מרכז האמון
אבטחה, פרטיות וציות
גופי רכש וסוקרי אבטחה יכולים להעריך כאן את RODMENA כספק. כל טענה מוצגת עם הסטטוס הנוכחי שלה.
סקירת אבטחה
RODMENA היא חברת תוכנה בריטית המתמחה במערכות עמידות וסובלניות לתקלות. אנו מיישמים את אותה משמעת גם על האבטחה שלנו: הצפנה בתעבורה לכל השירותים, גישה בהרשאה מינימלית למערכות, תשתית מוקשחת בניהול עצמי, ופרקטיקת פיתוח שנועדה להכיל כשלים ולהתאושש מהם. אנו מחזיקים במידע אישי מינימלי, המוגבל להתכתבות עסקית, ואתר זה אינו משתמש בכלי אנליטיקה, בכלי מעקב או בקובצי cookie לפרסום.
בקרת גישה, הצפנה, פיתוח מאובטח, גיבויים, ניהול פגיעויות ותגובה לאירועים מתוארים בפירוט במסמך הלבן בנושא אבטחה שלנו.
איש קשר לאבטחה: security@rodmena.co.uk (ראו גם חשיפה אחראית ו-security.txt).
הודעות טקסט מ-RODMENA
הודעות טקסט מהפלטפורמות של RODMENA, כולל RODMENA ID ו-Futex, נשלחות רק מהמספר +44 7822 000922, המוקדש להודעות היוצאות של RODMENA. הודעת טקסט שמתיימרת להגיע מ-RODMENA ממספר אחר אינה מאיתנו: יש לדווח עליה לכתובת security@rodmena.co.uk. כדי ליצור איתנו קשר בטלפון או בהודעת טקסט, יש להשתמש ב-+44 7537 179434.
הסמכות ועמידה בדרישות
| הסמכה או הערכה | מצב | הונפק | בתוקף עד | ראיות |
|---|---|---|---|---|
| Cyber Essentials הוסמכה על ידי GDAK (G-DAK Cyber Solution Ltd); שותף Cyber Essentials (Cyber Essentials Partner): IASME (תכנית בתמיכת ממשלת בריטניה). תעודה 00d24b59-7739-4d97-bb66-341ac50ef018. היקף: כלל הארגון. גרסת דרישות 3.3 (Danzell) | מוסמך | 2026-09-30 | 2027-09-30 | רישום במרשם |
| Cyber Essentials Plus IASME (תוכנית UK NCSC). מתוכנן כשלב הבא לאחר Cyber Essentials | מתוכנן | — | — | — |
| רישום הגנת נתונים של ICO Information Commissioner's Office. אסמכתת רישום ZC202334 (Tier 1); ניתן לאמת במרשם הציבורי של ICO | רשום | 2026-07-19 | 2027-07-18 | רישום במרשם תעודה (PDF) |
| ISO/IEC 27001 (אבטחת מידע) גוף מסמיך המוכר על ידי UKAS. במפת הדרכים ככל שהחברה גדלה | מתוכנן | — | — | — |
| בדיקות חדירה בודק אבטחה בלתי תלוי. סיכום של היקף וממצאים יפורסם לאחר ההתקשרות הראשונה | מתוכנן | — | — | — |
Cyber Essentials
RODMENA LIMITED מוסמכת במסגרת תכנית Cyber Essentials הנתמכת על ידי ממשלת בריטניה, עבור הארגון כולו.
- תעודה
- 00d24b59-7739-4d97-bb66-341ac50ef018
- היקף
- כלל הארגון
- גרסת הדרישות (Profile)
- 3.3 (Danzell)
- תאריך הסמכה
- 30 בספטמבר 2026
- מועד הסמכה מחדש
- 30 בספטמבר 2027
- גוף מסמיך
- GDAK (G-DAK Cyber Solution Ltd), עם IASME כשותף Cyber Essentials (Cyber Essentials Partner)
- ביטוח סייבר
- ביטוח סייבר בתוקף. ראיות זמינות לפי בקשה מהכתובת security@rodmena.co.uk.
התעודה מאשרת שבעת ההערכה עמדו הגנות ה-ICT שלנו בדרישות Cyber Essentials מפני תקיפות סייבר נפוצות. אין בכך ערובה שהן יישארו משביעות רצון מפני כל תקיפה.
