Security by design

Контроль доступа и проверяемость изменений

Безопасность аналитической системы начинается с понятных границ данных, ролей пользователей и прозрачной истории действий.

Минимизация данных

В рабочий контур включается только информация, необходимая для конкретной аналитической или расчетной задачи. Пароли и ключи не должны передаваться через формы общего назначения.

Разграничение доступа

Рабочие области, роли и технические компоненты рассматриваются отдельно. Пользователь получает доступ только к необходимым модулям и данным.

Контроль изменений

Версии моделей, параметров и правил расчета фиксируются, чтобы результат можно было связать с конкретным состоянием системы.

Журнал событий

Значимые действия и состояния формируют последовательную историю, пригодную для диагностики и внутреннего контроля.

Защита веб-интерфейса

Сайт использует HTTPS, ограничивает выполнение стороннего кода, запрещает встраивание страниц и блокирует устаревшие серверные обработчики.

Ответственное раскрытие

Сообщить о потенциальной проблеме

Не публикуйте технические детали открыто и не пытайтесь расширять обнаруженный доступ. Передайте краткое описание через указанный канал связи.

Правила использования и документы по данным

Открыть документы