Коопсуздук саясаты - Matterport Central Asia

Маттерпорт саясаттары


Саясий коопсуздук

Акыркы жолу өзгөртүлгөн: 2023-жылдын июль айы

Matterport компаниясынын техникалык жана уюштуруучулук коопсуздук чаралары ("TOM") Matterport компаниясы тарабынан жеке маалыматтарды коргоо жана Matterport компаниясынын өнүмдөрүнүн жана кызматтарынын коопсуздугун, купуялуулугун, бүтүндүгүн жана жеткиликтүүлүгүн камсыз кылуу үчүн ишке ашырылган көзөмөлдү сүрөттөйт, бул ар кандай кардар келишиминде ("Кызматтар") сүрөттөлгөндөй.

I. Коопсуздук саясатына сереп

Бул документ Matterport компаниясынын TOMуна жалпы сереп салат. Matterport бул TOMдорду каалаган убакта алдын ала эскертүүсүз өз каалоосу боюнча өзгөртүү же кайра карап чыгуу укугун өзүнө калтырат, эгерде мындай өзгөртүү же кайра карап чыгуу Matterport компаниясы тарабынан ар кандай Кызматтарды көрсөтүүдө иштетилген жеке маалыматтардын корголушуна олуттуу зыян келтирбесе.

II. Жалпы жоопкерчилик

Matterport компаниясынын TOM шарттары Matterport компаниясы тарабынан көрсөтүлгөн бардык стандарттуу кызмат сунуштарына колдонулат, кардар TOM компаниясынын коопсуздугу жана купуялыгы үчүн жоопкерчиликти бөлүшкөн аймактардан тышкары.

Matterport биргелешкен жоопкерчилик моделин колдонот, мында маалыматтардын коопсуздугу үчүн жоопкерчилик Matterport менен кардардын ортосунда бөлүштүрүлөт. Бул биргелешкен модель кардардын операциялык жүгүн жеңилдетүүгө жардам берет.

Matterport Matterportтун булут кызматтарында сунушталган бардык Кызматтарды кубаттоочу инфраструктуранын коопсуздугун камсыз кылууга жооптуу. Бул инфраструктура булут кызматтарын кубаттоочу жабдыктардан, программалык камсыздоодон, тармактардан жана жабдуулардан турат. Matterport хост операциялык системасынан жана виртуалдаштыруу катмарынан баштап, кызмат иштеген жайлардын физикалык коопсуздугуна чейинки компоненттерди башкарат жана көзөмөлдөйт.

Matterport бардык тиркемелерин Amazon Web Services (AWS) аркылуу көп ижарачылуу чөйрөдө жайгаштырат. Бул Matterportко маалымат базасын бүтүндөй инфраструктурасы боюнча масштабдуу түрдө жайылтууга мүмкүндүк берет, бул анын кызматтарына бир нече кардарларга кызмат көрсөтүүгө мүмкүндүк берет. Matterport учурда бир ижарачылуу чөйрөнү колдобойт. Кардарлар өз аккаунттарын башкаруу жана моделдеринин көрүнүүсүн камсыз кылуу үчүн жооптуу. Тандалган булут кызматынын түрүнө жараша кошумча жоопкерчиликтер колдонулушу мүмкүн. Булут кызматынын түрү кардардын коопсуздук милдеттеринин бир бөлүгү катары талап кылган конфигурация иштеринин көлөмүн аныктайт.

III. Техникалык жана уюштуруу чаралары

Matterport жеке маалыматтарды коргоо үчүн төмөнкү TOM эрежелерин колдойт:

1. Маалыматтык коопсуздук программасы. 

Matterport компаниясы Matterport компаниясынын маалыматтык коопсуздук программасын иштеп чыгуу, ишке ашыруу жана тейлөө үчүн жооптуу уюштуруу жана башкаруу персоналы үчүн жооптуу.

2. Коопсуздук саясаты.

 Matterport маалымат коопсуздугу саясатын сактоого жана мындай саясаттар менен чаралардын үзгүлтүксүз каралып турушун камсыз кылууга, ошондой эле Matterport Кызматтардын жана анда иштетилген маалыматтардын корголушун камсыз кылуу үчүн Matterport тиешелүү деп эсептеген саясаттарга өзгөртүүлөрдү киргизерине умтулат.

