Compliance
1. Organizational Commitment to Security
At Astraeye, safeguarding our clients' digital infrastructure is our paramount operational directive. As a provider of AI-first managed cybersecurity services, we recognize that our clients entrust us with their most sensitive telemetry and network data. This Compliance Statement delineates the robust organizational, technical, and operational controls we have engineered to protect client assets and ensure continuous alignment with global regulatory mandates.
2. Framework Alignment and Independent Certifications
Astraeye operates a comprehensive Information Security Management System (ISMS) that is rigorously audited against industry-leading frameworks:
- ISO/IEC 27001:2022: Astraeye's internal security controls, risk management protocols, and operational workflows are fully aligned and certified against the ISO 27001 framework. This ensures a systematic approach to managing sensitive company information, encompassing people, processes, and IT systems, thereby preserving data confidentiality, integrity, and availability.
- SOC 2 Type II: We undergo annual, independent third-party auditing to validate our compliance with the American Institute of Certified Public Accountants (AICPA) Trust Services Criteria. Our SOC 2 Type II report confirms the operational effectiveness of our controls specifically concerning Security, Availability, and Confidentiality over an extended observation period.
- Global Privacy Compliance: Our data processing architecture is engineered by default to comply with the stringent requirements of the EU General Data Protection Regulation (GDPR), the California Consumer Privacy Act (CCPA), and the Health Insurance Portability and Accountability Act (HIPAA) where applicable.
3. Security Architecture and Technical Controls
- Cryptographic Protection: All client data at rest is encrypted utilizing industry-standard AES-256 algorithms. Data transmitted across public networks or between our internal microservices is secured via TLS 1.2 or higher cryptographic protocols.
- Identity and Access Management (IAM): Astraeye enforces a strict Zero-Trust architecture. Access to production environments and customer data requires multi-factor authentication (MFA) and is strictly governed by the principle of least privilege, with routine access reviews.
