When the print dialog opens: choose "Save as PDF", then uncheck "Headers and footers" under More settings.
Postura de Securitate și Încredere Orizon
Rezumat executiv
Orizon este o platformă europeană de securitate cibernetică. Construim și operăm produse care ajută organizațiile europene să își gestioneze suprafața de atac, să își instruiască personalul, să își valideze apărarea, să își monitorizeze operațiunile și să mențină conformitatea cu NIS2, GDPR, ISO 27001 și cadrele adiacente. Acest whitepaper descrie cum securizăm datele și sistemele care ne sunt încredințate pe parcursul furnizării acestor servicii.
Angajamente cheie
- Datele clienților sunt stocate și prelucrate exclusiv în interiorul Uniunii Europene, sub legislația UE privind protecția datelor. Niciun fel de date ale clienților nu părăsesc UE în niciun moment al ciclului lor de viață.
- Toate datele clienților în repaus sunt protejate cu criptare puternică. Toate datele în tranzit sunt protejate cu TLS modern, folosind cipher suite actuale. Transportul în clar nu este acceptat.
- Accesul la mediile de producție și la datele clienților respectă principiul privilegiului minim și controlul accesului bazat pe roluri. Accesul administrativ necesită autentificare multifactor și produce un audit trail imuabil.
- Un program de responsible disclosure este activ. Cercetătorii de securitate de bună-credință sunt protejați printr-un angajament explicit de safe harbour.
- GDPR și NIS2 sunt pe deplin operaționale și ghidează deciziile de zi cu zi. Certificarea independentă ISO 27001 și atestarea SOC 2 se află pe roadmap-ul public.
Domeniul acestui document
- Acest whitepaper este un document de referință, nu un angajament contractual. Angajamentele contractuale de securitate sunt stabilite în order form-ul tău specific, în termenii de serviciu și în Data Processing Agreement.
- Din motive de securitate operațională, acest document nu numește furnizori de infrastructură specifici, regiuni, hostname-uri, topologia rețelei sau orice alt detaliu care ar expune inutil suprafața de atac.
- Acolo unde practicile sunt încă în pregătire pentru validare independentă, documentul face distincția între starea operațională curentă și angajamentele din roadmap.
Filozofia de securitate
Ne raportăm la aceleași standarde pe care îi ajutăm pe clienții noștri să le atingă. Orizon vinde instrumente de securitate cibernetică de nivel de conformitate către sectoare europene reglementate — bancar, sănătate, energie, producție, administrație publică. A vinde aceste instrumente operând în mod nesigur ar fi de nesusținut atât comercial, cât și etic. Programul nostru de securitate este, prin urmare, conceput să reziste scrutinului clienților cu cea mai mare probabilitate de a-l audita.
Trei principii modelează fiecare decizie de securitate pe care o luăm. Primul, suveranitatea europeană a datelor: datele aparțin clientului și rămân sub jurisdicție europeană. Al doilea, compliance by architecture: controalele sunt integrate în modul de funcționare al platformei, nu adăugate ulterior ca documentație. Al treilea, evidența continuă: fiecare angajament de securitate din acest document este susținut de sisteme care produc evidențele de audit necesare pentru a-l demonstra unui regulator.
Securitatea nu este un departament separat la Orizon. Fiecare inginer este responsabil de securitatea codului pe care îl scrie, a serviciilor pe care le operează și a datelor pe care le manipulează. O funcție de securitate dedicată stabilește standarde, derulează evaluări și coordonează răspunsul la incidente, dar aplicarea zilnică a practicilor de securitate este distribuită în întreaga organizație de inginerie.
Orice control pe care îl recomandăm unui client trebuie să ni se aplice și nouă — iar orice angajament pe care îl facem în acest whitepaper trebuie să fie verificabil prin evidențe pe care le putem furniza la cerere. Dacă nu îl putem dovedi, nu îl afirmăm.
Rezidența datelor și suveranitatea europeană
Orizon a fost fondată pe principiul că securitatea cibernetică europeană necesită infrastructură europeană. Rezidența datelor nu este, prin urmare, o opțiune configurabilă — este un angajament fundamental. Toate datele clienților sunt prelucrate și stocate în interiorul Uniunii Europene, guvernate de legislația UE, și nu sunt niciodată transmise către sau stocate în jurisdicții din afara Spațiului Economic European.
Pentru clienții supuși NIS2, cadrelor naționale de securitate cibernetică sau regulatorilor sectoriali, postura de rezidență exclusiv UE a Orizon închide de obicei o întreagă categorie de întrebări de evaluare a riscului în timpul onboarding-ului furnizorului. Angajamentele contractuale specifice de rezidență sunt stabilite în Data Processing Agreement, de la caz la caz.
