kombine.work

Atitiktis

Du teisės aktai kažko reikalauja tiesiogiai iš mūsų, o ne tik iš jūsų. Toliau pateikiama mūsų pusė: koks reikalavimas ir ką dėl jo darome. Kiekviena eilutė jau įrašyta sąlygose arba duomenų tvarkymo sutartyje.

DORA atitiktis

Reglamentas (ES) 2022/2554 finansų subjektams taikomas nuo 2025 m. sausio 17 d. Jei esate vienas iš jų, mes esame jūsų IRT trečiosios šalies paslaugų teikėjas, o 30 straipsnis nustato, ką turi apimti mūsų sutartis.

Kombine nėra pripažinta ypatingos svarbos IRT trečiosios šalies paslaugų teikėja. Tokį statusą suteikia ir skelbia Europos priežiūros institucijos, ir jis taikomas teikėjams, kurių veiklos sutrikimas pajudintų finansų sistemą. 30 straipsnio nuostatos mums taikomos bet kuriuo atveju.

Paslaugos aprašymas

Ką paslauga daro ir ko nedaro, nurodyta sąlygose ir šiame puslapyje. Ne punktas, kuriame parašyta "įvairios IT paslaugos".

Kur vyksta tvarkymas

Stokholmas, eu-north-1, ir klientų duomenys iš Europos Sąjungos neiškeliauja. Kiekvienas tvarkytojas, jo vaidmuo ir regionas yra paskelbti.

Vientisumas ir konfidencialumas

Visos aukščiau skyriuje „Duomenų saugumas“ išvardytos priemonės, įskaitant integracijų prisijungimo duomenų šifravimą laukų lygmeniu.

Prieiga prie duomenų, jų atkūrimas ir grąžinimas

Visas eksportas visą prenumeratos laiką ir 30 dienų po nutraukimo, paskui ištrynimas. Duomenų grąžinimas nepriklauso nuo mūsų geranoriškumo.

Pranešimas apie incidentus ir pagalba

Pranešame nedelsdami su tuo, ką tuo metu žinome, ir informaciją papildome. Tikslas yra leisti jums laikytis savo pranešimo termino, įskaitant 72 valandas pagal BDAR ir tai, ką privalote pagal NIS2.

Subrangos naudojimas

Sąrašas paskelbtas. Prieš pridedant ar pakeičiant tvarkytoją, administratoriams pranešama prieš trisdešimt dienų, o jūs galite pagrįstai nesutikti ir nutraukti tą dalį be baudos.

Audito ir prieigos teisės

Saugumo dokumentacija ir nepriklausomo testavimo santraukos pateikiamos paprašius. Be to, galite mus audituoti arba paskirti auditorių, kuris nėra konkurentas, kartą per metus iš anksto pranešę, o įvykus incidentui ir dažniau.

Paslaugos lygiai

Perskaitykite šią eilutę prieš pasirašydami. Standartinės prenumeratos neturi sutartinio veikimo laiko rodiklio, ir sąlygose tai pasakyta tiesiai. DORA tikisi kiekybinių tikslų, kai paslauga palaiko ypatingos svarbos ar svarbią funkciją, todėl jei mūsų paslauga palaiko tokią jūsų funkciją, dėl jų susitarkime iš anksto.

Pasitraukimas ir nutraukimas

Pasitraukimo kelias yra pats produktas. Ta pati versija veikia jūsų pačių įrangoje pagal licencijos raktą, todėl išėjimas yra adreso pakeitimas, o ne migracijos projektas. Įspėjimo terminai nurodyti sąlygose.

Bendradarbiavimas su institucijomis

Bendradarbiaujame su jūsų kompetentinga institucija ir pertvarkymo institucijomis ir nelaikome priežiūros užklausos komercinėmis derybomis.

KSĮ ir KSRA atitiktis

Kibernetinio saugumo įstatymas perkelia NIS2 į Lietuvos teisę, o Kibernetinio saugumo reikalavimų aprašas, patvirtintas Vyriausybės nutarimu Nr. 818 ir galiojantis 2024 m. lapkričio 6 d. nutarimu Nr. 945 išdėstyta redakcija, nustato, ką subjektas turi daryti. Svarbiems ir ypatingos svarbos subjektams jis taikomas nuo 2025 m. rugsėjo 1 d., o priežiūrą vykdo Nacionalinis kibernetinio saugumo centras.

Aprašas suskirstytas į aštuonis blokus. Žemiau nurodyta, ką dėl kiekvieno iš jų darome teikdami šią paslaugą. Kur blokas kalba apie tai, kaip elgiasi tiekėjas, tas tiekėjas esame mes.

Saugumo valdymas

Vardinis asmuo, atsakingas už paslaugos saugumą, rašytinės politikos ir įrašas, kas ką patvirtino. Kombine naudojame patys sau, todėl mūsų pačių kontrolių įrašas tvarkomas taip, kaip jį tvarko mūsų klientai.

Rizikos vertinimas

Rizikos registruojamos su atsakingu asmeniu ir valdymo priemone. Radiniai iš skenavimo, iš priklausomybių ir atvaizdų patikrų kiekvieną kartą kuriant ir iš išorės testavimo patenka į tą patį registrą.

Trečiųjų šalių saugumas

Kiekvienas tvarkytojas įvertinamas prieš pradedant jį naudoti ir paskelbiamas jį pradėjus. Naujo pridėjimas yra trisdešimties dienų pranešimas klientams, o ne tylus pakeitimas.

Incidentų valdymas

Incidentai tvarkomi pagal rašytinę tvarką su atsakingais asmenimis ir terminais, o seka yra su laiko žymomis. Klientų informavimas yra nedelsiant ir yra sutartinė prievolė, o ne mandagumas.

Veiklos tęstinumas

Atsarginės kopijos kas naktį trimis srautais su išbandytu atkūrimu. Diegimas savo įrangoje reiškia, kad nė vienas klientas nepriklauso nuo mūsų tolesnio gyvavimo.

Subjektų registras

Organizaciniai duomenys, kurių prašo registras, palaikomi aktualūs, o įmonės duomenys skelbiami kontaktų puslapyje, o ne laikomi privačiai.

Techninės kontrolės priemonės

Aukščiau skyriuje „Duomenų saugumas“ išvardytos priemonės: šifravimas trimis sluoksniais, kelių veiksnių autentifikavimas, teisės kiekvienam moduliui, pasirašyti agentai ir audito įrašai, laikomi devyniasdešimt dienų ir vėliau archyvuojami.

Auditas ir veiksmingumas

Platformą tikrina išorės įsilaužimo testuotojai, o radiniai stebimi iki uždarymo. Klientai gali mus audituoti pagal duomenų tvarkymo sutartį, o mūsų pateikiami įrodymai turi laiko žymas ir šaltinius.