נבדק לאחרונה: יולי 2025
מועד אחרון לסקירה הבאה: יולי 2026
יישור אבטחה עבור RELIANOID מאזן עומסים ותפעול ארגוני
At RELIANOIDאנו מבינים שלקוחותינו - הכוללים מוסדות פיננסיים, ספקי שירותי בריאות, גופים מהמגזר הציבורי וארגונים גדולים - תלויים בתשתית מאובטחת ואמינה לפעילות קריטית. זו הסיבה שהפכנו אבטחה, תאימות וחוסן לחלק מרכזי ב-DNA שלנו.
בעוד RELIANOID ארגון שלנו, שאינו מוסמך כרגע לתקן ISO/IEC 27001, ופלטפורמת איזון העומסים שלנו תואמים היטב למסגרת מערכת ניהול אבטחת המידע (ISMS) של ISO/IEC 27001:2022 ולבקרות שלה בנספח A. התאמה זו מבטיחה שלקוחותינו ייהנו מאותם עקרונות ובקרות אבטחה קפדניים העומדים בבסיס סביבות מוסמכות.
RELIANOID מתחזק מערך מקיף של מדיניות, בקרות ותהליכים הממופים ישירות לתחומי ISO/IEC 27001, כולל:
הארגון שלנו מתחזק רישום סיכוני טכנולוגיית מידע ותקשורת (ICT) וסייבר המתעדכן באופן שוטף, כאשר כל פריט סיכון ממופה לתקן ISO/IEC 27001 ולמסגרות רגולטוריות אחרות (למשל, NIS2, OWASP Top 10). הסיכונים נבדקים מדי רבעון ועוקבים אחריהם באמצעות תוכניות תיקון וצברות עבודה בספרינט.
כל המדיניות הקשורה לאבטחה - החל מהמשכיות עסקית והתאוששות מאסון ועד להגנה על נתונים, תגובה לאירועים וניהול סיכונים על ידי צד שלישי - מתוחזקות, נבדקות מדי שנה ומותאמות לבקרות ISO 27001 כגון A.5 (מדיניות), A.6 (ארגון אבטחת מידע) ו-A.17 (המשכיות עסקית).
תוכניות מודעות לאבטחה הן חובה לכל העובדים, עם מעקב אחר השלמתן ותוכן מעודכן המשקף איומים מתעוררים. סימולציות פישינג ותרגילי צוות כחול הם חלק ממפת הדרכים המתוכננת שלנו.
RELIANOID מתחזק נהלי תגובה לאירועים מתועדים ונבדקים. אירועי אירוע נבדקים לצורך הפקת לקחים, ודרכי הסלמה מוגדרות בבירור ומתעדכנות מעת לעת.
כחלק מאסטרטגיית הסיכון שלנו לספקים המותאמת לתקן ISO, אנו מתחזקים מלאי של ספקי ICT קריטיים, סוקרים הסכמי רמת שירות ומתכננים הערכות שוטפות ואסטרטגיות יציאה כדי להבטיח המשכיות ועמידה בדרישות.
השמיים RELIANOID Load Balancer בנוי הן לסביבות מקומיות והן לסביבות ענן, כאשר אבטחה שזורה בארכיטקטורה ובמחזור חיי פיתוח התוכנה שלו:
הפלטפורמה שלנו פועלת לפי SSDLC רשמי עם בדיקות אוטומטיות יומיות, סריקות אבטחה מבוססות commit (SAST/DAST) וניטור פגיעויות של ספריות צד שלישי. מדדי איכות וכיסוי הקוד עוברים מעקב קפדני, במיוחד עבור מהדורת Enterprise שלנו.
כל התקשורת מוצפנת במהלך העברה. אנו פועלים לפי הנחיות קפדניות לסיווג ושמירה של נתונים המבוססות על הסכם עיבוד הנתונים שלנו (DPA). גיבויים שנתיים ובדיקות שחזור מבטיחים עמידות נתונים.
% 100 של RELIANOIDחשבונות העובדים של מוגנים על ידי אימות רב-גורמי. ניהול מחזור חיי החשבון מבטיח שלא יישארו חשבונות ישנים או שאינם בשימוש פעילים.
אנו מבצעים סריקות פנימיות קבועות של פגיעויות, ניהול תיקונים ובדיקות חדירה חיצוניות. הסריקות האחרונות (יולי 2025) דיווחו על אפס פגיעויות גבוהות או קריטיות, כאשר ממצאים בסיכון נמוך מתוכננים לפתרון ברבעון השלישי של 3.
בעוד שאינטגרציה מלאה של SIEM מתוכננת לשנה זו, מנגנוני הסלמה ורישום אירועים כבר קיימים. תוכניות לכלי DLP וחומת אש של יישומי אינטרנט (WAF) נמצאות גם הן בעיצומן כחלק מההשקעה המתמשכת שלנו בהגנה שכבתית.
RELIANOID רואה את הציות לא כתיבת סימון - אלא כמסע מתמשך ומתפתח. אנו מחויבים ל:
בין אם הם מוצבים במסגרות ממשלתיות, פיננסיות, שירותי בריאות או ארגוניות, RELIANOID מספק בסיס אמין לאספקת יישומים מאובטחת. אנו תומכים בלקוחות מוסדרים עם:
| תַאֲרִיך | תגובה |
| 10th יולי 2025 | יצירת מסמכים |
אנו מקבלים בברכה בקשות לתיעוד אבטחה מפורט, מטריצות מיפוי סיכונים או גילויי תאימות.