3. Тобокелдиктерди башкаруу.

 Matterport жеке маалыматтарды иштетүү менен байланышкан тобокелдиктерди баалап, аныкталган тобокелдиктерди азайтуу боюнча иш-аракеттер планын түзөт. Matterport мезгил-мезгили менен талдоо, Matterportтун саясаты менен жол-жоболорунун сакталышын көзөмөлдөө жана сактоо, ошондой эле маалыматтык коопсуздуктун абалы жана ички башкаруу талаптарынын сакталышы жөнүндө отчет берүү максатында тобокелдиктерди баалоо жол-жоболорун жүргүзөт.

4. Физикалык коопсуздук. 

AWS Matterport инфраструктурасы үчүн купуя кардардын маалыматын камтыган физикалык жана экологиялык коопсуздукту камсыз кылат, ал төмөнкүлөр үчүн иштелип чыккан: (i) маалымат активдерин уруксатсыз физикалык кирүүдөн коргоо, (ii) адамдардын Matterport имараттарына кирип-чыгышын башкаруу, көзөмөлдөө жана жаздыруу, жана (iii) өрт жана суу ташкыны сыяктуу экологиялык коркунучтардан коргоо.

5. Системанын жана тармактын коопсуздугу.

  • Тармактын коопсуздугу. Matterport тармактык коопсуздукту башкарууну, мисалы, брандмауэрлерди, VPN же алыстан кирүү чечимдери аркылуу алыстан кирүүнү башкарууну, тармакты сегментациялоону жана коопсуздукту каттоо жана мониторинг аркылуу уруксатсыз же зыяндуу тармактык активдүүлүктү аныктоону колдойт, бул системаларды басып кирүүдөн коргоо жана ар кандай ийгиликтүү чабуулдун көлөмүн чектөө үчүн иштелип чыккан.
  • Маалымат коопсуздугу. Matterport маалыматтарды логикалык бөлүүнү, чектелген (мисалы, ролго негизделген) мүмкүнчүлүктү жана мониторингди, ошондой эле тиешелүү болгон учурда коммерциялык жактан жеткиликтүү жана тармактык стандарттагы шифрлөө технологияларын колдонууну камтыган маалыматтардын коопсуздугун көзөмөлдөөнү сактайт.
  • Шифрлөө. Matterport Matterport эсептөө чөйрөлөрүнө жана кардарлардын системаларына шифрленген жана аутентификацияланган алыскы байланыштарды колдонот. Matterport тармактык топтордун, өкмөттүк басылмалардын жана башка ыйгарым укуктуу стандарттар органдарынын сунуштарына ылайык келген криптографиялык стандартты сактайт. Бул стандарт мезгил-мезгили менен кайра каралып турат жана тандалган технологиялар жана шифрлөө ыкмалары бааланган тобокелдикке жана жаңы стандарттарды рынокто кабыл алууга негизделип жаңыртылышы мүмкүн.
    • Транзитти шифрлөө. Кардарлардын маалыматтарын кошо алганда, Кызматтардын маалымат борборлоруна жана андан келген бардык тармактык трафик берүү учурунда шифрленет.
    • Тынч абалда шифрлөө. Кардар тарабынан түзүлгөн кардардын маалыматтары 256-биттик AES шифрлөөсү аркылуу шифрленет.

6. Колдонуучунун кирүүсүн башкаруу.

 Matterport ыйгарым укуктардын деңгээлине жана жумуш функцияларына негизделген системанын маалыматтарына жана функцияларына электрондук кирүүнү башкаруу үчүн иштелип чыккан логикалык кирүүнү көзөмөлдөөнү колдойт (мисалы, зарылчылыкка жана эң аз артыкчылыкка негизделген кирүүнү берүү, бардык колдонуучулар үчүн уникалдуу идентификаторлорду жана сырсөздөрдү колдонуу, мезгил-мезгили менен карап чыгуу жана жумуш функциялары токтотулганда же өзгөргөндө кирүүнү өз убагында жокко чыгаруу/өзгөртүү).

