Политика безопасности

Последнее обновление: 5 августа 2025 года

Настоящая Политика безопасности описывает меры и процедуры, которые Glexiom применяет для защиты данных пользователей, обеспечения целостности платформы и поддержания надёжной и безопасной среды для всех участников образовательного процесса.

1. Общие положения

Glexiom рассматривает безопасность как фундаментальный приоритет при разработке, эксплуатации и развитии платформы. Мы применяем многоуровневый подход к защите информации, охватывающий технические, организационные и процедурные меры.

Настоящая политика распространяется на все системы, сервисы, данные и персонал, связанные с функционированием платформы Glexiom.

2. Защита данных пользователей

2.1. Шифрование данных

Все данные, передаваемые между пользователем и платформой, защищены с использованием протокола TLS (Transport Layer Security) актуальной версии. Данные, хранящиеся на серверах, шифруются с применением современных алгоритмов симметричного и асимметричного шифрования.

2.2. Хранение паролей

Пароли пользователей никогда не хранятся в открытом виде. Для хранения применяется необратимое хэширование с использованием современных алгоритмов (bcrypt или аналогичных) с применением случайной соли для каждого пользователя.

2.3. Минимизация данных

Мы собираем и обрабатываем только те данные, которые необходимы для предоставления услуг платформы. Избыточный сбор информации не практикуется.

3. Контроль доступа

3.1. Аутентификация

Платформа поддерживает многофакторную аутентификацию (MFA) для дополнительной защиты учётных записей. Пользователям рекомендуется активировать данную функцию в настройках профиля.

Сессии пользователей ограничены по времени. После периода неактивности требуется повторный вход в систему.

3.2. Разграничение прав доступа

Доступ к данным и функциям платформы предоставляется в соответствии с принципом минимально необходимых привилегий. Сотрудники Glexiom имеют доступ только к тем данным, которые необходимы для выполнения их служебных обязанностей.

Права доступа регулярно пересматриваются и актуализируются при изменении должностных обязанностей.

3.3. Административный доступ

Административный доступ к системам платформы защищён дополнительными уровнями аутентификации. Все административные действия регистрируются в журналах аудита.

4. Безопасность инфраструктуры

4.1. Сетевая защита

Инфраструктура платформы защищена межсетевыми экранами (firewall), системами обнаружения и предотвращения вторжений (IDS/IPS). Сетевой трафик постоянно мониторируется на предмет аномальной активности.

4.2. Защита от DDoS-атак

Платформа использует специализированные решения для защиты от распределённых атак типа «отказ в обслуживании» (DDoS), обеспечивая стабильную доступность сервисов для пользователей.

4.3. Резервное копирование

Данные платформы резервируются на регулярной основе. Резервные копии хранятся в зашифрованном виде на изолированных системах. Процедуры восстановления данных регулярно тестируются для обеспечения их работоспособности.

4.4. Обновление программного обеспечения

Все компоненты инфраструктуры поддерживаются в актуальном состоянии. Критические обновления безопасности применяются в приоритетном порядке в кратчайшие сроки после их выхода.

5. Мониторинг и аудит

Платформа ведёт непрерывный мониторинг системных событий, включая попытки несанкционированного доступа, аномальную активность и потенциальные угрозы безопасности.

Журналы событий хранятся в защищённом виде в течение установленного периода и доступны для анализа при расследовании инцидентов безопасности.

Регулярно проводятся внутренние проверки соответствия настроек безопасности установленным требованиям.

6. Управление инцидентами

6.1. Обнаружение и реагирование

В Glexiom действует процедура реагирования на инциденты безопасности. При обнаружении нарушения безопасности данных команда безопасности немедленно приступает к локализации угрозы, устранению уязвимости и оценке последствий.

6.2. Уведомление пользователей

В случае инцидента, который может затронуть данные пользователей, Glexiom обязуется уведомить пострадавших пользователей в разумные сроки после подтверждения факта инцидента и установления его масштаба. Уведомление будет содержать описание произошедшего, характер затронутых данных и рекомендуемые защитные меры.

7. Безопасность при разработке

Разработка новых функций и обновлений платформы ведётся с соблюдением принципов безопасной разработки программного обеспечения (Secure SDLC). Код проходит проверку на наличие уязвимостей перед выпуском в производственную среду.

Регулярно проводится анализ зависимостей и сторонних компонентов на предмет известных уязвимостей.

8. Ответственность пользователей

Безопасность учётной записи является совместной ответственностью платформы и пользователя. Пользователям рекомендуется:

  • Использовать надёжные уникальные пароли для учётной записи на платформе
  • Не передавать данные для входа третьим лицам
  • Активировать многофакторную аутентификацию
  • Незамедлительно уведомлять службу поддержки при подозрении на несанкционированный доступ к учётной записи
  • Использовать актуальные версии браузеров и операционных систем
  • Проявлять осторожность при работе в общедоступных сетях Wi-Fi

9. Сторонние сервисы и интеграции

При использовании сторонних сервисов и интеграций Glexiom проводит оценку их соответствия требованиям безопасности. Передача данных третьим сторонам осуществляется только в объёме, необходимом для предоставления услуг, и на основании соответствующих соглашений о защите данных.

Glexiom не несёт ответственности за политику безопасности независимых сторонних ресурсов, на которые могут вести ссылки на платформе.

10. Программа раскрытия уязвимостей

Glexiom приветствует ответственное раскрытие уязвимостей безопасности. Если вы обнаружили потенциальную уязвимость в системе безопасности платформы, просим незамедлительно сообщить об этом по адресу электронной почты support@glexiom.online.

При получении сообщения об уязвимости мы обязуемся:

  • Подтвердить получение обращения в течение двух рабочих дней
  • Провести расследование и оценку сообщённой уязвимости
  • Принять меры по устранению подтверждённой уязвимости
  • Информировать заявителя о ходе рассмотрения обращения

Просим воздерживаться от публичного раскрытия уязвимости до её устранения.

11. Обучение и осведомлённость

Сотрудники Glexiom регулярно проходят обучение по вопросам информационной безопасности. Осведомлённость персонала рассматривается как важный элемент общей системы защиты платформы.

12. Изменения в политике безопасности

Настоящая политика может обновляться по мере развития платформы, изменения применяемых технологий или требований безопасности. Актуальная версия политики всегда доступна на данной странице. При существенных изменениях пользователи будут уведомлены через платформу или по электронной почте.

Продолжение использования платформы после вступления в силу обновлённой политики означает согласие с её условиями.

13. Контактная информация

По вопросам, связанным с безопасностью платформы, а также для сообщения об инцидентах или уязвимостях, пожалуйста, обращайтесь:

  • Электронная почта: support@glexiom.online
  • Телефон: +7 495 185-56-42
  • Адрес: Москва, Гжельский переулок, дом 20, 3 этаж, офис 320