
Τα δεδομένα σας προστατεύονται σύμφωνα με αυστηρά ευρωπαϊκά πρότυπα, με διαφανείς διαδικασίες συλλογής και πλήρη έλεγχο του χρήστη πάνω στις προσωπικές πληροφορίες.
Συγκροτημένη ασφάλεια πληρωμών που πληροί τα υψηλότερα βιομηχανικά πρότυπα, προστατεύοντας τα χρηματοοικονομικά δεδομένα σε κάθε συναλλαγή.
Η διασφάλιση των συνόρων
Προστασία των Δεδομένων Πελατών
Έλεγχος Πρόσβασης
Η Perplexity θέτει ως προτεραιότητα την προστασία των δεδομένων των πελατών ως θεμελιώδη επιχειρηματική επιταγή. Αναγνωρίζοντας την υπαρξιακή απειλή που συνιστούν οι παραβιάσεις δεδομένων, έχουμε εφαρμόσει αυστηρά μέτρα για τη διασφάλιση των ευαίσθητων πληροφοριών. Η πολιτική μας απαγορεύει αυστηρά την αποθήκευση δεδομένων πελατών σε εταιρικούς σταθμούς εργασίας, φορητούς υπολογιστές ή αφαιρούμενα μέσα, διασφαλίζοντας ότι όλα αυτά τα δεδομένα στεγάζονται αποκλειστικά σε ασφαλή περιβάλλοντα παραγωγής.
Για την περαιτέρω ενίσχυση της ασφάλειας, η Perplexity χρησιμοποιεί το AWS IAM για τη διαχείριση της πρόσβασης στο περιβάλλον παραγωγής μας. Χρησιμοποιούμε έλεγχο ταυτότητας Single Sign-On (SSO) με ισχυρό έλεγχο ταυτότητας πολλαπλών παραγόντων (MFA) και διαπιστευτήρια συνεδρίας σύντομης διάρκειας. Επιπλέον, επιβάλλουμε ελέγχους πρόσβασης Just-In-Time (JIT), παρέχοντας στους μηχανικούς προσωρινή πρόσβαση σε ευαίσθητους πόρους μόνο όταν είναι απαραίτητο, όπως για σκοπούς αποσφαλμάτωσης. Για τη διατήρηση των υψηλότερων προτύπων προστασίας δεδομένων, τα προνόμια πρόσβασης υποβάλλονται σε ενδελεχείς ελέγχους τουλάχιστον ανά τρίμηνο, διασφαλίζοντας ότι τα μέτρα ασφαλείας μας παραμένουν ενημερωμένα και αποτελεσματικά.
Ασφάλεια Υποδομών
Στην Perplexity, διατηρούμε αυστηρό διαχωρισμό μεταξύ της υποδομής παραγωγής μας και άλλων περιβαλλόντων, όπως τα στάδια προπαραγωγής (staging) και δοκιμών.
Αυτός ο διαχωρισμός διασφαλίζει την απομόνωση των δεδομένων, βελτιστοποιεί την απόδοση και διευκολύνει τις δοκιμές ασφάλειας χωρίς να τίθενται σε κίνδυνο οι ενεργές υπηρεσίες μας. Το επιτυγχάνουμε αυτό μέσω ξεχωριστών λογαριασμών AWS, διακριτών ρυθμίσεων δικτύου και ελέγχων πρόσβασης ανάλογα με το περιβάλλον.
Για πρόσθετη ασφάλεια, αξιοποιούμε τις ισχυρές υπηρεσίες της Cloudflare. Το παγκόσμιο δίκτυό της παρέχει ολοκληρωμένη προστασία DDoS έναντι επιθέσεων τόσο σε επίπεδο δικτύου όσο και σε επίπεδο εφαρμογής. Χρησιμοποιούμε επίσης το Web Application Firewall (WAF) της Cloudflare για προστασία από κοινές ευπάθειες, εφαρμόζουμε περιορισμό ρυθμού (rate limiting) για την αποτροπή κατάχρησης και διασφαλίζουμε ότι όλη η κίνηση είναι κρυπτογραφημένη με χρήση SSL/TLS.