Subprocesatori și lanț de aprovizionare
Orizon angajează un set limitat de subprocesatori pentru a-și furniza serviciile, toți operând sub aceeași jurisdicție UE ca și Orizon. Lista curentă de subprocesatori este menținută intern și divulgată clienților sub NDA la cerere, sau conform Data Processing Agreement încheiat. În mod deliberat nu publicăm lista completă în mod public, deoarece acest lucru ar expune inutil informații despre suprafața de atac unor potențiali adversari.
Clienții cu un NDA semnat sau un Data Processing Agreement încheiat pot solicita lista curentă de subprocesatori, inclusiv numele entităților juridice, scopul prelucrării și jurisdicția, contactând [email protected].
Securitatea datelor
Criptare în repaus
Toate datele clienților persistate în stocare — inclusiv înregistrări de bază de date, artefacte de object storage și imagini de backup — sunt criptate în repaus folosind criptare simetrică puternică, la standardul industriei. Criptarea este aplicată la nivelul de stocare, astfel încât pierderea suportului fizic nu ar expune datele clienților în text clar. Algoritmii și dimensiunile cheilor specifice îndeplinesc sau depășesc recomandările curente NIST și ENISA.
Criptare în tranzit
Tot traficul dintre clienți și platforma Orizon este transportat prin TLS modern, folosind cipher suite actuale și verificate. Traficul intern service-to-service este autentificat și, acolo unde traversează granițe de rețea, criptat. Transportul în clar nu este acceptat pe niciun flux de producție, iar endpoint-urile HTTP redirecționează necondiționat către HTTPS. Cipher suite și versiunile de protocol sunt revizuite periodic, iar opțiunile slabe sunt depreciate pe măsură ce ghidajul evoluează.
Gestionarea cheilor
Cheile criptografice care protejează datele clienților sunt generate, stocate, utilizate și rotite prin servicii gestionate de key management cu protecție susținută hardware. Accesul uman direct la materialul brut al cheilor nu face parte din operațiunile normale. Acțiunile administrative asupra key store-ului produc înregistrări de audit legate de o identitate autentificată, iar operațiunile sunt supuse separării responsabilităților.
Backup-uri și retenție
Datele clienților sunt salvate prin backup pe un program aliniat criticității lor. Backup-urile sunt păstrate în aceeași jurisdicție UE ca datele live, sub aceeași criptare, controale de acces și verificări de integritate. Procedurile de restaurare sunt documentate și exersate. Perioadele de retenție a datelor sunt aliniate acordului comercial și obligațiilor legale aplicabile; datele clienților sunt șterse la încetare în intervalul convenit contractual.
Control acces și autentificare
Control acces bazat pe roluri
Accesul la sistemele Orizon și la datele clienților respectă principiul privilegiului minim. Fiecare rol are setul minim de permisiuni necesar pentru a-și îndeplini funcția, iar accesul la mediile de producție este strict separat de dezvoltare și staging. Atribuirile de roluri sunt revizuite când un angajat se alătură, își schimbă rolul sau pleacă. Accesul permanent la datele clienților este redus la minim; atunci când este necesar un acces elevat, acesta este solicitat, limitat în timp, înregistrat și revizuit.
Autentificare multifactor
Autentificarea multifactor este obligatorie pentru fiecare cont cu acces la datele clienților, la mediile de producție, la repository-urile de cod sursă, la pipeline-urile de build sau la planurile de control ale infrastructurii. Factorii rezistenți la phishing sunt preferați, iar tipurile de factori slabi sunt depreciate pe măsură ce peisajul amenințărilor evoluează.
Jurnalizare de audit
Fiecare acțiune administrativă asupra producției este înregistrată într-un audit trail de tip append-only legat de o identitate autentificată, cu acțiunea, resursa țintă și marca temporală. Acțiunile orientate către client, efectuate prin platformă — interogări, exporturi, generare de rapoarte — sunt jurnalizate separat și disponibile clienților prin propriul audit trail al platformei.
Orizon susține integrări cu identity provider, inclusiv Active Directory și single sign-on SAML/OIDC, astfel încât clienții să poată impune propriile politici de autentificare și de acces asupra produselor Orizon pe care le operează. Acest lucru include timeout-uri de sesiune, impunerea MFA, verificări de device posture și acces condiționat — toate guvernate de identity provider-ul clientului, nu de Orizon.
