Что мы используем,
чтобы защитить ваши данные
Архитектура
Скоринговая система обрабатывает заявки за секунды, устраняя ручной труд и задержки. Вы получаете мгновенные, обоснованные решения — будь то одобрение, отказ или дополнительная проверка.
Разработка и тестирование
При создании ПО соблюдаются рекомендации OWASP, направленные на защиту данных и обеспечение безопасности
Масштабируемость и бэкапы
Система ежедневно шифрует и резервирует базы данных, обеспечивая стабильность за счёт масштабирования, балансировки нагрузки, очередей задач и непрерывного развертывания
Изолированные среды разработки
До ввода в эксплуатацию система проходит всестороннее тестирование интеграционных и нагрузочных сценариев в изолированной среде
Проверка на уязвимости
Безопасность веб-приложений оценивается на этапе выпуска, с использованием специализированных инструментов и сканеров для выявления уязвимостей
Мониторинг и уведомления
Уровень доступности 99.9% SLA предусматривает круглосуточный мониторинг системы, а критические инциденты моментально передаются в DevOps и управляющую команду
Хранение данных
Сотрудники не имеют доступа к персональной информации клиентов
Доступ сотрудников
Документы, клиентские данные, метаданные и журналы операций хранятся в распределённой системе с шифрованием по стандарту AES
Больше о безопасности
Где мы храним данные клиентов?
Платформа хранит данные клиентов в облачном хостинг-провайдере АО «Казтелепорт», который соответствует стандартам информационной безопасности и использует виртуализацию VMware VSphere. Доступ к системе и ее административной панели разрешен только авторизованным администраторам и ограничен по IP-адресам. Трафик контролируется на уровне межсетевого экрана FortiGate, доступ осуществляется через VPN и имеется только у авторизованных администраторов.
Насколько безопасна ваша BPM-система для хранения и обработки корпоративных данных?
Система построена с учётом современных стандартов ИБ (ISO/IEC 27001, OWASP). Все данные шифруются, используются механизмы контроля доступа, а действия пользователей протоколируются.
Какие методы аутентификации поддерживает ваша система?
Поддерживаются многофакторная аутентификация (2FA), авторизация через LDAP/AD, токены, ЭЦП и интеграция с SSO (Single Sign-On).
Как в системе реализован контроль доступа к информации?
Используется ролевая модель доступа (RBAC), позволяющая настраивать права пользователей по ролям, подразделениям, задачам и уровням конфиденциальности.
Есть ли защита от несанкционированного доступа и утечек данных?
Да. В системе реализованы механизмы шифрования, защита от перебора паролей, авторазлогинивание по тайм-ауту, журналирование действий, а также контроль загрузки/выгрузки файлов.
Проходит ли система аудит и тестирование на уязвимости?
Да. Мы регулярно проводим внешний аудит, пен-тесты, а также внутреннее сканирование на уязвимости согласно политикам безопасной разработки.
Можно ли использовать систему в закрытом (внутреннем) контуре компании?
Да. Платформа может быть развернута в полностью изолированной среде, без доступа к внешним сетям, с соблюдением всех требований ИБ.
Какие стандарты и законодательства поддерживает система?
Система соответствует требованиям ISO/IEC 27001, GDPR (при необходимости), требованиям по защите персональных данных и законам об ЭЦП (например, НУЦ РК).
Как защищается информация при передаче между системами (интеграциях)?
Передача данных осуществляется по защищённым каналам (HTTPS, VPN, TLS), с использованием цифровых подписей и шифрования данных.
Можно ли ограничить экспорт документов и работу с конфиденциальной информацией?
Да. Администратор может гибко ограничить загрузку/выгрузку документов, копирование, печать, и установить защиту водяными знаками и логированием действий.
Какие алгоритмы шифрования используются в системе?
Используются проверенные криптографические алгоритмы, такие как AES-256 для хранения данных и TLS 1.2/1.3 для передачи. При необходимости возможна интеграция с национальными криптосредствами (например, ГОСТ/Казахстанский криптопровайдер).
Как реализована защита персональных данных (ПДн)?
Данные пользователей обрабатываются строго в рамках законодательства. Есть функции маскирования, шифрования и ограничения доступа к ПДн. Система готова к проверкам уполномоченных органов.
Как часто выпускаются обновления безопасности?
Обновления и патчи выходят регулярно. Критические уязвимости устраняются в приоритетном порядке. Возможна установка обновлений в тестовом контуре перед продуктивным внедрением.
Что делать, если возник инцидент информационной безопасности?
Наша служба поддержки и ИБ-эксперты предоставляют инструкции, участвуют в расследовании, помогают восстановить доступ и обеспечивают меры предотвращения повторных случаев.
Выберите пакет услуг
Start
Управляйте бизнесом легко с нашей бесплатной облачной BPM-системой! Автоматизируйте процессы за минуты без программирования, работайте с любого устройства и получайте аналитику в реальном времени. Гибкая, масштабируемая и полностью бесплатная — начните сейчас и оптимизируйте задачи! Присоединяйтесь к тысячам компаний, уже упростивших управление!
- Для ИП и небольших компаний
- до 20 человек
- Создание и отправка документов
- Подписание документов
- Отправка уведомлений
- Хранение документов в облаке
Professional
Идеальное решение для автоматизации повседневных процессов без лишних затрат. Упростите работу команды, ускорьте выполнение задач и держите всё под контролем. Настройка без программистов, интеграции с популярными сервисами и поддержка всегда рядом. Начните оптимизацию уже сегодня — растите бизнес, а не бюрократию!
- Электронный документооборот
- Кадровый документооборот
- Финансовый документооборот
- Электронный архив
- Хранение документов в облаке
- Автоматизация бизнес-процессов
- Детальная аналитика и отчеты
- Интеграции
- Поддержка и обучение
Custom
Максимальная гибкость под задачи вашего бизнеса. Мы адаптируем BPM-систему под любые процессы, интегрируем с внутренними и внешними сервисами, настроим роли, отчёты и интерфейсы под вас. Персональное внедрение, техподдержка 24/7 и масштабируемость без ограничений. Идеально для компаний с уникальными требованиями. Получите решение, которое работает именно так, как нужно вам.
- Полная индивидуализация
- Гибкие интеграции
- Персональная поддержка
- Расширенные возможности
- Масштаб без ограничений
- Уникальные настройки интерфейса
- Внедрение под ключ
Более 100 компаний доверили Нам автоматизацию благодаря качеству, скорости внедрения и надёжности решений.
Мы берём на себя рутину — Вы сосредотачиваетесь на росте бизнеса.
DAMUBPM помогла нам навести порядок в процессах. Удобный интерфейс, гибкая настройка маршрутов и понятная логика позволили сократить время на согласования.
Читать полностьюСистема реально спасла наш бардак в документах. Всё автоматизировано, задачи не теряются, люди довольны. Не ожидал, что так просто будет внедрить.
Читать полностьюИнтеграция DAMUBPM с нашей ERP прошла без проблем. Гибкий API, визуальный редактор процессов и стабильная работа — всё на уровне.
Читать полностьюDAMUBPM — это мощный инструмент для роста бизнеса. Автоматизация, контроль и аналитика процессов теперь в одном месте. Настоящий драйвер эффективности!
Читать полностьюСначала сомневались, но DAMUBPM превзошла ожидания. За пару недель наладили ключевые процессы. Поддержка отвечает быстро, всё работает чётко.
Читать полностью