprise security

Бірінші күннен қауіпсіздік

SOC 2 Type II, ISO 27001, Қазақстанда data residency, 24-сағаттық инцидентке жауап. Security-командаңызға және реттеушіге қажет барлық нәрсе орнына қойылған.

Біздің security-бағдарламаның тіректері

Тәуелсіз аудиттелген сертификаттар, тексерілетін инженерлік тәжірибе және мөлдір процестер.

Сертификаттар

SOC 2 Type II

Тәуелсіз CPA фирмасы жүргізетін жылдық аудит. Есеп корпоративтік клиенттерге NDA бойынша қолжетімді.

Сертификаттар

ISO/IEC 27001:2022

Инфрақұрылым, қол жеткізу, әзірлеу және инцидент басқаруды қамтитын сертификатталған СУИБ.

Деректер

Каналда және сақтау кезінде шифрлеу

Каналда TLS 1.3, сақтау кезінде AES-256. Кілттер ай сайын ротациямен KMS арқылы басқарылады.

Деректер

PII маскировкасы

Email, телефон, IBAN, жеке куәлік үшін енгізілген шаблондар. Саясаттар per-key баптауға болады.

Инфрақұрылым

Елде data residency

Барлық инфрақұрылым физикалық түрде Қазақстанда: прод, бэкап, лог, биллинг. Трансшекаралық беру жоқ.

Операциялар

24/7 on-call

Тағайындалған SRE кезекшілігі. P1 бойынша 15 минуттық жауап, әр инцидентке жария пост-мортем.

Тексерулер

Жылдық pentest

Аккредиттелген фирмадан сыртқы pentest. Есеп және ремедиация жоспары корпоративтік клиенттерге қолжетімді.

Compliance

ҚР ЖИ туралы заң · GDPR · PDPA

Сұраныс бойынша сәйкестік белгілері, әр корпоративтік клиентпен DPA, елдегі деректер контроллері.

Қолжетімдік

SSO · SCIM · RBAC

SAML/OIDC SSO, SCIM арқылы автопровижининг, superman админ-панелінде нақты RBAC.

Инцидентке жауап

Мөлдір SLO, жылдам эскалация, жария пост-мортемдер.

01

Анықтау

Latency, қате және аномалиялардың үздіксіз мониторингі. P1 бойынша автоматты алерттер 2 минут ішінде.

02

Ден қою

P1 бойынша 15 минуттық алғашқы жауап on-call, P2 бойынша 1 сағат. Тағайындалған incident commander кейске ие.

03

Хабарласу

Клиенттер email және status.airouter.kz арқылы хабарландырылады. Зардап шеккен корпоративтік клиенттерге тікелей қоңырау.

04

Пост-мортем

Резолюциядан кейін 5 жұмыс күн ішінде жария пост-мортем. Root cause, timeline, ремедиация жоспары.

Осалдық туралы хабарлаңыз

Біз жауапты ашылымды бағалаймыз. Бізбен байланыс формасы арқылы хабарласыңыз — 24 сағат ішінде жауап береміз және қажет жерде CVE координациялаймыз.

Байланыс формасын ашу

Security-пакетті сұрау

SOC 2 және ISO есептері, DPA, pentest нәтижелері — корпоративтік клиенттерге NDA бойынша қолжетімді.