Редакция от 01.03.2026 | АО «НПО «Восход»
Оператором информационной системы является АО «НПО «Восход»
Оператор обеспечивает комплексную защиту информации в соответствии с требованиями российского законодательства и международных стандартов.
Система SecretAL соответствует следующим стандартам и требованиям:
Шифрование в транзите: все данные передаются по протоколу TLS 1.3. Соединения с более ранними версиями протокола не допускаются.
Шифрование в покое: данные хранятся в зашифрованном виде с использованием алгоритма AES-256.
Ключи шифрования: управление ключами осуществляется с использованием HSM (Hardware Security Module). Ротация ключей производится ежеквартально.
В соответствии с ч. 5 ст. 18 Федерального закона № 152-ФЗ все персональные данные граждан Российской Федерации хранятся исключительно на серверах, расположенных на территории Российской Федерации. Трансграничная передача персональных данных не осуществляется.
Доступ к данным разграничивается по принципу RBAC (Role-Based Access Control):
Принцип минимальных привилегий применяется на всех уровнях системы.
Все действия в системе логируются в защищённом журнале аудита. Каждая запись содержит:
Журнал аудита хранится 3 года и не может быть изменён или удалён пользователями системы.
Резервное копирование данных производится ежедневно в автоматическом режиме. Резервные копии:
Двухфакторная аутентификация (2FA) является обязательной для всех пользователей системы. Поддерживаемые методы второго фактора:
Penetration testing (тестирование на проникновение) проводится:
Результаты тестирования используются для оперативного устранения выявленных уязвимостей.
В случае выявления инцидента информационной безопасности:
Для сообщения об инцидентах безопасности: security@secretai.ru