- Continuous Vulnerability Management: Our infrastructure is subject to automated, continuous vulnerability scanning, supplemented by manual penetration testing engagements executed by independent offensive security firms on an annual basis.
4. Incident Response and Business Continuity
Astraeye maintains a highly resilient, geo-redundant cloud infrastructure designed to guarantee uptime and operational continuity. In the unlikely event of a security anomaly, our dedicated Security Operations Center (SOC) executes predefined Incident Response playbooks, ensuring rapid containment, forensic analysis, and transparent client notification within legally mandated timelines (e.g., 72 hours as stipulated by the GDPR).
一、总体合规声明与价值观承诺
Astraeye(以下简称"本企业")郑重声明,本企业始终将合规运营视为企业生存与发展的最高准则。我们在全球范围内的网络安全研发及业务部署,均致力于遵守业务所在国家和地区的相关法律法规。在中国境内开展运营,本企业全面、严格贯彻落实《中华人民共和国网络安全法》、《中华人民共和国数据安全法》、《中华人民共和国个人信息保护法》及相关实施条例的要求。
二、等级保护与技术安全认证
本企业深知数字基础设施安全的重要性。本企业的核心云平台、人工智能威胁分析系统及数据中心,已严格按照中国国家标准《信息安全技术 网络安全等级保护基本要求》(GB/T 22239-2019,即"等保 2.0")的规定,完成了系统的定级、备案及第三方机构的安全测评,并持续维持相应的合规级别要求。我们采用金融级的动态数据加密、多可用区容灾备份及严格的访问控制策略,以抵御高级持续性威胁(APT)。
三、经营状态与无重大事故声明
为向客户及监管机构提供透明的信任基础,本企业法定代表人及管理层郑重承诺并确认以下事项的真实性:
- 信用良好:本企业及各地分支机构运营状况良好,未被市场监督管理部门列入"经营异常名录",亦未被列入"严重违法失信企业名单"或"严重失信主体名单"。
- 产品合规:本企业自主研发或提供的网络安全软硬件产品及服务,均具备必要的销售许可证或安全检测报告,绝对不属于国家明令禁止、限制或面临淘汰类的产品。
- 零重大事故:在过去连续三年内,本企业未发生过任何重大网络安全事故、重大数据泄露或环境污染事故;同时,本企业严格依法纳税,未发生过偷漏税等重大违法违规行为。
四、法律责任承担
本企业保证,提供给客户、合作伙伴及政府监管机构的所有资质证明、系统测评报告、运行日志等纸质及电子资料均准确、真实、合法、有效,且不包含任何可能危害国家安全的涉密信息。本企业愿为以上声明的所有事项承担一切相应的法律责任。
一、總體合規聲明與價值觀承諾
Astraeye(以下簡稱「本企業」)鄭重聲明,本企業始終將合規營運視為企業生存與發展之最高準則。我們在全球範圍內之網路安全研發及業務部署,均致力於遵守業務所在國家與地區之相關法律法規。在中國境內開展營運,本企業全面、嚴格貫徹執行《中華人民共和國網路安全法》、《中華人民共和國資料安全法》、《中華人民共和國個人資訊保護法》及相關實施條例之要求。
二、等級保護與技術安全認證
本企業深知數位基礎設施安全之重要性。本企業之核心雲端平台、人工智慧威脅分析系統及資料中心,已嚴格依中國國家標準《資訊安全技術 網路安全等級保護基本要求》(GB/T 22239-2019,即「等保 2.0」)之規定,完成系統之定級、備案及第三方機構之安全測評,並持續維持相應之合規級別要求。我們採用金融級之動態資料加密、多可用區災難備援及嚴格之存取控制策略,以抵禦進階持續性威脅(APT)。
三、營運狀態與無重大事故聲明
為向客戶與監管機構提供透明的信任基礎,本企業法定代表人及管理層鄭重承諾並確認以下事項之真實性:
- 信用良好:本企業及各地分支機構營運狀況良好,未被市場監督管理部門列入「營運異常名錄」,亦未被列入「嚴重違法失信企業名單」或「嚴重失信主體名單」。
- 產品合規:本企業自主研發或提供之網路安全軟硬體產品及服務,均具備必要之銷售許可證或安全檢測報告,絕非屬於國家明令禁止、限制或面臨淘汰類之產品。
- 零重大事故:於過去連續三年內,本企業未發生過任何重大網路安全事故、重大資料外洩或環境污染事故;同時,本企業嚴格依法納稅,未發生過逃漏稅等重大違法違規行為。
四、法律責任承擔
本企業保證,提供予客戶、合作夥伴及政府監管機構之所有資質證明、系統測評報告、運行日誌等紙本及電子資料均準確、真實、合法、有效,且不包含任何可能危害國家安全之機密資訊。本企業願為以上聲明之所有事項承擔一切相應之法律責任。
1. セキュリティに対する組織的コミットメント
Astraeye では、お客様のデジタルインフラの保護を運営上の最重要指針としています。AI ファーストのマネージドサイバーセキュリティサービス提供者として、当社はお客様から最も機微なテレメトリおよびネットワークデータを託されていることを認識しています。本コンプライアンス声明は、お客様の資産を保護し、グローバルな規制要件への継続的整合を確保するために設計された、堅牢な組織的・技術的・運用的コントロールを示します。