Securitatea aplicațiilor
Orizon operează un ciclu de viață modern de dezvoltare software în care securitatea este integrată în fiecare etapă, de la threat modelling în faza de proiectare până la monitorizarea continuă în producție. Practicile de mai jos descriu modul în care construim și operăm software-ul care manipulează datele clienților.
Monitorizare, jurnalizare și răspuns la incidente
Orizon rulează monitorizare continuă în întregul său mediu de producție. Evenimentele relevante pentru securitate sunt agregate, corelate și generează alerte. Capacitatea de răspuns la incidente este exersată, documentată și integrată cu latura de produs a afacerii — Oversight, oferta noastră de SOC gestionat, ne oferă o perspectivă practică asupra modului în care răspunsul la incidente ar trebui să funcționeze.
Monitorizare
Telemetria de infrastructură, de aplicație și de securitate este colectată într-un sistem centralizat. Alertele sunt definite pentru tipare cunoscute de abuz, pentru anomalii față de baseline-urile stabilite și pentru indicatori aliniați cu threat intelligence-ul curent. Dashboard-urile acoperă disponibilitatea, performanța și starea de securitate din întreaga platformă.
Răspuns la incidente
Un plan scris de răspuns la incidente definește rolurile, căile de escaladare, protocoalele de comunicare și drepturile de decizie în timpul unui incident de securitate. Planul este exersat prin tabletop walk-through-uri la intervale definite. Pentru incidentele care ating pragul unei breșe de date cu caracter personal conform GDPR sau al unui incident semnificativ conform NIS2, playbook-ul de răspuns este aliniat termenelor de notificare pe care le impun aceste reglementări.
Notificarea clientului
Dacă se confirmă că un incident de securitate a compromis datele clienților, clienții afectați sunt notificați fără întârziere nejustificată prin canalele de contact stabilite în acordul comercial. Conținutul notificării urmează un format structurat care acoperă ce s-a întâmplat, ce date au fost afectate, ce facem în legătură cu asta și ce poate face clientul.
Cronologie de notificare de referință (incidente orientate către client)
Gestionarea vulnerabilităților și responsible disclosure
Gestionarea vulnerabilităților la Orizon este o activitate continuă, mai degrabă decât un eveniment programat. Vulnerabilitățile sunt identificate prin tooling automatizat, revizuiri interne de securitate, penetration test-uri periodice și raportări de la cercetători externi. Remedierea este prioritizată în raport cu riscul pe care vulnerabilitatea îl prezintă pentru clienți.
Vulnerabilitățile ajung la noi prin scanarea dependențelor, testarea de securitate a produsului, revizuirile de infrastructură, raportările clienților și programul de responsible disclosure.
Fiecare raportare este confirmată și evaluată pentru exploatabilitate și impact. Severitatea urmează o schemă standard a industriei, adaptată profilului de expunere al componentei afectate.
Remedierile urmează procesul normal de lansare, cu termene aliniate severității. Problemele critice sunt accelerate. Workaround-uri sau măsuri de atenuare sunt implementate acolo unde o remediere directă nu poate fi lansată imediat.
O remediere nu este considerată completă până când nu a fost verificată față de raportarea originală. Raportorii sunt ținuți la curent pe tot parcursul procesului și creditați la publicare acolo unde își doresc acest lucru.
Program de responsible disclosure
Cercetătorii de securitate care descoperă o vulnerabilitate într-un produs sau serviciu Orizon sunt încurajați să o raporteze la [email protected]. Confirmăm raportările în termen de 48 de ore în zilele lucrătoare. Nu solicităm un contract formal sau un acord de confidențialitate pentru a primi o raportare. Coordonăm publicarea și îi credităm pe cercetătorii care doresc să fie creditați.
Orizon nu va întreprinde acțiuni legale împotriva cercetătorilor care acționează cu bună-credință, respectă ghidul de responsible disclosure, nu accesează mai multe date decât este necesar pentru a demonstra problema și nu exfiltrează, publică sau distrug datele clienților. Comunicarea clară și notificarea timpurie a echipei de securitate Orizon reprezintă conduita așteptată.
Continuitatea afacerii și recuperarea în caz de dezastru
Orizon operează cu așteptarea că defecțiunile de infrastructură, perturbările regionale și incidentele operaționale sunt inevitabile pe orizonturi lungi de timp. Scopul practicilor noastre de continuitate a afacerii și de recuperare în caz de dezastru este de a menține serviciile orientate către client disponibile și datele clienților recuperabile atunci când au loc astfel de evenimente.