  • Сырсөздөрдү башкаруу. Matterport сырсөздөрдүн күчүн, жарактуулук мөөнөтүн жана колдонулушун башкаруу жана көзөмөлдөө үчүн иштелип чыккан сырсөздөрдү башкаруу куралдарын колдойт, анын ичинде колдонуучулардын сырсөздөрдү бөлүшүүсүнө жол бербөө. Matterport тийиштүү көзөмөлдү камсыз кылуу үчүн сырсөздөрдүн коопсуздук стандарттарынын тармакта кабыл алынган коопсуздук системаларына шайкеш келишин камсыз кылууга умтулат.
  • Жумушчу станциянын коопсуздугу. Matterport акыркы колдонуучу түзмөктөрүнө коопсуздукту орнотот жана бул түзмөктөрдүн экранды кулпулоо тайм-ауттарын, зыяндуу программалардан коргоону, брандмауэр программасын, алыстан башкарууну, аутентификацияланбаган файлдарды бөлүшүүнү, катуу дискти шифрлөөнү жана тиешелүү патч деңгээлдерин талап кылган коопсуздук стандарттарына шайкеш келишин камсыздайт. Жумушчу станциялардагы шайкештик көйгөйлөрүн аныктоо жана чечүү үчүн башкаруу элементтери ишке ашырылды. Matterport кайра колдонуудан мурун кайра колдонууга арналган физикалык медианы коопсуз дезинфекциялайт жана кайра колдонууга арналган эмес физикалык медианы жок кылат.
  • Маалымат каражаттары менен иштөө. Matterport көчмө сактагыч каражаттарды, ошондой эле көчмө сактагыч каражаттарда сакталган жеке маалыматтарды зыяндан, жок кылуудан, уурдоодон же уруксатсыз көчүрүүдөн коргоо боюнча чараларды шифрлөө жана кереги жок болгондо маалыматтарды коопсуз жок кылуу аркылуу ишке ашырат. Жеке маалыматтарды коргоо үчүн мобилдик эсептөөчү түзүлүштөр үчүн дагы ушул сыяктуу кошумча чаралар ишке ашырылат.

7. Аудит жана журнал жүргүзүү.

 Matterport колдонуучунун кирүүсүн жана системанын иш-аракеттерин үзгүлтүксүз талдоо үчүн алдын ала жазып алуу максатында системанын аудитин же окуяларды каттоону, ошондой эле тиешелүү мониторинг процедураларын жүргүзөт. Matterport мыйзамсыз, уруксатсыз же туура эмес маалымат системасынын иш-аракеттерин, анын ичинде ийгиликтүү жана ийгиликсиз аккаунтка кирүүлөрдү, аккаунтту башкаруу окуяларын, коопсуздук окуяларын, объектке кирүүнү, саясаттын өзгөрүшүн, артыкчылыктуу функцияларды, администратордун аккаунтун түзүү/жок кылууну жана башка администратордун аракеттерин, маалыматтарды жок кылууну, маалыматтарга кирүү жана өзгөртүүнү, брандмауэр журналдарын жана уруксаттын өзгөрүшүн көзөмөлдөө, талдоо, иликтөө жана отчет берүү үчүн зарыл болгон өлчөмдө мындай журнал жазууларын түзөт, коргойт жана сактайт.

8. Өзгөрүүлөрдү башкаруу. Matterport компаниясы Matterport компаниясынын технологиялык жана маалыматтык активдериндеги бардык өзгөрүүлөрдү текшерүү, бекитүү жана көзөмөлдөө үчүн иштелип чыккан өзгөрүүлөрдү башкаруу жол-жоболорун жана көзөмөлдөө механизмдерин колдойт. Matterport (же үчүнчү тарап) тарабынан киргизилген жана үзгүлтүксүздүктүн негизги өзгөрүүлөрүнө же үзгүлтүккө учурашына алып келген тиркеменин ар кандай өзгөртүүлөрү (оңдоочу техникалык тейлөөгө байланыштуу өзгөртүүлөрдөн тышкары) кардарларга ишке киргизүүдөн мурун билдирилет, ошондо кардар мындай үзгүлтүккө учуроону жоюу үчүн зарыл болгон чараларды көрө алат.