2. 枠組整合と独立認証
Astraeye は、業界をリードする枠組に対して厳格に監査される包括的な情報セキュリティマネジメントシステム(ISMS)を運用しています:
- ISO/IEC 27001:2022:当社の内部セキュリティコントロール、リスク管理プロトコル、運用ワークフローは ISO 27001 と完全に整合し認証されています。これにより、人・プロセス・IT システムを含む機微な企業情報の体系的管理が確保され、データの機密性・完全性・可用性が維持されます。
- SOC 2 Type II:米国公認会計士協会(AICPA)のトラストサービス基準への準拠を検証するため、年次の独立第三者監査を受けています。SOC 2 Type II レポートは、観察期間にわたるセキュリティ・可用性・機密性に関する当社コントロールの運用上の有効性を確認します。
- グローバルプライバシーコンプライアンス:当社のデータ処理アーキテクチャは、EU GDPR、米国 CCPA、適用される範囲で HIPAA の厳格な要件にデフォルトで準拠するよう設計されています。
3. セキュリティアーキテクチャと技術的コントロール
- 暗号保護:すべての顧客データは、業界標準の AES-256 アルゴリズムを用いて静止時に暗号化されます。公衆ネットワークおよび内部マイクロサービス間で伝送されるデータは、TLS 1.2 以上の暗号プロトコルにより保護されます。
- アイデンティティ・アクセス管理(IAM):Astraeye は厳格なゼロトラストアーキテクチャを強制します。本番環境および顧客データへのアクセスには多要素認証(MFA)が必要であり、最小権限の原則に基づき定期的なアクセスレビューを実施します。
- 継続的な脆弱性管理:当社のインフラは自動化された継続的脆弱性スキャンの対象であり、独立した攻撃側セキュリティ企業による年次の手動侵入テストにより補完されます。
4. インシデント対応と事業継続
Astraeye は、稼働率と運用継続性を保証するために設計された、高い回復力を持つ地理冗長クラウドインフラを維持しています。万一のセキュリティ異常時には、専任のセキュリティオペレーションセンター(SOC)が事前定義されたインシデント対応プレイブックを実行し、迅速な封じ込め、フォレンジック分析、および法定タイムライン(GDPR の 72 時間など)以内の透明な顧客通知を確保します。
1. 보안에 대한 조직적 헌신
Astraeye에서 고객의 디지털 인프라 보호는 운영의 최상위 지침입니다. AI 우선 매니지드 사이버보안 서비스 제공자로서, 당사는 고객이 가장 민감한 텔레메트리 및 네트워크 데이터를 당사에 위탁한다는 점을 인식하고 있습니다. 본 컴플라이언스 성명은 고객 자산을 보호하고 글로벌 규제 요건과의 지속적 정합을 보장하기 위해 설계된 견고한 조직적·기술적·운영적 통제를 정의합니다.
2. 프레임워크 정합 및 독립 인증
Astraeye는 업계 선도 프레임워크에 대해 엄격하게 감사되는 종합 정보보안경영시스템(ISMS)을 운영합니다:
- ISO/IEC 27001:2022: 당사 내부 보안 통제, 위험 관리 프로토콜, 운영 워크플로는 ISO 27001 프레임워크와 완전히 정합되며 인증되어 있습니다. 이를 통해 사람·프로세스·IT 시스템을 포함한 민감한 회사 정보를 체계적으로 관리하고, 데이터의 기밀성·무결성·가용성을 유지합니다.
- SOC 2 Type II: 미국 공인회계사 협회(AICPA) Trust Services Criteria 준수를 검증하기 위해 매년 독립 제3자 감사를 받습니다. SOC 2 Type II 보고서는 보안·가용성·기밀성에 관한 당사 통제의 운영적 효과를 확장된 관찰 기간에 걸쳐 확인합니다.
- 글로벌 개인정보 컴플라이언스: 당사 데이터 처리 아키텍처는 EU GDPR, 캘리포니아 CCPA, 적용 가능한 경우 HIPAA의 엄격한 요구사항을 기본적으로 준수하도록 설계되어 있습니다.
3. 보안 아키텍처 및 기술적 통제
- 암호 보호: 모든 고객 데이터는 업계 표준 AES-256 알고리즘을 사용하여 저장 시 암호화됩니다. 공중망 또는 내부 마이크로서비스 간에 전송되는 데이터는 TLS 1.2 이상의 암호 프로토콜로 보호됩니다.
- 아이덴티티 및 액세스 관리(IAM): Astraeye는 엄격한 제로 트러스트 아키텍처를 강제합니다. 프로덕션 환경 및 고객 데이터에 대한 액세스에는 다중 인증(MFA)이 요구되며, 최소 권한 원칙에 따라 정기적인 액세스 검토가 수행됩니다.
- 지속적 취약점 관리: 당사 인프라는 자동화된 지속적 취약점 스캐닝의 대상이며, 독립적인 공격형 보안 회사가 매년 수동 침투 테스트를 수행하여 보완합니다.
4. 사고 대응 및 사업 연속성
Astraeye는 가동률과 운영 연속성을 보장하기 위해 설계된 고탄력성 지리적 이중화 클라우드 인프라를 유지합니다. 보안 이상이 발생할 경우, 전담 보안 운영 센터(SOC)가 사전 정의된 사고 대응 플레이북을 실행하여 신속한 봉쇄, 포렌식 분석, 법정 시한(예: GDPR이 규정하는 72시간) 내 투명한 고객 통지를 보장합니다.