ביטוח
ביטוח סייבר בתוקף. ראיות זמינות לפי בקשה מהכתובת security@rodmena.co.uk. הפוליסה ניתנת יחד עם תעודת Cyber Essentials שלנו ותקפה לאותה תקופה. בכפוף לתנאיה ולגבול האחריות שלה, היא משלמת עבור תגובה לאירוע, עלויות הטיפול באירוע סייבר (ייעוץ משפטי, פורנזיקה של IT, שחזור נתונים, הודעה לאנשים שנפגעו ויחסי ציבור), אובדן הכנסה בזמן שהמערכות שלנו מושבתות, חקירות וקנסות בנושא הגנת נתונים (כאשר החוק מתיר), ותביעות של צדדים שלישיים לאחר פרצת נתונים או כשל אבטחה. היא אינה מכסה כספים שנגנבו באמצעות פשעי סייבר או הונאת חשבוניות, ואינה כיסוי לאחריות מקצועית או לאחריות כלפי צד שלישי.
כיסוי לאחריות מקצועית, לאחריות כלפי צד שלישי ולחבות מעבידים הוזמן במסגרת פוליסה אחת ומתחיל ב-1 בנובמבר 2026. הכיסוי נרכש עד לגבולות שחוזה מחייב, ומתועד לפני החתימה.
| כיסוי | סטטוס | פרטים |
|---|---|---|
| Professional indemnity | בתהליך | הוזמן; הכיסוי מתחיל ב-1 בנובמבר 2026 ונמשך עד 31 באוקטובר 2027. פרטי המבטח וגבול האחריות יימסרו לפי בקשה. |
| Public liability | בתהליך | הוזמן; הכיסוי מתחיל ב-1 בנובמבר 2026 ונמשך עד 31 באוקטובר 2027. פרטי המבטח וגבול האחריות יימסרו לפי בקשה. |
| Employer’s liability | בתהליך | הוזמן; הכיסוי מתחיל ב-1 בנובמבר 2026 ונמשך עד 31 באוקטובר 2027. פרטי המבטח וגבול האחריות יימסרו לפי בקשה. |
| Cyber | בתוקף | בתוקף עד 30 בספטמבר 2027, יחד עם התעודה. פרטי המבטח וגבול האחריות לפי בקשה. |
פרטיות והגנת נתונים
אנו מחזיקים במינימום נתונים אישיים, המוגבלים להתכתבות עסקית. אתר זה אינו יוצר קובצי cookie ואינו מפעיל כלי אנליטיקה או כלי מעקב. מדיניות הפרטיות שלנו מתארת את העיבוד שלנו בפירוט, ועמוד הסכם עיבוד הנתונים שלנו מפרט את תנאי סעיף 28 שאנו מציעים.
בקשות DPA: legal@rodmena.co.uk · שאלות בנושא פרטיות והגנת נתונים: privacy@rodmena.co.uk · בקשות של נושאי מידע: gdpr@rodmena.co.uk.
מעבדי משנה
| ספק | מטרה | היכן מעובדים הנתונים |
|---|---|---|
| OVHcloud | שרתים וירטואליים עבור שכבת מסד הנתונים בייצור וחלק משירותי היישומים, ואחסון אובייקטים עבור גיבויים מוצפנים | הממלכה המאוחדת, צרפת וגרמניה |
| iDNet | שרתים וירטואליים עבור שירותי האתר והיישום, וחיבור המשרד | הממלכה המאוחדת |
| Cloud Nord | שרתים עבור שרת הרצת בנייה (build runner), התראות ופורטל השותפים | הממלכה המאוחדת |
| Google Workspace | דואר אלקטרוני של הצוות, יומנים ומסמכים, כולל התכתבות עם לקוחות | אירלנד, ארצות הברית ומיקומים אחרים של Google |
| Anthropic | Claude Enterprise, העוזר מבוסס הבינה המלאכותית שמהנדסי RODMENA משתמשים בו להפעלת מערכות החברה, ואשר יכול לראות יומני תפעול ונתונים | ארצות הברית |
| GitHub | אירוח קוד מקור ואינטגרציה רציפה | ארצות הברית |
המרשם המלא, הכולל את החברה שעמה נחתם החוזה בכל מקרה, את אמצעי ההגנה על ההעברה ואת השינויים מאז 5 באוקטובר 2026, נמצא בעמוד עיבוד הנתונים. שינויים מוכרזים לפחות 30 ימים מראש בערוץ העדכונים על מעבדי משנה.
