RELIANOID Соответствие ISO/IEC 27033

Последний отзыв: Июль 2026

Следующий обзор должен быть готов: Июль 2027

Заявление о соответствии ISO/IEC 27033

RELIANOID Балансировщик нагрузки Это защищенный контроллер доставки приложений, разработанный для локальных и облачных сред. RELIANOID В настоящее время наша организация и методы обеспечения безопасности продукции не сертифицированы по стандарту ISO/IEC 27033, однако наши подходы к обеспечению безопасности сети, защищенной связи, контроля доступа и отказоустойчивой инфраструктуры соответствуют этим стандартам.

Организационное соответствие стандарту ISO/IEC 27033

RELIANOID Интегрирует принципы сетевой безопасности в свою более широкую систему управления безопасностью и операционную структуру. Наши меры контроля включают использование частных IP-адресов для внутрисервисных коммуникаций, поддержку SSL/TLS, защиту от злоупотреблений в сети, защиту от DoS-атак в сети, контроль доступа, управление уязвимостями и документированные процедуры реагирования на инциденты.

Эти методы поддерживаются реестром ИКТ-рисков и киберрисков, официальными политиками безопасности, процессами управления уязвимостями и непрерывным тестированием безопасности.

Подробности безопасности сетевой архитектуры

RELIANOID поддерживает защищенные сетевые архитектуры для доставки приложений в различных средах развертывания. Последняя оценка безопасности подтверждает, что 100% внутрисервисных коммуникаций используют частные IP-адреса, обеспечивая разделение сети и контролируемую внутреннюю коммуникацию между сервисами.

Сервисы поддерживают SSL/TLS, а защита от сетевых атак, защита от DoS-атак и защита с помощью брандмауэра веб-приложений (WAF) обеспечивают дополнительные уровни безопасности сети и приложений.

Ключевые меры безопасности сети

  • Безопасная архитектура: 100% внутрисервисных коммуникаций осуществляется с использованием частных IP-адресов, что обеспечивает контролируемую связь между внутренними сервисами.
  • Безопасность транспортного уровня: 100% проверенных сервисов поддерживают SSL/TLS. RELIANOID В отчетах об оценке безопасности также содержится следующее: Рейтинг A+ по версии SSL Labs Security Report..
  • Контроль доступа: 100% учетных записей сотрудников защищены многофакторной аутентификацией (МФА).
  • Безопасность приложений: Внедрены безопасный жизненный цикл разработки программного обеспечения (SSDLC), автоматизированное тестирование безопасности и мониторинг уязвимостей.
  • Защита сети: Реализована защита от злоупотреблений в сети (защита IP-адресов) и защита от DoS-атак в сети.
  • Защита веб-приложений: Внедрена защита с помощью брандмауэра веб-приложений (WAF).

Соответствие основным областям ISO/IEC 27033

  • Архитектура безопасности: RELIANOID Применяет многоуровневые средства контроля сетевой и прикладной безопасности, включая использование частных IP-адресов для внутрисервисной связи, поддержку SSL/TLS и механизмы защиты сети.
  • Защита сети: Защита от злоупотреблений в сети (IP-адреса) и защита от DoS-атак в сети реализованы в рамках мер безопасности платформы.
  • Безопасная связь: Сервисы поддерживают SSL/TLS, при этом 100% внутрисервисных коммуникаций используют частные IP-адреса.
  • Применение и защита периметра: Защита с помощью брандмауэра веб-приложений (Web Application Firewall) обеспечивает дополнительный уровень безопасности для трафика приложений.
  • Безопасность доступа: Многофакторная аутентификация (MFA) защищает 100% учетных записей сотрудников, поддерживая надежные методы аутентификации и контроля доступа.
  • Сторонняя безопасность: Критически важные поставщики ИКТ-услуг оцениваются в рамках процесса управления рисками, проводимого независимой третьей стороной, и охватывающего сертификаты безопасности, риски, соглашения об уровне обслуживания (SLA), обязательства по обеспечению отказоустойчивости и планы действий в чрезвычайных ситуациях.