Επιπλέον, χρησιμοποιούμε το Wiz, μια πλατφόρμα ασφάλειας cloud αιχμής, για τη συνεχή παρακολούθηση και αξιολόγηση της ασφάλειας των περιβαλλόντων cloud μας. Το Wiz παρέχει ορατότητα σε πραγματικό χρόνο για πιθανές ευπάθειες, λανθασμένες ρυθμίσεις και κινδύνους συμμόρφωσης σε όλα τα περιβάλλοντα, διασφαλίζοντας την προληπτική ανίχνευση και αποκατάσταση απειλών.
Αυτή η πολυεπίπεδη προσέγγιση, που συνδυάζει τον διαχωρισμό περιβαλλόντων, τα χαρακτηριστικά ασφαλείας της Cloudflare και τις προηγμένες δυνατότητες παρακολούθησης του Wiz, μας επιτρέπει να διατηρούμε υψηλή διαθεσιμότητα, να διασφαλίζουμε την ακεραιότητα των δεδομένων και να παρέχουμε μια ασφαλή πλατφόρμα για τους χρήστες μας.
Ασφάλεια Τερματικού
Στην Perplexity, εφαρμόζουμε μια ισχυρή στρατηγική ασφάλειας τελικών σημείων για την προστασία του οργανισμού μας και των δεδομένων των πελατών μας. Χρησιμοποιούμε τη Διαχείριση Φορητών Συσκευών (MDM) για την επιβολή ασφαλών πολιτικών συσκευών σε όλες τις συσκευές που ανήκουν στην εταιρεία. Αυτό μας επιτρέπει να εφαρμόζουμε ισχυρές πολιτικές κωδικών πρόσβασης, να κρυπτογραφούμε την αποθήκευση συσκευών, να ενεργοποιούμε δυνατότητες απομακρυσμένης διαγραφής, να επιβάλλουμε τακτικές ενημερώσεις λογισμικού και να ελέγχουμε τις εγκαταστάσεις εφαρμογών. Οι πολιτικές μας MDM διασφαλίζουν ότι όλες οι συσκευές που έχουν πρόσβαση στους πόρους της εταιρείας πληρούν τα αυστηρά μας πρότυπα ασφαλείας, μειώνοντας τον κίνδυνο παραβίασης δεδομένων μέσω εκτεθειμένων τελικών σημείων.
Για να ενισχύσουμε περαιτέρω τη στάση ασφαλείας μας, έχουμε αναπτύξει λύσεις Ανίχνευσης και Απόκρισης Τελικών Σημείων (EDR) σε όλα τα μηχανήματα που χρησιμοποιούνται στον οργανισμό μας. Το σύστημα EDR μας παρέχει συνεχή παρακολούθηση και ανάλυση της δραστηριότητας των τελικών σημείων σε πραγματικό χρόνο, προηγμένη ανίχνευση απειλών με χρήση ανάλυσης συμπεριφοράς και μηχανικής μάθησης, καθώς και δυνατότητες ταχείας απόκρισης σε περιστατικά. Επιτρέπει επίσης την απομακρυσμένη ψηφιακή εγκληματολογία (remote forensics) για τη διερεύνηση και τον περιορισμό πιθανών περιστατικών ασφαλείας.
Παρακολούθηση & Διαχείριση Κινδύνου
Ανίχνευση και Απόκριση Απειλών
Η Perplexity δίνει προτεραιότητα στον ταχύ εντοπισμό και την απόκριση σε απειλές, επενδύοντας σε προηγμένη παρακολούθηση, παρατηρησιμότητα και ειδοποιήσεις σε όλα τα περιβάλλοντα παραγωγής μας. Χρησιμοποιούμε το Panther SIEM για τη συγκέντρωση και ανάλυση κρίσιμων πηγών καταγραφής, συμπεριλαμβανομένων των AWS CloudTrail, αρχείων καταγραφής εφαρμογών και άλλων. Αυτά τα αρχεία παρέχουν ολοκληρωμένη ορατότητα στην υποδομή μας, επιτρέποντάς μας να εντοπίζουμε γρήγορα ύποπτες δραστηριότητες και πιθανές απειλές. Μέσω της δημιουργίας και της συνεχούς βελτίωσης εκατοντάδων προσαρμοσμένων ανιχνεύσεων, παρακολουθούμε για δείκτες παραβίασης (IOCs), ανώμαλη συμπεριφορά και παραβιάσεις πολιτικής. Αυτή η προληπτική προσέγγιση διασφαλίζει ότι μπορούμε να εντοπίζουμε ακόμη και ανεπαίσθητα σημάδια κακόβουλης δραστηριότητας.