שירותים חיצוניים שאינם מעבדים נתונים אישיים
RODMENA cmi5 מעגן את שרשרת הביקורת שלו באמצעות רשות חותמות זמן (TSA) ציבורית לפי RFC 3161. שירות זה מקבל תמצית SHA-256 של ראש שרשרת חתום, בערך כל חמש עשרה דקות, ורק עבור לקוח שהשרשרת שלו השתנתה. לא נשלחים אליו נתונים אישיים, מזהים או רשומות למידה. כאשר לא ניתן להגיע אליו, הלמידה, ההפעלות, רשומות ה-statement וייצוא הראיות אינם מושפעים, והעיגון מנסה שוב במחזור הבא.
Prism, שער המודלים של RODMENA, שולח בקשות ל-InferX Technologies, Inc. (ארצות הברית) לצורך הפעלת מודל שפה (inference). לא נשלחים אליו נתונים אישיים של לקוחות. לפני ש-Prism ישמש עם נתונים אישיים של לקוחות, המודל יאוחסן בבריטניה או יסופק במסגרת חוזה עם אמצעי הגנה להעברת נתונים.
רשם הדומיינים וספק ה-DNS שלנו מחזיק רק רשומות דומיין ואזור.
חשיפה אחראית
אם אתם סבורים שמצאתם פגיעות אבטחה באתר זה או במוצר כלשהו של RODMENA, שלחו דואר אלקטרוני אל security@rodmena.co.uk עם מספיק פרטים כדי שנוכל לשחזר את הבעיה. אנו נאשר את קבלת הדיווח, בדרך כלל בתוך שלושה ימי עבודה, נעדכן אתכם בהתקדמות ואם תרצו, נציין את שמכם בתודה לאחר שהבעיה תיפתר.
לא ננקוט הליכים משפטיים נגד מחקר אבטחה בתום לב שמכבד את פרטיות המשתמשים, נמנע משיבוש השירות ונותן לנו זמן סביר לתקן בעיות לפני חשיפה פומבית. המדיניות שלנו בפורמט קריא למכונה מפורסמת בכתובת /.well-known/security.txt.
שירות ותמיכה
התמיכה מגיעה ישירות מהמהנדסים שבונים את המערכות שלנו. הגדרות החומרה, הציפיות לתגובה וחלונות התחזוקה מתוארים בעמוד השירות וה-SLA. יעדי זמינות ותגובה ספציפיים מוסכמים בכל חוזה.
הגדרות החומרה ומודל התמיכה מפורטים בעמוד השירות וה-SLA. העמוד יציאה וניידות מתאר את תהליך היציאה. מצב שירות בזמן אמת: לוח המצב ב-uptime.systems.
מדיניות
- מדיניות אבטחת מידע פורסם
- מדיניות פיתוח תוכנה מאובטח פורסם
- הצהרת עבדות מודרנית פורסם
- מדיניות נגד שוחד והונאה פורסם
- מדיניות שוויון וגיוון פורסם
- מדיניות סביבתית פורסם
- מדיניות חשיפת שחיתויות / Speak-Up פורסם
- מדיניות ניגודי עניינים פורסם
ניתן להעלות באופן חסוי חששות לגבי מעשים פסולים דרך פורטל הדיווח Speak-Up שלנו, בהתאם למדיניות חשיפת שחיתויות / Speak-Up.
עוד
- פרטי החברה: פרטי Companies House, מזהי רכש, ביטוח
- מסמך לבן בנושא אבטחה: בקרת גישה, הצפנה, פיתוח מאובטח, תגובה לאירועים
- עיבוד נתונים: תפקידים, מעבדי משנה, העברות, שימור, טיפול בהפרות
- שירות ו-SLA: מודל התמיכה, הגדרות חומרה, חלונות תחזוקה
- יציאה וניידות: פורמטי ייצוא סטנדרטיים, תמיכה בהעברה, אישור מחיקה
- ערך חברתי והפחתת פליטות פחמן: התחייבויות מידתיות ותוכנית הפחתת הפליטות שלנו
- הצהרת נגישות: המחויבות שלנו ל-WCAG 2.2 AA והמצב הנוכחי
- מדיניות הפרטיות: כיצד אנו מטפלים בנתונים אישיים (UK GDPR / DPA 2018)
- תנאי שירות: תנאי אתר סטנדרטיים