1. Compromiso organizacional con la seguridad
En Astraeye, salvaguardar la infraestructura digital de nuestros clientes es nuestra directriz operativa principal. Como proveedor de servicios gestionados de ciberseguridad AI-first, reconocemos que nuestros clientes nos confían su telemetría más sensible y datos de red. Esta Declaración de Cumplimiento delinea los robustos controles organizacionales, técnicos y operativos que hemos diseñado para proteger los activos del cliente y garantizar la alineación continua con los mandatos regulatorios globales.
2. Alineación con marcos y certificaciones independientes
Astraeye opera un Sistema de Gestión de Seguridad de la Información (SGSI) integral que es auditado rigurosamente contra marcos líderes en la industria:
- ISO/IEC 27001:2022: los controles internos de seguridad, los protocolos de gestión de riesgos y los flujos de trabajo operativos de Astraeye están plenamente alineados y certificados conforme a ISO 27001. Esto garantiza un enfoque sistemático para gestionar información sensible, abarcando personas, procesos y sistemas IT, preservando confidencialidad, integridad y disponibilidad de los datos.
- SOC 2 Tipo II: nos sometemos a auditorías anuales independientes para validar el cumplimiento con los Trust Services Criteria del AICPA. Nuestro informe SOC 2 Tipo II confirma la efectividad operativa de nuestros controles en seguridad, disponibilidad y confidencialidad durante un período de observación extendido.
- Cumplimiento global de privacidad: nuestra arquitectura de tratamiento de datos está diseñada por defecto para cumplir con los requisitos rigurosos del GDPR, CCPA, e HIPAA cuando aplica.
3. Arquitectura de seguridad y controles técnicos
- Protección criptográfica: todos los datos del cliente en reposo se cifran utilizando algoritmos AES-256 estándar de la industria. Los datos transmitidos a través de redes públicas o entre nuestros microservicios internos se protegen mediante TLS 1.2 o protocolos criptográficos superiores.
- Gestión de identidades y accesos (IAM): Astraeye aplica una arquitectura Zero-Trust estricta. El acceso a entornos de producción y datos del cliente requiere autenticación multifactor (MFA) y se rige estrictamente por el principio de mínimo privilegio, con revisiones de acceso rutinarias.
- Gestión continua de vulnerabilidades: nuestra infraestructura está sujeta a escaneo automatizado y continuo de vulnerabilidades, complementado por pruebas de penetración manuales realizadas por firmas independientes de seguridad ofensiva con periodicidad anual.
4. Respuesta a incidentes y continuidad del negocio
Astraeye mantiene una infraestructura cloud altamente resiliente y geográficamente redundante diseñada para garantizar disponibilidad y continuidad operativa. Ante cualquier anomalía de seguridad, nuestro Centro de Operaciones de Seguridad (SOC) ejecuta playbooks predefinidos de respuesta a incidentes, asegurando contención rápida, análisis forense y notificación transparente al cliente dentro de los plazos legalmente exigidos (p. ej., 72 horas según el GDPR).
1. Engagement organisationnel en matière de sécurité
Chez Astraeye, la protection de l'infrastructure numérique de nos clients est notre priorité opérationnelle. En tant que fournisseur de services de cybersécurité managés AI-first, nous avons conscience que nos clients nous confient leurs données de télémétrie et de réseau les plus sensibles. La présente Déclaration de Conformité décrit les contrôles organisationnels, techniques et opérationnels que nous avons conçus pour protéger les actifs des clients et garantir un alignement continu avec les obligations réglementaires mondiales.
2. Alignement aux référentiels et certifications indépendantes
Astraeye exploite un Système de Management de la Sécurité de l'Information (SMSI) audité rigoureusement contre les référentiels leaders du marché :
- ISO/IEC 27001:2022 : nos contrôles de sécurité internes, protocoles de gestion des risques et workflows opérationnels sont pleinement alignés et certifiés selon ISO 27001. Cela garantit une approche systématique de la gestion des informations sensibles, couvrant personnes, processus et systèmes IT, et préservant confidentialité, intégrité et disponibilité.
