Least privilege
Accesul administrativ este limitat la ceea ce este necesar pentru operarea, securizarea și suportul serviciului, cu separarea responsabilităților acolo unde arhitectura o permite.
ZebraByte Security
Securitatea este tratată ca un proces operațional continuu. Aplicăm controale proporționale cu riscul, limităm accesul, reducem suprafața de atac și proiectăm serviciile astfel încât prevenția, detecția și recuperarea să lucreze împreună.
Security principles
Controalele concrete diferă între servicii și furnizori. Principiile de mai jos definesc direcția comună fără a transforma o practică tehnică într-o promisiune universală pentru fiecare produs.
Accesul administrativ este limitat la ceea ce este necesar pentru operarea, securizarea și suportul serviciului, cu separarea responsabilităților acolo unde arhitectura o permite.
Preferăm configurații declarative, automatizare, versionare și procese de change management pentru a reduce intervențiile manuale și deriva de configurație.
Combinăm controale la edge, identitate, aplicație, infrastructură și date, în funcție de serviciu și de riscul pe care îl protejăm.
Dependențele, imaginile, pachetele și fluxurile de livrare sunt tratate ca parte din suprafața de atac și sunt gestionate prin controale adecvate mediului.
Logging-ul, monitorizarea, alertarea și semnalele de anomalie sunt folosite pentru a detecta schimbări sau comportamente care necesită investigație.
Minimizarea datelor, retenția proporțională și separarea rolurilor de prelucrare sunt integrate în proiectarea serviciilor și în procesele operaționale.
Operational controls
Nu ne bazăm pe un singur control. Identitatea, edge-ul, aplicația, infrastructura, datele și procesele de operare sunt tratate ca straturi complementare.
MFA, politici de acces, segregarea privilegiilor și limitarea accesului administrativ sunt aplicate acolo unde platforma sau serviciul le suportă.
TLS, filtrare la edge, rate limiting, WAF și alte măsuri de protecție sunt folosite în funcție de arhitectură, expunere și serviciul contractat.
Configurațiile, patch-urile și vulnerabilitățile sunt evaluate și prioritizate în funcție de risc, impact și posibilitatea reală de exploatare.
Folosim separare logică și controale de acces adecvate serviciului. Datele sunt criptate în tranzit și, unde serviciul și furnizorul permit, la stocare.
Pentru serviciile care includ backup sau disaster recovery, retenția, restaurarea și obiectivele de recuperare sunt definite de planul și configurația aplicabilă.
Evenimentele relevante sunt corelate cu procese de triage, containment, remediere și recovery, cu escaladare în funcție de severitate.
Technology & infrastructure ecosystem
Lucrăm cu organizații specializate pentru conectivitate, infrastructură digitală, privacy și cybersecurity. Relațiile comerciale și arhitectura de livrare pot varia între servicii; ZebraByte rămâne punctul de contact contractual pentru serviciile furnizate direct clienților săi.
Connectivity & enterprise IT
Parteneriat pentru soluții business de conectivitate, IT și infrastructură, utilizate în funcție de cerințele proiectului.
Cloud & hosting infrastructure
Partener tehnologic pentru componente de cloud, hosting și infrastructură utilizate în servicii ZebraByte eligibile.
Web & digital infrastructure
Parteneriat în ecosistemul Newfold pentru servicii web, domenii și componente de infrastructură digitală selectate.
Partener certificat · Confidențialitate și conformitate
Parteneriat certificat pentru privacy, cookie consent și componente de conformitate digitală.
Securitate cibernetică
Parteneriat în ecosistemul Xcitium, fost Comodo Security Solutions, pentru tehnologii de endpoint security, Zero Trust și servicii de securitate.
Infrastructure assurance
Pentru anumite servicii eligibile, componentele de infrastructură sunt furnizate prin medii care mențin certificări, acreditări sau rapoarte de asigurare recunoscute.


Aceste certificări, acreditări și trust marks se aplică numai mediilor de infrastructură sau furnizorilor relevanți pentru serviciile eligibile. Ele nu sunt prezentate ca certificări emise direct către ZEBRABYTE LIMITED și nu extind domeniul unei certificări dincolo de entitatea ori infrastructura pentru care a fost emisă.
Vulnerability disclosure
Dacă ai identificat o problemă de securitate într-un serviciu ZebraByte, folosește formularul dedicat de raportare. Formularul solicită verificarea emailului și detalii tehnice complete. Pentru cercetători și instrumente automate publicăm în continuare și security.txt.
Pentru rapoartele suficient de detaliate, ținta operațională este un răspuns inițial în aproximativ 24 de ore, fără ca aceasta să reprezinte un SLA contractual.
Răspuns la incidente
Evenimentele de securitate sunt evaluate în funcție de impact și context. Când un incident afectează date sau servicii ale unui client, comunicarea și notificările sunt gestionate conform faptelor disponibile, obligațiilor contractuale și cerințelor legale aplicabile.
Securitatea depinde și de configurațiile aflate sub controlul clientului. Conturile, utilizatorii, parolele, MFA, aplicațiile, pluginurile, datele încărcate și schimbările făcute în sistemele administrate de client trebuie operate în siguranță.
Pentru servicii administrate, responsabilitățile exacte sunt stabilite de comandă, plan, SLA și documentele contractuale aplicabile.
Security information
Aici publicăm modul în care abordăm securitatea serviciilor ZebraByte. Termenii contractuali, DPA-ul, SLA-urile și politicile de privacy sunt menținute separat în Centrul juridic.
Nu găsești framework-ul pe care îl cauți?
Discută cu noi — este posibil să îl putem include în program.
Nu vedeți cadrul pe care îl căutați?
Reach out – este posibil să o susținem deja în program.