Η ομάδα ασφαλείας μας είναι διαθέσιμη 24/7/365 και παρέχει παρακολούθηση και απόκριση σε περιστατικά όλο το εικοσιτετράωρο. Η ομάδα αξιοποιεί αυτοματοποιημένες ροές εργασίας για τη διαλογή ειδοποιήσεων και την απόκριση σε πιθανά περιστατικά με ταχύτητα και ακρίβεια. Όταν εντοπίζεται μια απειλή, τα λεπτομερή εγχειρίδιά μας καθοδηγούν τον περιορισμό, την αποκατάσταση και την ανάλυση μετά το περιστατικό, διασφαλίζοντας ότι οι απειλές εξουδετερώνονται γρήγορα με ελάχιστο αντίκτυπο.
Πρόγραμμα Bug Bounty και Δήλωσης Ευπαθειών
Δεσμευόμαστε να οικοδομούμε ισχυρές συνεργασίες με την κοινότητα ερευνών ασφαλείας. Εκτός από τη διεξαγωγή ετήσιων δοκιμών διείσδυσης από τρίτους, συνεργαζόμαστε ενεργά με ερευνητές μέσω του ιδιωτικού μας προγράμματος Bug Bounty στο BugCrowd και του δημόσιου προγράμματος Αποκάλυψης Ευπαθειών (VDP). Σας ενθαρρύνουμε να διαβάσετε το VDP μας για να κατανοήσετε το πεδίο εφαρμογής του και να μάθετε πώς να αναφέρετε πιθανές ευπάθειες.
Αξιολόγηση Τρίτων Προμηθευτών
Στην Perplexity, αξιολογούμε τους τρίτους υπο-εκτελούντες την επεξεργασία και τους προμηθευτές χρησιμοποιώντας ένα πλαίσιο βάσει κινδύνου, προκειμένου να διασφαλίσουμε ότι οι πρακτικές προστασίας της ιδιωτικής ζωής, ασφάλειας και εμπιστευτικότητας που εφαρμόζουν ευθυγραμμίζονται με τη δέσμευσή μας για τη διαφύλαξη των δεδομένων των πελατών και τη διατήρηση μιας υπηρεσίας υψηλής διαθεσιμότητας.
Οι προμηθευτές επανεξετάζονται ετησίως με βάση παράγοντες όπως η ευαισθησία των δεδομένων που τυγχάνουν επεξεργασίας, η κρισιμότητα της εξάρτησής μας από τις υπηρεσίες τους και η συνολική τους φήμη. Μια τρέχουσα λίστα με τους υπο-εκτελούντες την επεξεργασία μπορεί να βρεθεί στο Trust Center μας.
Διαχείριση Αλλαγών
Η Perplexity χρησιμοποιεί μια ευέλικτη μεθοδολογία για την ανάπτυξη λογισμικού και πραγματοποιεί εκτεταμένες αξιολογήσεις κώδικα και δοκιμές πριν από κάθε κυκλοφορία.
Τηρούμε τις βέλτιστες πρακτικές του κλάδου, οι οποίες περιλαμβάνουν υποχρεωτικές εγκρίσεις PR, μια σουίτα δοκιμών ενοποίησης και μονάδας, καθώς και προεπισκοπήσεις ανάπτυξης σε περιβάλλοντα μη παραγωγής για χειροκίνητο QA.
Οι προγραμματιστές είναι εκπαιδευμένοι να τηρούν τις οδηγίες ασφαλούς κωδικοποίησης και γνωρίζουν τα ζητήματα του OWASP Top 10. Ο κώδικας που είναι ευαίσθητος σε θέματα ασφάλειας ελέγχεται πάντα από ειδικούς του τομέα.