- SOC 2 Type II : nous nous soumettons à un audit indépendant annuel pour valider notre conformité aux Trust Services Criteria de l'AICPA. Notre rapport SOC 2 Type II confirme l'efficacité opérationnelle de nos contrôles en matière de sécurité, de disponibilité et de confidentialité sur une période d'observation prolongée.
- Conformité mondiale en matière de confidentialité : notre architecture de traitement des données est conçue par défaut pour respecter les exigences strictes du RGPD, du CCPA et de l'HIPAA lorsqu'applicable.
3. Architecture de sécurité et contrôles techniques
- Protection cryptographique : toutes les données client au repos sont chiffrées via les algorithmes AES-256 standards de l'industrie. Les données transmises sur les réseaux publics ou entre nos microservices internes sont sécurisées par TLS 1.2 ou supérieur.
- Gestion des identités et des accès (IAM) : Astraeye applique une architecture Zero-Trust stricte. L'accès aux environnements de production et aux données client requiert une authentification multifactorielle (MFA) et est strictement régi par le principe du moindre privilège, avec des revues d'accès périodiques.
- Gestion continue des vulnérabilités : notre infrastructure est soumise à un scan automatique et continu, complété par des tests d'intrusion manuels réalisés par des sociétés de sécurité offensive indépendantes annuellement.
4. Réponse aux incidents et continuité d'activité
Astraeye maintient une infrastructure cloud hautement résiliente et redondante géographiquement, conçue pour garantir disponibilité et continuité opérationnelle. En cas d'anomalie de sécurité, notre Centre des Opérations de Sécurité (SOC) exécute des playbooks d'intervention prédéfinis, garantissant un confinement rapide, une analyse forensique et une notification transparente du client dans les délais légaux (par ex. 72 heures comme stipulé par le RGPD).
1. Organisatorisches Sicherheitsbekenntnis
Bei Astraeye ist der Schutz der digitalen Infrastruktur unserer Kunden unsere oberste operative Maxime. Als Anbieter AI-first verwalteter Cybersicherheitsdienste sind wir uns bewusst, dass uns Kunden ihre sensibelsten Telemetrie- und Netzwerkdaten anvertrauen. Diese Compliance-Erklärung beschreibt die robusten organisatorischen, technischen und operativen Kontrollen, die wir implementiert haben, um Kundenwerte zu schützen und kontinuierliche Übereinstimmung mit globalen Regulierungsanforderungen sicherzustellen.
2. Rahmenkonformität und unabhängige Zertifizierungen
Astraeye betreibt ein umfassendes Informationssicherheits-Managementsystem (ISMS), das gegenüber branchenführenden Frameworks streng auditiert wird:
- ISO/IEC 27001:2022: Astraeyes interne Sicherheitskontrollen, Risikomanagementprotokolle und Betriebsabläufe sind vollständig auf das ISO-27001-Framework abgestimmt und zertifiziert. Dies gewährleistet einen systematischen Ansatz zum Management sensibler Unternehmensinformationen, einschließlich Personen, Prozessen und IT-Systemen, und wahrt Vertraulichkeit, Integrität und Verfügbarkeit.
- SOC 2 Type II: Wir unterziehen uns jährlich einer unabhängigen Drittprüfung zur Validierung unserer Konformität mit den Trust Services Criteria der AICPA. Unser SOC-2-Type-II-Bericht bestätigt die operative Wirksamkeit unserer Kontrollen in Bezug auf Sicherheit, Verfügbarkeit und Vertraulichkeit über einen längeren Beobachtungszeitraum.
- Globale Datenschutz-Compliance: Unsere Datenverarbeitungsarchitektur ist standardmäßig auf die strengen Anforderungen der DSGVO, des CCPA und – wo anwendbar – HIPAA ausgelegt.
3. Sicherheitsarchitektur und technische Kontrollen
- Kryptographischer Schutz: Alle Kundendaten werden im Ruhezustand mit branchenüblichen AES-256-Algorithmen verschlüsselt. Über öffentliche Netze oder zwischen internen Microservices übertragene Daten werden mit TLS 1.2 oder höher gesichert.
- Identitäts- und Zugriffsmanagement (IAM): Astraeye setzt eine strikte Zero-Trust-Architektur durch. Der Zugriff auf Produktionsumgebungen und Kundendaten erfordert Multi-Faktor-Authentifizierung (MFA) und unterliegt strikt dem Prinzip der minimalen Berechtigung mit regelmäßigen Zugriffsüberprüfungen.
