Divako Divako
LahendusedVõrguettevõtted & omavalitsused Elamud & jaotusmõõtmine Tööstus & hooned Tänavavalgustus & tark linn Veevõrgud & ülevool Lekke- & anomaaliatuvastus Kulujaotus & arveldus Arveldus & ERP-eksport Elanikuportaal & äpid Drive-By kogumine
PlatvormRiistvara Võrk Andmed Analüüs Liidestused Turvalisus & andmekaitse API & dokumentatsioon Platvormi olek
Kliendid Uudised Meist Logi sisse Broneeri demo

Usaldus ja turvalisus

Sinu andmed. Sinu kontroll.

Divako töötleb võrguettevõtete, omavalitsuste ja korteriühistute mõõteandmeid üle Põhjamaade. Nende hulka võivad kuuluda ka majapidamiste tarbimisandmed. Seetõttu on turvalisus ja andmekaitse Divako platvormi lahutamatu osa. Siin selgitame, kus andmeid hoitakse, kuidas neile ligi pääseb ning milliseid turvastandardeid ja põhimõtteid järgime.

Küsi turvainfot Broneeri demo

Andmed asuvad EL-isMicrosoft Azure'i EL-i regioonides
Kontrollitud ligipääsRBAC · SSO · MFA · SCIM
Täielik auditijälgkes tegi, mida tegi ja millal
Krüpteeritud andmededastamisel ja salvestamisel

Andmete omandiõigus

Sinu andmed jäävad sinu omaks.

Divakos olevad mõõteandmed, tarbimisandmed ja kliendiandmed kuuluvad sulle. Me töötleme neid ainult Divako teenuse osutamiseks ja sinu juhiste alusel. Me ei müü sinu andmeid, ei kasuta neid reklaamiks ega treeni nende põhjal AI-mudeleid.

Oma andmeid saad igal ajal eksportida standardsete liideste ja avatud vormingute kaudu, näiteks REST API, MQTT ja SFTP abil. Vajadusel saab eksportida ka kogu andmekogu. Kui lõpetad Divako kasutamise, saad oma andmed kaasa võtta ning kustutame need vastavalt kokkulepitud tingimustele.

  • Andmed kuuluvad sulle
  • Divako tegutseb volitatud töötlejana
  • Andmeid ei müüda ega kasutata reklaamiks
  • Andmeid saab igal ajal eksportida
  • Puudub tehniline tarnijalukk

Majutus ja andmete asukoht

Andmed hoitakse EL-is ja krüpteeritult.

Divako töötab Microsoft Azure'i EL-i regioonides. Platvormi mõõteandmeid hoitakse ja töödeldakse EL-i piires.

Andmed on krüpteeritud nii edastamisel kui ka salvestamisel. Ka varukoopiad on krüpteeritud ning nende taastamist kontrollitakse regulaarselt.

  • Andmete majutus Microsoft Azure'i EL-i regioonides
  • TLS-krüpteering andmete edastamisel
  • Krüpteeritud andmesalvestus
  • Krüpteeritud ja kontrollitud varukoopiad

Ligipääs ja jälgitavus

Kontrollitud ligipääs ja täielik jälgitavus

Ligipääs põhineb vähimate õiguste põhimõttel. Kasutaja näeb ainult neid projekte, seadmeid ja funktsioone, millele talle on ligipääs antud. Olulised tegevused salvestatakse auditilogisse, et oleks alati võimalik kontrollida, kes mida tegi ja millal.

SSO ja mitmeastmeline autentimine

Divako toetab keskset sisselogimist (SSO) ja mitmeastmelist autentimist (MFA). SCIM võimaldab kasutajakontosid automaatselt luua, uuendada ja sulgeda vastavalt organisatsiooni identiteedihaldusele.

Rollipõhine ligipääs

Rollid määravad, milliseid projekte, seadmeid, andmeid ja tegevusi kasutaja näeb. Ligipääsu saab piirata vastavalt inimese ülesannetele ja vastutusele.

Täielik auditilogi

Olulised kasutaja- ja süsteemitoimingud salvestatakse koos aja ja tegijaga. Auditilogi saab kasutada sisekontrolliks, turvaülevaatusteks ja audititeks.

Standardid ja vastavus

Järgime tunnustatud turva- ja andmekaitsestandardeid

Divako turbeprotsessid põhinevad tunnustatud infoturbe standarditel ja Euroopa Liidu nõuetel. Allpool näed, milliseid raamistikke kasutame ja millises etapis nende rakendamisega oleme.

ISO/IEC 27001:2022

Divako infoturbe juhtimissüsteem (ISMS) põhineb ISO/IEC 27001:2022 standardil. Standardi kontrollmeetmeid rakendatakse juba täna ning töötame sertifitseerimise suunas. Divako ei ole praegu ISO 27001 sertifitseeritud ega väida seda enne, kui oleme.

NIS2 nõudeid toetavad turvameetmed

Paljud Divako kliendid tegutsevad valdkondades, millele NIS2 direktiiv kehtib. Seetõttu oleme oma turbeprotsessides arvestanud NIS2 põhimõtetega, sealhulgas riskijuhtimise, intsidentide käsitlemise, tarneahela turvalisuse ja ligipääsukontrolliga. Eesmärk on aidata Divakol sobituda kliendi olemasolevasse turva- ja vastavusraamistikku.

GDPR

Mõõteandmed võivad sisaldada isikuandmeid, näiteks juhul, kui tarbimine on seotud konkreetse majapidamise või kasutajaga. Sellisel juhul töötleb Divako andmeid volitatud töötlejana kliendiga sõlmitud andmetöötluslepingu (DPA) alusel. Peame nõutud töötlemistoimingute dokumentatsiooni ning toetame klienti andmesubjektide õiguste täitmisel.

ISO/IEC 27002 kontrollid

Meie igapäevane praktika järgib ISO/IEC 27002:2022 kontrollikogumit – ligipääsuhaldus, krüptograafia, muudatuste haldus, varukoopiad, logimine ja tarnijarisk – ning jälgime iga kontrolli seisu programmi küpsedes.

Käsil on turvaülevaatus hanke raames? Jagame hea meelega oma kontrollide hetkeseisu, andmetöötluslepingut ja alltöötlejate nimekirja. Võta ühendust ja saadame need sulle.

Töökindlus ja intsidendid

Töökindlus ja intsidentide käsitlemine

Divakol on dokumenteeritud infoturbeintsidentide käsitlemise protsess, määratud vastutajad ja teavitamise kord. Kui intsident puudutab sind, saad sellest teada kokkulepitud kanalite kaudu.

Dokumenteeritud protsess

Intsidentide käsitlemine kindlaks määratud rollide, vastutuse ja eskaleerimisteedega – valmis enne, kui seda vaja läheb.

Klientide teavitamine

Mõjuga intsidentidest teavitame kliente vastavalt kokkulepitud protsessile ja kehtivatele nõuetele.

Avalik olekuleht

Platvormi töökindlust ja intsidentide ajalugu saab jälgida avalikult Divako olekulehel.

Vaata platvormi olekut reaalajas →

Räägi meiega

Teed parasjagu turvaülevaatust?

Käime koos läbi Divako turvameetmed, majutuse ja andmekäitluse ning jagame vajadusel andmetöötluslepingut, alltöötlejate nimekirja ja täiendavat turvadokumentatsiooni.