0x
005558
2024-06-24

Controlos de cibersegurança para serviços web Geo-Zone

Quais são os controlos de cibersegurança disponíveis na Dlubal para os serviços web Geo-Zone?


Resposta:

Controlos técnicos

  • Modelo de segurança de multinível: Para proteger os nossos dados e sistemas, implementamos um modelo de segurança multinível.
  • Firewalls NGFW e sistemas de deteção de prevenção de intrusões (IDS/IPS): Utilizamos firewalls e IDS/IPS avançados, incluindo um núcleo de deteção de IA, para proteger a nossa infraestrutura técnica contra ameaças e acessos não autorizados.
  • Proxy WAF e gateways de aplicação: Utilizamos proxys WAF, gateways de aplicação, normas OWASP, proteção rápida contra ataques de dia zero e conjuntos de regras personalizados para adaptar a implementação do WAF às políticas específicas da organização.
  • Encriptação: Os dados em trânsito e em repouso são encriptados utilizando protocolos padrão do setor para garantir a confidencialidade e integridade.
  • Controlos de acesso: Aplicamos controlos de acesso rígidos e controlos de acesso baseados em funções (RBAC) para limitar o acesso a dados e sistemas sensíveis.
  • Proteção de endpoints: A nossa proteção de endpoints inclui proteção ransomware e data-stealth, EDR/XDR e medidas de segurança baseadas em IA.
  • Verificações regulares de segurança e avaliação de vulnerabilidades: Realizamos regularmente verificações de segurança e avaliações de vulnerabilidades através de fornecedores externos para identificar e corrigir possíveis falhas de segurança.

Deteção de inteligência cibernética

  • Monitorização contínua: Dispomos de sistemas de monitorização contínua do tráfego de rede e das atividades do sistema para detetar anómalas e possíveis ameaças através da inteligência artificial.
  • Inteligência de ameaças cibernéticas: Utilizamos os programas e os serviços de inteligência de ameaças para nos mantermos atualizados sobre as mais recentes ciberameaças e para melhorar as nossas capacidades de deteção.

Protocolo de relatório de incidentes cibernéticos

  • Plano de resposta a incidentes: Temos um plano de resposta a incidentes abrangente que define as medidas a serem seguidas na eventualidade de um incidente de segurança cibernética.
  • Relatório de incidentes: Todos os incidentes são relatados imediatamente à nossa equipa de segurança e é gerado um relatório de incidente detalhado. Isto inclui uma avaliação do impacto, as medidas de mitigação adotadas e as lições aprendidas.
  • Protocolo de comunicação: Temos um protocolo de comunicação definido para garantir uma comunicação atempada e eficaz com todas as partes interessadas durante e após um incidente.

Documentos de apoio

Temos vários documentos onde são detalhados os nossos controlos de cibersegurança, os nossos planos de resposta a incidentes e as nossas medidas de inteligência de ameaças. Estes incluem:

  • Documentação de política de segurança
  • Plano de resposta a incidentes
  • Relatórios de inteligência de ameaças
  • Relatórios de auditoria e avaliação

No entanto, não os partilhamos por razões de segurança porque contêm informação confidencial que pode afetar a nossa segurança.

Os nossos documentos internos e fluxos de trabalho são baseados nas recomendações ISO/IEC 27001 e NIST CSF.



;