Исходный код вики Информационная безопасность
Последние авторы
| author | version | line-number | content |
|---|---|---|---|
| 1 | (% class="lead" %) | ||
| 2 | Информационная безопасность системы Loymax включает в себя ряд инструментов и методов для безопасной работы с данными | ||
| 3 | |||
| 4 | (% class="box warningmessage" %) | ||
| 5 | ((( | ||
| 6 | Информация, представленная в данном разделе, носит рекомендательный характер. Для обеспечения безопасности данных ваших клиентов и проводимых операций рекомендуем использовать ВСЕ средства защиты, перечисленные в данном разделе. В противном случае компания Loymax не несет ответственности за возможную утечку информации. | ||
| 7 | |||
| 8 | Уровни доступа пользователей могут варьироваться на разных уровнях Системы. Подробнее в статье [[Права, роли и доступы в системе Loymax>>doc:.System_Rights_and_Roles.WebHome]]. | ||
| 9 | ))) | ||
| 10 | |||
| 11 | Все представленные средства направлены на защиту персональных данных клиентов и пользователей Системы, а также обеспечивают безопасный обмен данными между сервером и конечными пользователями без потерь и возможности перехвата. При этом каждый участник процесса получает доступ к данным, которые он имеет право получить, и не получает данные, которые не должны быть ему доступны. В Системе хранятся только достоверные сведения о клиентах, покупках и прочих операциях. | ||
| 12 | |||
| 13 | == Защита данных на старте == | ||
| 14 | |||
| 15 | Перед запуском Программы лояльности (ПЛ) и выпуском карт рекомендуем выполнить следующие настройки, которые помогут обезопасить вас и ваших клиентов от утечки конфиденциальной информации: | ||
| 16 | |||
| 17 | (% style="width:auto" %) | ||
| 18 | |(% style="border-color:white" %)((( | ||
| 19 | ((( | ||
| 20 | (% id="H41844143F43E43B44C437443439442435A044143B43E43643D44B43943043B43343E44043844243C43443B44F44443E44043C43844043E43243043D43844F43D43E43C43544043E43243A4304404422F43A44343F43E43D43E432" class="box infomessage" %) | ||
| 21 | ===== Используйте сложный алгоритм для формирования номеров карт/купонов ===== | ||
| 22 | ))) | ||
| 23 | )))|(% style="border-color:white; vertical-align:middle" %)Номер каждой карты должен быть уникальным и состоять из 15-16 цифр, формируемых по особому алгоритму. Читайте наши [[рекомендации по формированию шаблонов номеров карт>>doc:Main.Using.MMP.Admin_panel.Cards_issue.Card_issue_recommendations.WebHome]]. Система Loymax, в свою очередь, обеспечивает выдачу карт при регистрации таким образом, что одна карта может принадлежать только одному клиенту. | ||
| 24 | |(% style="border-color:white" %)((( | ||
| 25 | ((( | ||
| 26 | (% id="H41D43044144244043E439442435A043E44143E43143E43243043643D44B43543B43843C43844244B" class="box infomessage" %) | ||
| 27 | ===== Настройте особо важные лимиты ===== | ||
| 28 | ))) | ||
| 29 | )))|(% style="border-color:white; vertical-align:middle" %)Мы выделили несколько лимитов, которые [[рекомендуем настроить в первую очередь>>doc:Main.Using.MMP.Admin_panel.Limits.WebHome]]. Это поможет предотвратить злоупотребления со стороны сотрудников торговых точек и клиентов, а также мошеннические действия с данными Участников ПЛ и связанные с этим возможные финансовые потери. | ||
| 30 | |(% style="border-color:white" %)((( | ||
| 31 | ((( | ||
| 32 | (% id="H41D43044144244043E439442435A043A43043F44744343241B41AA043D430441430439442435" class="box infomessage" %) | ||
| 33 | ===== Настройте капчу в ЛК на сайте ===== | ||
| 34 | ))) | ||