- Kontinuierliches Schwachstellenmanagement: Unsere Infrastruktur unterliegt automatisierten kontinuierlichen Schwachstellenscans, ergänzt durch jährliche manuelle Penetrationstests durch unabhängige Offensiv-Sicherheitsfirmen.
4. Incident Response und Geschäftskontinuität
Astraeye unterhält eine hochresiliente, geo-redundante Cloud-Infrastruktur, die auf Verfügbarkeit und Betriebskontinuität ausgelegt ist. Im unwahrscheinlichen Fall einer Sicherheitsanomalie führt unser dediziertes Security Operations Center (SOC) vordefinierte Incident-Response-Playbooks aus und sorgt für rasche Eindämmung, forensische Analyse und transparente Kundenbenachrichtigung innerhalb gesetzlich vorgeschriebener Fristen (z. B. 72 Stunden gemäß DSGVO).
1. Организационная приверженность безопасности
В Astraeye защита цифровой инфраструктуры наших клиентов является высшим операционным приоритетом. Как поставщик AI-first услуг управляемой кибербезопасности, мы понимаем, что клиенты доверяют нам свои самые чувствительные телеметрические и сетевые данные. Настоящая Декларация соответствия описывает надёжные организационные, технические и операционные меры контроля, реализованные нами для защиты клиентских активов и обеспечения соответствия глобальным регуляторным требованиям.
2. Соответствие фреймворкам и независимые сертификации
Astraeye эксплуатирует комплексную систему управления информационной безопасностью (ISMS), которая строго аудируется по ведущим в отрасли стандартам:
- ISO/IEC 27001:2022: внутренние меры безопасности, протоколы управления рисками и операционные процессы Astraeye полностью соответствуют ISO 27001 и сертифицированы. Это обеспечивает системный подход к управлению чувствительной корпоративной информацией, охватывающий персонал, процессы и ИТ-системы, и сохраняет конфиденциальность, целостность и доступность данных.
- SOC 2 Type II: мы ежегодно проходим независимый сторонний аудит для подтверждения соответствия Trust Services Criteria AICPA. Отчёт SOC 2 Type II подтверждает операционную эффективность наших мер по безопасности, доступности и конфиденциальности на длительном периоде наблюдения.
- Глобальное соответствие в области приватности: наша архитектура обработки данных по умолчанию соответствует строгим требованиям GDPR, CCPA и HIPAA, где применимо.
3. Архитектура безопасности и технические меры контроля
- Криптографическая защита: все клиентские данные при хранении шифруются стандартными отраслевыми алгоритмами AES-256. Данные, передаваемые через публичные сети или между микросервисами, защищаются TLS 1.2 и выше.
- Управление идентификацией и доступом (IAM): Astraeye применяет строгую архитектуру Zero-Trust. Доступ к продуктовым средам и клиентским данным требует многофакторной аутентификации (MFA) и регулируется принципом минимально необходимых привилегий с регулярными проверками доступа.
- Непрерывное управление уязвимостями: наша инфраструктура подвергается автоматическому непрерывному сканированию уязвимостей и ежегодным ручным пентестам, проводимым независимыми наступательными компаниями.
4. Реагирование на инциденты и непрерывность бизнеса
Astraeye поддерживает высокоустойчивую гео-резервированную облачную инфраструктуру, обеспечивающую доступность и операционную непрерывность. В маловероятном случае нарушения безопасности наш собственный Центр операций по безопасности (SOC) исполняет заранее определённые плейбуки реагирования, обеспечивая быстрое сдерживание, форензический анализ и прозрачное уведомление клиента в законодательно установленные сроки (например, 72 часа согласно GDPR).
1. Compromisso organizacional com a segurança
Na Astraeye, salvaguardar a infraestrutura digital de nossos clientes é nossa diretriz operacional primária. Como provedora de serviços gerenciados de cibersegurança AI-first, reconhecemos que nossos clientes nos confiam seus dados de telemetria e rede mais sensíveis. Esta Declaração de Conformidade descreve os controles organizacionais, técnicos e operacionais robustos que projetamos para proteger ativos do cliente e garantir alinhamento contínuo com mandatos regulatórios globais.
