Diogelwch
Papur gwyn diogelwch
Sut rydym yn diogelu ein systemau ein hunain, ein harfer datblygu a defnyddiadau ein cwsmeriaid.
Dull
Mae RODMENA yn gwmni meddalwedd yn y DU sy'n arbenigo mewn systemau gwydn sy'n goddef diffygion. Rydym yn cymhwyso'r un ddisgyblaeth i'n diogelwch ein hunain: amgryptio wrth drosglwyddo ar gyfer pob gwasanaeth, mynediad i systemau ar sail y fraint leiaf, seilwaith hunanreoledig wedi'i galedu, ac arfer datblygu sydd wedi'i gynllunio i gyfyngu ar fethiannau ac adfer ohonynt. Rydym yn cadw cyn lleied o ddata personol â phosibl, wedi'i gyfyngu i ohebiaeth fusnes, ac nid yw'r wefan hon yn defnyddio unrhyw ddadansoddeg, tracwyr na chwcis hysbysebu.
Fel cwmni peirianneg bach, mae gennym arwyneb ymosod cyfyngedig, a'r bobl sy'n gweithredu ein systemau yw'r bobl a'u hadeiladodd, felly mae atebolrwydd yn uniongyrchol. Pan fo rheolaeth isod yn benodol i ymgysylltiad, cytunir ar ei union ffurf yn nogfennaeth y contract.
Hunaniaeth a rheoli mynediad
- Dilysu aml-ffactor
- Mae prif gyfrifon, gan gynnwys cynnal cod, seilwaith ac e-bost, yn cael eu hamddiffyn gan MFA a manylion mewngofnodi cryf ac unigryw mewn rheolwr cyfrinair.
- Braint leiaf
- Mae mynediad i systemau cynhyrchu wedi'i gyfyngu i'r rhai y mae ei angen arnynt, a hynny drwy allwedd SSH, heb fewngofnodi â chyfrinair. Ni ddefnyddir mynediad gwraidd o ddydd i ddydd.
- Systemau cwsmeriaid (RBAC)
- Mae ein meddalwedd yn cefnogi rheolaeth mynediad yn seiliedig ar rôl ac ynysu aml-ddeiliad, gyda diogelwch lefel rhes PostgreSQL yn y cynhyrchion sy'n dal data deiliaid.
- SSO
- Ar gyfer defnyddiadau cwsmeriaid, caiff integreiddio â'ch darparwr hunaniaeth ei gwmpasu fesul ymgysylltiad.
Amgryptio
- Wrth drosglwyddo
- Mae pob gwasanaeth cyhoeddus yn defnyddio TLS, ac mae traffig HTTP yn cael ei ailgyfeirio i HTTPS.
- Wrth orffwys
- Mae'r fflyd cronfa ddata a reolir yn rhedeg ar ddisgiau wedi'u hamgryptio, ac mae copïau wrth gefn cronfa ddata yn cael eu hamgryptio cyn iddynt adael eu gwesteiwr. Nid yw rhai gwesteiwyr cymwysiadau yn amgryptio eu disgiau eto. Ar gyfer defnyddiadau cwsmeriaid rydym yn argymell ac yn ffurfweddu storfa wedi'i hamgryptio a chopïau wrth gefn PostgreSQL wedi'u hamgryptio fel safon.
Datblygu diogel
- Rheoli fersiynau
- Mae'r holl god yn cael ei gadw yn Git gyda hanes y gellir ei adolygu. Ni chaiff cyfrinachau byth eu hymrwymo i ystorfeydd.
- Dibyniaethau
- Rydym yn cadw dibyniaethau i'r lleiafswm (dim ond PostgreSQL sydd ei angen ar Highway, heb Kafka, Redis na chiwiau allanol) ac yn eu diweddaru'n brydlon pan gyhoeddir hysbysiadau diogelwch.
- Profi
- Caiff newidiadau eu gwirio cyn eu rhyddhau, ac mae pecyn gwirio awtomatig yn gwirio'r wefan hon ar bob newid.
Cofnodi, copïau wrth gefn a chadernid
- Cofnodi
- Cedwir logiau mynediad a gwallau'r gweinydd ar gyfer monitro diogelwch a chânt eu cylchdroi'n rheolaidd. Dim ond metadata gweithredol y mae'r logiau'n ei gofnodi, heb lwythi data personol.
- Copïau wrth gefn
- Mae gan systemau ymgysylltiadau cwsmeriaid gopïau wrth gefn wedi'u hamserlennu, wedi'u hamgryptio a'u profi, wedi'u cynllunio yn ôl yr amcanion adfer y cytunwyd arnynt. Gan fod Highway yn frodorol i PostgreSQL, mae offer copi wrth gefn PostgreSQL safonol yn berthnasol.
- Cadernid
- Mae Highway yn defnyddio gweithrediad gwydn. Mae'n ymrwymo data cymhwysiad a chyflwr llif gwaith yn yr un trafodiad, felly ni all chwalfa adael cyflwr rhannol.
Rheoli bregusrwydd
Caiff systemau gweithredu a dibyniaethau eu clytio'n brydlon, yn ôl trefn difrifoldeb. Rydym yn cyhoeddi polisi datgelu cyfrifol a security.txt y gellir ei ddarllen gan beiriant.
Profion treiddio: Wedi'i gynllunio Cyhoeddir crynodeb o'r cwmpas a'r canfyddiadau ar y Ganolfan Ymddiriedaeth ar ôl yr ymgysylltiad cyntaf.
Ymateb a hysbysu digwyddiadau
Caiff digwyddiadau a amheuir eu brysbennu ar unwaith gan y peirianwyr sy'n gweithredu'r system yr effeithir arni. Pan fo digwyddiad yn effeithio ar gwsmer, rydym yn hysbysu'r cwsmer hwnnw heb oedi gormodol, gan nodi'r hyn a wyddom, yr hyn rydym yn ei wneud a'r hyn rydym yn ei argymell. Ymdrinnir ag achosion o dorri diogelwch data personol yn unol â UK GDPR, gan gynnwys hysbysu'r ICO o fewn 72 awr lle bo'n ofynnol. Cyswllt diogelwch: security@rodmena.co.uk.
Ardystiadau
Mae RODMENA LIMITED wedi'i ardystio o dan gynllun Cyber Essentials a gefnogir gan Lywodraeth y DU ar gyfer y sefydliad cyfan: tystysgrif 00d24b59-7739-4d97-bb66-341ac50ef018, yn ddilys tan 30 Medi 2027. Cedwir statws presennol Cyber Essentials Plus, cofrestriad ICO ac ISO/IEC 27001 yn gyfredol ar y Ganolfan Ymddiriedaeth.