Loading
Loading
Securitatea este integrată inginerește în fiecare strat al ciclului de viață al produsului, al stivei de infrastructură și al fluxului de lucru operațional. Această pagină descrie postura publică de securitate a companiei fără a dezvălui configurații sensibile.
AES-256 pentru date în repaus, TLS 1.3 pentru date în tranzit și suport pentru chei gestionate de client pentru sarcini de lucru reglementate. Toate secretele folosesc depozite de chei bazate pe hardware.
MFA obligatoriu rezistent la phishing, control al accesului bazat pe roluri cu politici la nivel de atribut, elevarea privilegiilor just-in-time și revizuiri trimestriale ale accesului.
Arhitectură de rețea zero-trust cu sarcini de lucru micro-segmentate, VPC-uri private, filtrare strictă a ieșirilor și mTLS între servicii.
Modelarea amenințărilor în faza de proiectare, SAST și DAST în CI/CD, lista de materiale software pentru fiecare lansare și porți de securitate obligatorii revizuite de colegi.
Plan de răspuns la incidente documentat, cu roluri nominalizate, căi de escaladare și șabloane de comunicare. Rotație de gardă cu acoperire 24/7 și clasificări de severitate definite.
Agregare SIEM cu reguli de corelație, detectarea anomaliilor și triaj automat al alertelor. Jurnalizare centralizată din toate straturile de infrastructură, aplicație și securitate.
Fluxuri de lucru automatizate de izolare pentru activele compromise. Proceduri de imagistică forensică și protocoale de analiză a cauzei fundamentale. Lanț de păstrare a probelor post-incident.
Proceduri de restaurare validate din copii de rezervă imutabile. Revizuire post-incident obligatorie în termen de 5 zile lucrătoare. Constatările urmărite până la remediere prin registrul de riscuri.
| Cadru | Statut | Domeniu |
|---|---|---|
| ISO/IEC 27001:2022 | Vizând certificarea | Sistem de management al securității informațiilor |
| GDPR | Conformitate operațională | Prelucrarea datelor cu caracter personal |
| Directiva NIS2 | Aliniere în curs | Sisteme de rețea și informații |
| Controale Critice de Securitate CIS | Grup de implementare 2 | Infrastructură și operațiuni |
| SOC 2 Tip II | Pe foaia de parcurs pentru etapa de creștere | Criterii pentru servicii de încredere |
| Regulamentul UE privind AI | Monitorizare și pregătire | Clasificarea și obligațiile sistemelor AI |
| Cloud Security Alliance CCM | Cartografierea controalelor în curs | Matricea de control cloud |
| OWASP ASVS | Nivel 2 vizat | Verificarea securității aplicațiilor |
NOVACORE AI nu pretinde certificări pe care nu le-a finalizat. Domeniul de aplicare și țintele de certificare sunt publicate doar atunci când evaluarea formală este programată, urmând principiul: „Proiectat cu o țintă de...”, mai degrabă decât „Certificat ca...”. Toate implementările de control sunt verificabile independent prin audit, la semnarea unui acord mutual de confidențialitate.
Dacă credeți că ați descoperit o vulnerabilitate de securitate în orice sistem NOVACORE AI, vă rugăm să contactați security@novacore.ai. Ne angajăm să confirmăm rapoartele în termen de 48 de ore și să oferim un răspuns substanțial în termen de 5 zile lucrătoare. Nu inițiem acțiuni legale împotriva cercetătorilor care acționează cu bună-credință în conformitate cu politica noastră coordonată de dezvăluire a vulnerabilităților.
Secure AI and high-performance computing for enterprises, governments and research.