Информационная безопасность
Именно потому, что разработка удалённая, безопасность для нас — приоритетный аспект.
🔒
Принцип минимальных привилегий
Удалённым учётным записям предоставляются только необходимые минимальные права. После завершения проекта учётные записи своевременно отзываются.
🔒
Мониторинг и аудит
Все удалённые операции журналируются. Заказчик может в любой момент просмотреть историю действий.
🔒
Хранение данных
Производственные данные заказчика хранятся только на согласованных сторонами серверах (сервер в Японии или среда, указанная заказчиком).
🔒
Управление изменениями
Обновления ПО и изменения настроек выполняются только после предварительного одобрения заказчика.
🔒
Границы безопасности
Пуск и останов оборудования и защитные блокировки всегда остаются на стороне локальных ПЛК и аппаратных средств.
Способы удалённого подключения
✓ VPN-подключение, одобренное заказчиком
✓ Многофакторная аутентификация (MFA)
✓ Ограничение по исходным IP-адресам
✓ Тайм-аут сеансов
✓ Шифрование трафика (TLS 1.3)
Управление данными
✓ Производственные данные хранятся на серверах под управлением заказчика
✓ Контракт чётко определяет объём доступа команды в Китае
✓ Защита персональных данных и производственного ноу-хау
✓ Регулярное удаление ненужных данных
✓ Шифрование резервных копий