9. Коркунучтарды жана алсыздыкты башкаруу. Matterport компаниясы Matterportтун эсептөө чөйрөсүндөгү алсыздыктарды үзгүлтүксүз аныктоо, башкаруу, баалоо, азайтуу жана/же жок кылуу үчүн иштелип чыккан чараларды сактайт.

Чаралар төмөнкүлөрдү камтыйт:

  • Патчтарды башкаруу
  • Антивирус/Зыяндуу программаларга каршы
  • Коркунуч жөнүндө кабарлоо боюнча көрсөтмөлөр
  • Аялуу жерлерди сканерлөө (бардык ички системалар)
  • Жыл сайын кирүү тестирлөөсү (Интернетке багытталган системалар) бир бөлүгү катары
  • Үчүнчү тараптын коопсуздук компаниясы тарабынан аныкталган алсыздыктарды жок кылуу.

10. Коопсуздук окуялары. Matterport компаниясы Matterport компаниясынын технологиялык жана маалыматтык активдерине байланыштуу окуяларды иликтөө, жооп кайтаруу, азайтуу жана кабарлоо үчүн окуяларга жооп кайтаруу жол-жоболорун сактайт. Matterport компаниясы тиешелүү мыйзамдарды жана эрежелерди сактоо үчүн документтештирилген окуяларга жооп кайтаруу жол-жоболорун сактайт, анын ичинде ар кандай маалыматтардын бузулушу жөнүндө ар кандай маалыматтарды көзөмөлдөөчүгө кечиктирбестен, бирок кандай болгон күндө да Matterport компаниясынын кардардын жеке маалыматтарына таасир этет деп белгилүү болгон же негиздүү түрдө шектелген жеке маалыматтардын бузулушун ырастагандан кийин кырк сегиз (48) сааттын ичинде кабарлайт.

11. Ишкердиктин үзгүлтүксүздүгүн камсыздоо пландары. Matterport компаниясы стандарттуу тармактык практикага ылайык, алдын ала көрүлүүчү өзгөчө кырдаалдардан же кырсыктардан кийин тейлөөнү жана калыбына келтирүүнү камсыз кылуу үчүн иштелип чыккан, тиешелүү түрдө, бизнестин үзгүлтүксүздүгүн камсыздоо жана кырсыктардан кийин калыбына келтирүү боюнча атайын жол-жоболорду сактайт.

12. Сатуучуларды башкаруу. Matterport компаниясы Matterport компаниясынын маалыматтык коопсуздук саясатына шайкештигин камсыз кылуу үчүн маанилүү сатуучулардын коопсуздук аудиттерин камтыган расмий сатуучуларды башкаруу программасын жүргүзөт. Matterport компаниясы айрым кардарлардын маалыматтарына кирүү, сактоо же иштетүүчү субпроцессорлор катары сатуучуларды тартып жана колдонушу мүмкүн.

13. Дизайн боюнча купуялуулук. Matterport иштеп чыгуунун алгачкы этаптарынан тартып системалар жана жакшыртуулар үчүн Дизайн боюнча купуялуулук принциптерин ишке ашырат жана бардык кызматкерлерге жыл сайын коопсуздук жана купуялуулук боюнча окутууларды өткөрөт.

14. Өчүрүлгөн жана сакталган маалыматтардын коопсуздугу. Matterport системаларды жана медианы коопсуз жок кылуу боюнча операциялык жол-жоболорду жана көзөмөлдү жүргүзөт, бул анда камтылган бардык маалыматты же маалыматтарды Matterportтун карамагынан биротоло өчүрүлгөнгө же бошотулганга чейин чечмеленбей турган же калыбына келтирилбей тургандай кылат. Matterport камдык көчүрмө маалыматтарды булут сактагычында жети (7) күн бою сактайт жана тиешелүү мыйзамдарга жана Matterportтун ички сактоо саясатына ылайык башка маалыматтарды сактай алат.