| 35 | )))|(% style="border-color:white; vertical-align:middle" %)Для защиты от взлома авторизация клиента в Личном кабинете (ЛК) на сайте может быть защищена [[невидимой капчей>>path:/xwiki/bin/view/Main/Installation_and_configuration/Personal_account_configuration/Invisible_captcha/]], которая распознает поведение пользователя и в случае подозрительных действий выдает дополнительные задания для проверки. | ||
| 36 | |||
| 37 | == Дополнительные способы защиты информации: == | ||
| 38 | |||
| 39 | |(% style="border-color:white; width:50%" %)(% class="box" %) | ||
| 40 | ((( | ||
| 41 | == [[Защита авторизации>>doc:.Authorization_protection.WebHome]] == | ||
| 42 | |||
| 43 | * OAuth-авторизация | ||
| 44 | * Единая точка доступа в Систему | ||
| 45 | * Разграничение прав доступа | ||
| 46 | )))|(% style="border-color:white" %)((( | ||
| 47 | (% class="box" %) | ||
| 48 | ((( | ||
| 49 | == [[Защита процессинга от внешних атак>>doc:.Processing_protection.WebHome]] == | ||
| 50 | |||
| 51 | * Использование капчи | ||
| 52 | * Лимиты доступа | ||
| 53 | * ((( | ||
| 54 | Защита от DDoS-атак и взлома | ||
| 55 | ))) | ||
| 56 | ))) | ||
| 57 | ))) | ||
| 58 | |(% style="border-color:white" %)((( | ||
| 59 | (% class="box" %) | ||
| 60 | ((( | ||
| 61 | == [[Защита данных на сервере>>doc:.Server_data_protection.WebHome]] == | ||
| 62 | |||
| 63 | |||
| 64 | * Логирование операций | ||
| 65 | * Резервное копирование данных | ||
| 66 | * Защита от несанкционированного доступа и копирования | ||
| 67 | * Регулярная очистка данных | ||
| 68 | |||
| 69 | |||
| 70 | ))) | ||
| 71 | )))|(% style="border-color:white" %)(% class="box" %) | ||
| 72 | ((( | ||
| 73 | == [[Обеспечение соблюдения законодательства>>doc:.Compliance_with_laws.WebHome]] == | ||
| 74 | |||
| 75 | * Ограничение возраста при регистрации в ПЛ | ||
| 76 | * Возрастная маркировка в МП | ||
| 77 | * Оферта и обработка персональных данных | ||
| 78 | * Лимиты минимальной розничной цены | ||
| 79 | * Верификация номеров телефонов | ||
| 80 | * Хранение персональных данных при отказе от участия в ПЛ | ||
| 81 | * Соответствие ИСПДн требованиям по информационной безопасности | ||
| 82 | ))) | ||
| 83 | |(% style="border-color:white" %)((( | ||
| 84 | (% class="box" %) | ||
| 85 | ((( | ||
| 86 | == [[Безопасность проведения операций>>doc:.Security_operations.WebHome]] == | ||
| 87 | |||
| 88 | * Двухфазное проведение операций | ||
| 89 | * Лимиты операций с бонусным счетом | ||
| 90 | * Подтверждение списания бонусов | ||
| 91 | * Блокировка карт | ||
| 92 | |||
| 93 | |||
| 94 | ))) | ||
| 95 | )))|(% style="border-color:white" %)((( | ||
| 96 | (% class="box" %) | ||
| 97 | ((( | ||
| 98 | == [[Защита передачи данных>>doc:.Data_protection.WebHome]] == | ||
| 99 | |||
| 100 | * Зашифрованный канал передачи данных | ||
| 101 | * Электронно-цифровая подпись | ||
| 102 | * Маскировка номеров карт | ||
| 103 | * Обезличенные формулировки ошибок | ||
| 104 | * Резервные каналы связи | ||
| 105 | ))) | ||
| 106 | ))) | ||
| 107 | |(% style="border-color:white" %)(% class="box" id="H41743044943844243043F43544043543443044743843443043D43D44B445" %) | ||
| 108 | ((( | ||
| 109 | == [[Доступы на разных уровнях Системы>>doc:.System_Rights_and_Roles.WebHome]] == | ||
| 110 | |||
| 111 | ((( | ||
| 112 | * Доступ к базе данных Системы лояльности | ||
| 113 | * Доступы в АРМ | ||
| 114 | * Доступы в продуктах BI | ||
| 115 | * Доступы в Мобильном приложении | ||
| 116 | * Права и доступы для Участников ПЛ | ||
| 117 | * Доступы в Smart Communications | ||
| 118 | ))) | ||
| 119 | )))|(% style="border-color:white" %) |