2. Alinhamento a frameworks e certificações independentes
A Astraeye opera um Sistema de Gestão de Segurança da Informação (SGSI) abrangente, rigorosamente auditado contra frameworks líderes:
- ISO/IEC 27001:2022: os controles internos, protocolos de gestão de risco e fluxos operacionais da Astraeye estão totalmente alinhados e certificados conforme ISO 27001. Isso garante abordagem sistemática para gerir informações sensíveis, abrangendo pessoas, processos e sistemas, preservando confidencialidade, integridade e disponibilidade.
- SOC 2 Tipo II: passamos por auditoria anual independente para validar conformidade com os Trust Services Criteria do AICPA. Nosso relatório SOC 2 Tipo II confirma a eficácia operacional dos controles em segurança, disponibilidade e confidencialidade.
- Conformidade global de privacidade: nossa arquitetura de tratamento de dados foi projetada para atender por padrão aos requisitos do GDPR, CCPA e HIPAA quando aplicáveis.
3. Arquitetura de segurança e controles técnicos
- Proteção criptográfica: todos os dados do cliente em repouso são criptografados com algoritmos AES-256 padrão da indústria. Dados transmitidos em redes públicas ou entre microsserviços são protegidos por TLS 1.2 ou superior.
- Gestão de identidade e acesso (IAM): a Astraeye aplica arquitetura Zero-Trust rigorosa. O acesso a ambientes de produção e dados do cliente requer MFA e é regido pelo princípio do menor privilégio, com revisões rotineiras.
- Gestão contínua de vulnerabilidades: nossa infraestrutura passa por varreduras automatizadas contínuas, complementadas por pentests manuais executados anualmente por firmas independentes.
4. Resposta a incidentes e continuidade de negócios
A Astraeye mantém infraestrutura cloud altamente resiliente e geograficamente redundante para garantir disponibilidade e continuidade. Em caso improvável de anomalia de segurança, nosso Centro de Operações de Segurança (SOC) executa playbooks predefinidos, garantindo contenção rápida, análise forense e notificação transparente ao cliente dentro dos prazos legais (por exemplo, 72 horas conforme GDPR).
1. Impegno organizzativo per la sicurezza
In Astraeye, salvaguardare l'infrastruttura digitale dei nostri clienti è la nostra priorità operativa. Come fornitore di servizi gestiti di cybersicurezza AI-first, riconosciamo che i clienti ci affidano i loro dati di telemetria e di rete più sensibili. La presente Dichiarazione di Conformità delinea i robusti controlli organizzativi, tecnici e operativi progettati per proteggere gli asset dei clienti e garantire un allineamento continuo con i mandati regolatori globali.
2. Allineamento ai framework e certificazioni indipendenti
Astraeye opera un Sistema di Gestione della Sicurezza delle Informazioni (ISMS) completo, sottoposto a rigorosi audit rispetto ai framework leader del settore:
- ISO/IEC 27001:2022: i nostri controlli interni di sicurezza, i protocolli di gestione del rischio e i workflow operativi sono pienamente allineati e certificati ISO 27001. Ciò assicura un approccio sistematico alla gestione delle informazioni sensibili, inclusi persone, processi e sistemi IT, preservando riservatezza, integrità e disponibilità.
- SOC 2 Tipo II: ci sottoponiamo annualmente a un audit indipendente per validare la conformità ai Trust Services Criteria dell'AICPA. Il nostro report SOC 2 Tipo II conferma l'efficacia operativa dei controlli su sicurezza, disponibilità e riservatezza in un periodo prolungato.
- Conformità globale alla privacy: la nostra architettura di trattamento dei dati è progettata per essere conforme di default ai requisiti rigorosi di GDPR, CCPA e HIPAA, ove applicabile.
3. Architettura di sicurezza e controlli tecnici
- Protezione crittografica: tutti i dati del cliente a riposo sono cifrati con algoritmi AES-256 standard. I dati trasmessi su reti pubbliche o tra microservizi interni sono protetti da TLS 1.2 o superiore.
- Identity and Access Management (IAM): Astraeye applica un'architettura Zero-Trust rigorosa. L'accesso agli ambienti di produzione e ai dati richiede MFA ed è disciplinato dal principio del minimo privilegio, con revisioni periodiche degli accessi.
