Перейти к основному содержанию
Войти
Apus Platform

Корпоративная безопасность и соответствие требованиям.

Ваши данные принадлежат вам — эшелонированная защита, готовность к самым строгим требованиям.

Корпоративная безопасность

Многоуровневый подход к безопасности
Эшелонированная защита на каждом уровне системы.
Шифрование при передаче (TLS)
Каналы передачи защищены TLS.
Контроль доступа и журналы аудита
Гранулярные права доступа; охват журналов указан ниже, в разделе соответствия.
ISO 27001 (в процессе сертификации) и соответствие GDPR
ISO 27001 проходит сертификацию; GDPR — это регуляторная рамка соответствия, а не сертификат.
Журнал охватывает и действия ИИ
Каждый запуск агента попадает в журнал: какой агент, по чьему поручению, чьи данные читал и кто согласовал.

Резервное копирование и восстановление

Непрерывное резервное копирование
Данные копируются непрерывно, с периодичностью, закреплённой в договоре.
Геораспределённое резервирование
В выделенном облаке — резервирование по тарифу и приложению SLA; при собственном размещении — в зависимости от выбранной вами инфраструктуры.
Recovery Time Objective (RTO)
По тарифу и приложению SLA к договору.
Recovery Point Objective (RPO)
Ограниченный максимальный объём потери данных — по тарифу и приложению SLA.
План непрерывности бизнеса (BCP)
Операции продолжаются даже во время инцидентов.
СЕРВИСНЫЕ ОБЯЗАТЕЛЬСТВА

Операционный SLA — закреплён в договоре, а не на словах.

Конкретные обязательства — uptime, время реакции по уровням инцидентов, целевые показатели восстановления — зафиксированы в договоре и SLA-приложении каждого пакета поддержки.

Модель эксплуатации
Выделенный экземпляр

У каждого клиента — собственный экземпляр: ни приложение, ни база данных не делятся с другой компанией. Доступность определяется тарифом и SLA-приложением к вашему договору — единой публичной цифры доступности нет.

Классификация инцидентов
P1–P4

Инциденты классифицируются по степени влияния; для каждого уровня задано целевое время реакции по пакету поддержки.

Восстановление
RTO / RPO

Цели по времени и точке восстановления — по тарифу и приложению SLA; механизм резервного копирования описан выше.

Три уровня поддержки и классификация P1–P4 описаны на странице «Цены»; подробное SLA-приложение предоставляется вместе с коммерческим предложением.

Что мы НЕ гарантируем

  • Доступность при собственном размещении, которое вы эксплуатируете сами, — этой инфраструктурой управляете вы; мы не можем её измерять и не берём обязательств за вас.
  • Абсолютное отсутствие потери данных или переход без простоя — мы обязуемся по механизму (сверка, параллельная работа, согласованное окно перехода), а не абсолютным обещанием.
  • Инциденты вне периметра услуги — сторонние системы, каналы связи или изменения ваших команд.
  • Единый показатель доступности для всех клиентов — у каждого клиента выделенный экземпляр, поэтому доступность зависит от его конфигурации и фиксируется в SLA-приложении к каждому договору; страницу статуса мы пока не публикуем.
СООТВЕТСТВИЕ ТРЕБОВАНИЯМ

Готовность к международным стандартам.

ISO/IEC 27001
В процессе сертификации
Шифрование при передаче
Есть · TLS во всех публичных каналах
Шифрование при хранении
Есть · Выделенное облако: Apus шифрует хранимые данные · Собственное размещение: по конфигурации вашей инфраструктуры
Журналы аудита
Частично · Пишутся на уровне приложения; неизменяемость на уровне БД внедряется постепенно
GDPR
Частично · Самостоятельно оценённая рамка соответствия — независимого аудита пока нет
СУВЕРЕНИТЕТ ДАННЫХ

Данные остаются в компании — так, как удобно вам.

Собственное размещение, передача исходного кода и внутренний AI — чувствительные данные никогда не покидают вашу систему.

Собственное размещение

Установка на вашей инфраструктуре — данные остаются в компании.

Передача исходного кода

Владейте бизнес-слоем без привязки к вендору.

Внутренний AI

Внутренний AI не позволяет чувствительным данным покидать систему.

Нужна подробная документация по безопасности?

Скачайте обзор безопасности или свяжитесь напрямую с командой безопасности Apus.

Связаться с командой безопасности

Обзор безопасности скачивается по кнопке выше; DPA опубликован на странице правовой информации.

Сообщить об уязвимости: security@apuscorp.com