Țintele RPO și RTO sunt definite per produs și comunicate în acordul comercial acolo unde clienții au cerințe specifice de disponibilitate. Ele nu sunt uniforme între toate produsele, deoarece criticitatea și modurile de defectare ale unei platforme de scanare, ale unui serviciu SOC și ale unei platforme de instruire sunt cu adevărat diferite.
Alinierea la conformitate
Orizon operează o platformă care ajută clienții să demonstreze conformitatea. Ar fi incoerent să operăm acea platformă în afara cadrelor pe care le susține. Tabelul de mai jos prezintă cadrele cele mai relevante pentru clienții noștri și postura noastră curentă față de fiecare. "Operațional" înseamnă că astăzi cadrul ghidează activ deciziile. "Roadmap" înseamnă că este în pregătire pentru validare independentă.
| Framework | Status | Detail |
|---|---|---|
| GDPR | Operațional | Rezidența datelor exclusiv în UE, guvernanța subprocesatorilor, pregătirea pentru notificarea breșelor, suportul pentru drepturile persoanei vizate și registrele de prelucrare aliniate Articolului 30 sunt active astăzi. |
| NIS2 | Operațional | Măsurile din Articolul 21 aplicate intern — evaluarea riscului, gestionarea incidentelor, securitatea lanțului de aprovizionare, criptare, MFA — și ne tratăm propriile operațiuni ca fiind în scop pentru a menține credibilitatea cu clienții supuși NIS2. |
| ISO 27001 | Roadmap | Controalele interne sunt aliniate setului de controale ISO 27001. Certificarea independentă se află pe roadmap-ul nostru și va fi comunicată clienților odată obținută. |
| SOC 2 | Roadmap | Trust Services Criteria — Security, Availability, Confidentiality — sunt urmărite intern. Atestarea independentă se află pe roadmap-ul nostru. |
| AI Act | Operațional | Orizon AI, produsul nostru GenAI suveran, este clasificat și documentat față de cadrul de risc EU AI Act. Deployment-ul on-premise elimină preocupările legate de AI transfrontalier pentru clienți. |
Gestionarea riscului terților
Orizon aplică propriului lanț de aprovizionare același scrutin pe care NIS2 îl impune clienților din domeniul de aplicare să îl aplice propriului lor lanț. Terții care prelucrează datele clienților sau rulează pe calea critică a serviciilor de producție sunt supuși evaluării înainte de angajare și la intervale definite ulterior.
- Furnizorii relevanți pentru securitate sunt identificați și inventariați intern. Inventarul face distincția între subprocesatorii care ating datele clienților și furnizorii operaționali care nu o fac.
- Subprocesatorii sunt supuși unei revizuiri înainte de onboarding care acoperă postura de securitate, angajamentele de protecție a datelor, obligațiile de notificare a incidentelor și alinierea la rezidența în UE.
- Contractele cu subprocesatorii încorporează cerințe de securitate: criptare, control acces, drepturi de audit acolo unde este cazul și obligații de a notifica Orizon cu privire la incidentele relevante.
- Schimbările materiale ale posturii unui subprocesator — achiziție, incident de securitate, pierderea personalului cheie, schimbarea jurisdicției — declanșează o reevaluare.
- Schimbările de subprocesatori sunt comunicate clienților în conformitate cu acordul comercial. Lista curentă este divulgată sub NDA sau ca parte a Data Processing Agreement încheiat.
- Orizon își menține capacitatea de a înlocui orice subprocesator fără întârziere nejustificată dacă apare o preocupare materială de securitate sau legală.
Contact și escaladare
Acest whitepaper are scopul de a răspunde la întrebările pe care majoritatea evaluatorilor de securitate le pun în timpul onboarding-ului furnizorului. Întrebările la care nu răspunde — sau angajamentele specifice cazului tău — pot fi adresate direct echipei de securitate sau de conformitate Orizon. Salutăm implicarea timpurie în timpul procurement-ului.
Acest document este revizuit cel puțin anual și actualizat ori de câte ori are loc o schimbare materială. Istoricul versiunilor este menținut intern; numărul versiunii curente și data publicării sunt afișate pe copertă.
Nimic din acest whitepaper nu constituie un angajament contractual. Angajamentele contractuale sunt stabilite prin order form, termenii de serviciu și — acolo unde este aplicabil — un Data Processing Agreement încheiat între Orizon și client. Acolo unde acest whitepaper și acordul comercial diverg, prevalează acordul comercial.
[email protected] · [email protected] · orizon.one/security