Политика обеспечения безопасности интерактивных служб компании Ariba
Компания Ariba прилагает все усилия для обеспечения безопасности и целостности данных своих клиентов, пользующихся интерактивными службами компании Ariba. Поэтому компания Ariba использует наиболее эффективные меры по обеспечению безопасности и для защиты данных, которые находятся в нашем распоряжении, от потери, неправильного использования и изменения.
Для предотвращения несанкционированного доступа, обеспечения точности и надлежащего использования данных мы принимаем соответствующие физические, электронные и организационные меры по защите и обеспечению безопасности данных, которые мы получаем посредством интерактивных служб компании Ariba*. Среди принимаемых мер хотим отметить следующие:
- Многоуровневые брандмауэры для ограждения и защиты сегментов сети на основании системных ролей
- Шифрование передаваемых данных с помощью технологии SSL
- Использование цифровых сертификатов как на стороне сервера, так и на стороне и клиента
- Политики и процедуры административного доступа на основании ролей
- Доступ в главное помещение, где расположены серверы, возможен только по специальным бейджам-пропускам и только после проверки биометрических данных. При этом ведется круглосуточное видеонаблюдение и постоянно дежурят охранники
- Комплексный контроль и аудит производительности и системы безопасности
- Система обнаружения и анализа атак
- Подробная политика, процессы и процедуры безопасности
- Аудит системы безопасности проводится независимыми агентствами
Для обеспечения доступности интерактивных служб компании Ariba и ее данных, компания Ariba использует следующие компоненты:
- План восстановления после сбоя
- Подробная стратегия резервного копирования и хранения копий за пределами предприятия
- Кластерные серверы баз данных с высоким уровнем доступности
- Резервные системы, источники питания и сетевые подключения
- Соглашения об уровне обслуживания с поставщиками услуг для обеспечения надлежащих уровней обслуживания
- Комплексные политики управления изменениями и тестирования
- Круглосуточная поддержка в случае возникновения ошибок с уровнем серьезности 1.
Более подробные сведения об архитектуре, политиках и процедурах, которые применяются к какой-либо конкретной интерактивной службе компании Ariba, можно найти в техническом обзоре этой конкретной службы. Эти документы предоставляются по запросу клиента, при условии подписания отдельного соглашения о неразглашении информации.
Если у Вас возникли какие-либо вопросы по поводу приведенной информации, обратитесь в службу поддержки клиентов компании Ariba.
*Приведенные условия политики обеспечения безопасности не распространяются на следующие интерактивные службы компании Ariba: Ariba QuickSource 6.1. В рамках Ariba Network политики обеспечения безопасности имеются для каждой сети, которые можно найти на веб-узле по адресу http://www.ariba.com/webtrust.cfm.
Примечание. В случае возникновения противоречий или несанкционированного изменения перевода на другие языки приоритет имеет английская версия политики обеспечения безопасности.
*****
Последнее обновление: 07 июля 2006 г.