- Gestione continua delle vulnerabilità: la nostra infrastruttura è soggetta a scansioni automatiche continue, integrate da pentest manuali eseguiti annualmente da società indipendenti di sicurezza offensiva.
4. Risposta agli incidenti e continuità operativa
Astraeye mantiene un'infrastruttura cloud altamente resiliente e geograficamente ridondata, progettata per garantire uptime e continuità operativa. In caso di anomalia di sicurezza, il nostro Security Operations Center (SOC) esegue playbook predefiniti, garantendo contenimento rapido, analisi forense e notifica trasparente al cliente entro le tempistiche di legge (ad es. 72 ore previste dal GDPR).
1. الالتزام التنظيمي بالأمن
في Astraeye، تُعدّ حماية البنية التحتية الرقمية لعملائنا توجيهنا التشغيلي الأسمى. بصفتنا مزودًا لخدمات الأمن السيبراني المُدارة المرتكزة على الذكاء الاصطناعي أولاً، نُدرك أن عملاءنا يأتمنوننا على أكثر بياناتهم حساسية من القياس والشبكة. تحدد بيانات الامتثال هذه الضوابط التنظيمية والتقنية والتشغيلية المتينة التي صممناها لحماية أصول العملاء وضمان التوافق المستمر مع المتطلبات التنظيمية العالمية.
2. التوافق مع الأطر والشهادات المستقلة
تشغّل Astraeye نظامًا شاملًا لإدارة أمن المعلومات (ISMS) خاضعًا لتدقيق صارم وفق أُطر الصناعة الرائدة:
- ISO/IEC 27001:2022: ضوابط الأمان الداخلية وبروتوكولات إدارة المخاطر وسير العمل التشغيلي لـ Astraeye متوافقة بالكامل مع إطار ISO 27001 ومعتمدة عليه. يضمن ذلك نهجًا منهجيًا لإدارة المعلومات الحساسة شاملاً الأشخاص والعمليات والأنظمة، مع الحفاظ على السرية والنزاهة والتوفر.
- SOC 2 Type II: نخضع لتدقيق سنوي مستقل لإثبات الامتثال لمعايير خدمات الثقة الصادرة عن AICPA. يؤكد تقرير SOC 2 Type II فعالية ضوابطنا التشغيلية المتعلقة بالأمن والتوفر والسرية على مدى فترة مراقبة ممتدة.
- الامتثال العالمي للخصوصية: صُممت معماريتنا لمعالجة البيانات افتراضيًا للامتثال للمتطلبات الصارمة لـ GDPR وCCPA وHIPAA حيثما تنطبق.
3. معمارية الأمن والضوابط التقنية
- الحماية التشفيرية: تُشفّر جميع بيانات العميل أثناء التخزين باستخدام خوارزميات AES-256 المعيارية. تُؤمَّن البيانات المنقولة عبر الشبكات العامة أو بين الخدمات الدقيقة الداخلية باستخدام TLS 1.2 أو أعلى.
- إدارة الهوية والوصول (IAM): تطبق Astraeye معمارية صارمة قائمة على الثقة الصفرية. يتطلب الوصول إلى بيئات الإنتاج وبيانات العميل المصادقة متعددة العوامل (MFA) ويخضع لمبدأ أقل الصلاحيات مع مراجعات وصول دورية.
- الإدارة المستمرة للثغرات: تخضع بنيتنا التحتية لفحص آلي مستمر للثغرات، يدعمه اختبار اختراق يدوي تنفذه شركات أمن هجومي مستقلة سنويًا.
4. الاستجابة للحوادث واستمرارية الأعمال
تحتفظ Astraeye ببنية تحتية سحابية عالية المرونة وذات تكرار جغرافي مصممة لضمان وقت التشغيل والاستمرارية التشغيلية. في الحالة المستبعدة لوقوع شذوذ أمني، يقوم مركز عمليات الأمن (SOC) المخصص لدينا بتنفيذ خطط استجابة محددة مسبقًا، لضمان الاحتواء السريع والتحليل الجنائي وإخطار العميل بشفافية ضمن المُهل القانونية (مثل 72 ساعة المنصوص عليها في GDPR).