Перейти к основному содержанию
Войти
Apus Platform

Корпоративная безопасность и соответствие требованиям.

Ваши данные принадлежат вам — эшелонированная защита, готовность к самым строгим требованиям.

Корпоративная безопасность

Многоуровневый подход к безопасности
Эшелонированная защита на каждом уровне системы.
Шифрование при передаче (TLS)
Каналы передачи защищены TLS.
Контроль доступа и журналы аудита
Гранулярные права доступа; охват журналов указан ниже, в разделе соответствия.
ISO 27001 (в процессе сертификации) и соответствие GDPR
ISO 27001 проходит сертификацию; GDPR — это регуляторная рамка соответствия, а не сертификат.
Журнал охватывает и действия ИИ
Каждый запуск агента попадает в журнал: какой агент, по чьему поручению, чьи данные читал и кто согласовал.

Резервное копирование и восстановление

Непрерывное резервное копирование
Данные копируются непрерывно, с периодичностью, закреплённой в договоре.
Геораспределённое резервирование
Для SaaS-развёртываний: распределённые данные, устойчивость к единой точке отказа.
Recovery Time Objective (RTO)
Гарантированное время восстановления сервиса.
Recovery Point Objective (RPO)
Ограниченный максимальный объём потери данных.
План непрерывности бизнеса (BCP)
Операции продолжаются даже во время инцидентов.
СЕРВИСНЫЕ ОБЯЗАТЕЛЬСТВА

Операционный SLA — закреплён в договоре, а не на словах.

Конкретные обязательства — uptime, время реакции по уровням инцидентов, целевые показатели восстановления — зафиксированы в договоре и SLA-приложении каждого пакета поддержки.

Целевой uptime (SaaS)
99,99%

Целевая доступность сервиса для SaaS-развёртываний — обязательство в договоре, а не лозунг.

Классификация инцидентов
P1–P4

Инциденты классифицируются по степени влияния; для каждого уровня задано целевое время реакции по пакету поддержки.

Восстановление
RTO / RPO

Целевые время и точка восстановления по договору — механика резервного копирования описана выше.

Три уровня поддержки SaaS и классификация P1–P4 описаны на странице «Цены»; подробное SLA-приложение предоставляется вместе с коммерческим предложением.

Что мы НЕ гарантируем

  • Доступность on-premise — этой инфраструктурой управляете вы; мы не можем её измерять и не берём обязательств за вас.
  • Абсолютное отсутствие потери данных или переход без простоя — мы обязуемся по механизму (сверка, параллельная работа, согласованное окно перехода), а не абсолютным обещанием.
  • Инциденты вне периметра услуги — сторонние системы, каналы связи или изменения ваших команд.
  • Показатель 99,99% — это договорная ЦЕЛЬ: страницу статуса мы пока не публикуем, поэтому это не публично проверяемое измерение.
СООТВЕТСТВИЕ ТРЕБОВАНИЯМ

Готовность к международным стандартам.

ISO/IEC 27001
В процессе сертификации
Шифрование при передаче
Есть · TLS во всех публичных каналах
Журналы аудита
Частично · Пишутся на уровне приложения; неизменяемость на уровне БД внедряется постепенно
GDPR
Частично · Самостоятельно оценённая рамка соответствия — независимого аудита пока нет
СУВЕРЕНИТЕТ ДАННЫХ

Данные остаются в компании — так, как удобно вам.

On-premise, передача исходного кода и внутренний AI — чувствительные данные никогда не покидают вашу систему.

On-premise

Установка на вашей инфраструктуре — данные остаются в компании.

Передача исходного кода

Владейте бизнес-слоем без привязки к вендору.

Внутренний AI

Внутренний AI не позволяет чувствительным данным покидать систему.

Нужна подробная документация по безопасности?

Скачайте обзор безопасности или свяжитесь напрямую с командой безопасности Apus.

Связаться с командой безопасности

Обзор безопасности скачивается по кнопке выше; DPA опубликован на странице правовой информации.

Сообщить об уязвимости: security@apuscorp.com

noindex