Операционный контекст для регулируемых клиентов

RELIANOID поддерживает методы обеспечения безопасности, разработанные для поддержки клиентов, работающих в средах с повышенными требованиями к безопасности и регулируемых средах (например, Финансы, здравоохранение, государственное управление).

Наша текущая система обеспечения безопасности и соответствия нормативным требованиям включает в себя:

  • Сетевая безопасность: Использование частных IP-адресов для внутрисервисной связи и поддержки SSL/TLS.
  • Безопасность приложений: Внедрение SSDLC, автоматическое сканирование безопасности, защита WAF и мониторинг уязвимостей.
  • Безопасность доступа: 100% обеспечение многофакторной аутентификации для всех учетных записей сотрудников.
  • Упругость: Процессы резервного копирования и восстановления тестируются ежеквартально.
  • Устойчивость к воздействию третьих лиц: Критически важные поставщики оцениваются по таким параметрам, как безопасность, доступность, соблюдение соглашений об уровне обслуживания (SLA) и возможности обеспечения бесперебойной работы.

Управление уязвимостями и тестирование безопасности

RELIANOID постоянно отслеживает и оценивает уязвимости, влияющие на ее продукты и услуги.

Последний отчет мониторинга уязвимостей продукта, датированный 29 июня 2026, сообщили Исправлено 104 уязвимостей и Осталось устранить 15 уязвимостей..

Тестирование на проникновение и сканирование сервисов и продуктов проводились в тот же день, когда они были запущены. 1,007 тестыВ ходе оценки было выявлено 16 случаев высокого риска, 12 случаев среднего риска, 43 случая низкого риска и 89 случаев, имеющих информативное значение. В отчете 15 случаев высокого риска и один случай среднего риска указаны как ложноположительные, а рассмотрение вопроса об устранении нарушений запланировано на 1 октября 2026 года.

Текущие улучшения

RELIANOID продолжает укреплять свою сетевую архитектуру и архитектуру безопасности посредством:

  • Централизованная корреляция журналов событий через платформу управления информацией и событиями безопасности (SIEM) планируется в качестве будущего усовершенствования.
  • Инструментарий и эффективность предотвращения потери данных (DLP) – планируемое улучшение в будущем.
  • Продолжение сканирования уязвимостей, устранения неполадок и тестирования безопасности.
  • Дальнейшее усиление управления рисками, связанными с третьими сторонами, и повышение устойчивости поставщиков.
  • Дальнейшее развитие процессов тестирования реагирования на инциденты и извлечения уроков из произошедшего.

Обязательства перед нашими клиентами

В соответствии с принципами ISO/IEC 27033, RELIANOID продолжает укреплять сетевую безопасность во всей своей продуктовой и организационной среде. Наша система безопасности объединяет защищенные коммуникации, защиту сети, контроль доступа, управление уязвимостями, безопасность приложений и меры по обеспечению отказоустойчивости для поддержки клиентов, работающих в критически важных и регулируемых средах.

Обзоры документов

ВремяКОММЕНТАРИЙ
10 июля 2025Создание документа
3rd Сентябрь 2025Добавлены модели архитектуры сети, многооблачное выравнивание, шаблоны DMZ, интеграция периметра и IPS, сведения о TLS/mTLS, безопасность поставщиков и примеры регулируемых клиентов.
30 июня 2026Обновлен обзор безопасности и соответствия требованиям на основе следующих данных: RELIANOID Отчет о соответствии требованиям безопасности за 2 квартал 2026 года

Контакты и гарантии

Мы приветствуем запросы на подробную документацию по безопасности, матрицы картирования рисков или раскрытие информации о соответствии требованиям.

Свяжитесь с нашей командой по обеспечению соответствия и безопасности
Загрузить последний отчет по безопасности