TURVALLISUUS VIRRALLA

Järjestelmiemme ja palveluidemme luotettavuus ja luotettavuus ovat etusijalla.

Me Virralla noudatamme 360 asteen lähestymistapaa turvallisuuteen. Kaikki toimintamme tähtäävät luotettaviin, vankkoihin ja turvallisiin palveluihin. Ylin johtomme tukee ja edistää tätä työtä, ja Virta on ottanut käyttöön tietoturvallisuuden hallintajärjestelmän (ISMS ), jota johtaa tietoturvallisuuden johtoryhmä. Päivittäisiä tietoturvatehtäviä ja -toimia johtaa tietoturvapäällikkö. Viran tietoturvanhallintajärjestelmä on ISO 27001:2013 -sertifioitu.

Tietoturvan varmistaminen on jatkuva prosessi ja Virta on määritellyt riskienhallintaprosessin varmistaakseen, että tietoturva pysyy muuttuvan uhkakuvan mukana. Kaikille tunnistetuille riskeille osoitetaan aina omistaja ja niitä käsitellään.

Todistukset

ISO 27001 -sertifiointi

Virta on ISO 27001 -sertifioitu sähköautojen latausyritys. ISO 27001 on kansainvälisesti tunnustettu tietoturvastandardi, jolla varmistetaan, että asiakastietojen suojaamiseksi on käytössä tiukat turvavalvontatoimet ja että tuotteiden ja palveluiden toiminta on turvallista.

Kiwa-sertifioitu ISO/IEC 27001 -logotyyppi

SOC 2 -sertifiointi

Virta on saanut Service Organizations Controls (SOC) 2 Type 2 -sertifikaatin turvallisuuden ja käytettävyyden osalta. SOC 2 on American Institute of Certified Public Accountantsin (AICPA) kehittämä kansainvälisesti tunnustettu tilintarkastusstandardi. SOC 2 -standardi on ulkopuolisen palveluntarkastajan suorittama tarkastus, jossa tutkitaan perusteellisesti kaikki tietojen turvalliseen tallentamiseen, käsittelyyn ja siirtämiseen liittyvät kontrollit ja prosessit.

SOC 2 -sertifikaatin saavuttaminen tietoturvan ja saatavuuden osalta vahvistaa Virran sitoutumista ylläpitää tiukimpia valvontatoimenpiteitä asiakastietojen suojaamiseksi ja turvaamiseksi.

Verkkopalvelujen turvallisuus

Virran julkisesti saatavilla olevat asiakasjärjestelmät kehitetään Virran sisäisten ohjeiden mukaisesti, mukaan lukien turvallisuusvaatimukset. Sovelluskehityksessä käytetään referenssinä OWASP ASVS:ää, ja kehittäjille tarjotaan turvallista kehityskoulutusta. Kaikki muutokset tarkistetaan ennen käyttöönottoa ja testataan testiympäristössä ennen tuotantokäyttöön ottamista. Kaikki koodiin tehdyt muutokset voidaan jäljittää, ja muutoksista on olemassa täydellinen kirjausketju.

Virta tekee säännöllisesti haavoittuvuusskannauksia, tietoturva-arviointeja ja tunkeutumistestejä. Haavoittuvuusskannaukset suoritetaan automaattisesti viikoittain, ja riippumattomat tietoturvayhtiöt tekevät säännöllisesti perusteellisia tunkeutumistestejä julkisia rajapintoja vastaan. Kaikki havaitut ongelmat analysoidaan ja asianmukaiset korjaukset ja lieventämistoimet otetaan käyttöön.

Julkisesti saatavilla olevia sovelluksia ja rajapintoja isännöidään Amazon AWS:ssä, ja pääsy näihin järjestelmiin on tiukasti rajoitettu nimettyihin ja hyväksyttyihin henkilöihin. AWS tarjoaa palveluillemme korkean luotettavuuden ja skaalautuvuuden. Kaikki salaisuudet (avaimet, palvelun salasanat ja vastaavat tiedot) tallennetaan salatussa muodossa. Käytössä on ainoastaan alan standardien mukaisia salausratkaisuja.

Vastuullinen tiedonanto

Asiakastietojen turvallisuus on meille ensisijainen tavoite. Kiinnitämme siihen paljon huomiota kehitysvaiheessa, mutta joskus virheet ja haavoittuvuudet saattavat jäädä huomaamatta. Jos uskot löytäneesi haavoittuvuuden tai tietoturva-aukon järjestelmissämme, olisimme kiitollisia, jos ilmoittaisit siitä meille mahdollisimman pian. Tämä auttaa meitä lieventämään sitä nopeasti, jotta voimme suojata järjestelmäämme tallennetut tiedot.

Jos haluat lisätietoja tai ilmoittaa mahdollisesta tietoturvaongelmasta, voit ottaa yhteyttä tietoturvaryhmäämme sähköpostitse osoitteeseen responsible-disclosure@virta.global.

Kunnioita yksityisyyttä. Pyri hyvässä uskossa olemaan käyttämättä tai tuhoamatta toisen käyttäjän tietoja ilmoittaessasi tai todentaessasi havaintojasi. Älä koskaan tahdon-käytä muita hyväksi ilman heidän lupaansa.

Tietojen sijainti ja suojaus

Asiakas- ja käyttäjätiedot tallennetaan EU:ssa. Verkkopalvelut ja tietokannat tallennetaan Amazon AWS-pilven EU-alueille. Pääsy näihin resursseihin on tiukasti rajoitettu tiettyyn henkilöstöön, jolla on suora liiketoiminnallinen tarve päästä niihin käsiksi. Kaikki käyttöoikeudet haetaan ja myönnetään ainoastaan validoitujen liiketoimintatarpeiden perusteella, jotka dokumentoidaan erillisellä työkalulla, ja käyttöoikeudet tarkistetaan vuosittain.

Virta kerää vain sellaisia PII-tietoja (henkilökohtaisesti tunnistettavia tietoja), jotka ovat välttämättömiä palvelujen tarjoamiseksi. Kerättyjä tietoja säilytetään niin kauan kuin niille on perusteltu tarve. Virta on ottanut käyttöön tietosuojaohjeet, mukaan lukien sisäinen koulutus henkilöstölle, jolla on pääsy asiakastietoihin, sisäinen tietosuojakäsikirja ja ilmoituskäytännöt.

Lisätietoja rekisteröidyistä oikeuksista ja muista tietosuojaan liittyvistä yksityiskohdista on Virran tietosuojaselosteessa.

Nykyaikainen ja turvallinen infrastruktuuri

Kaikki Virta-palvelut toimivat nykyaikaisissa, suojatuissa ja skaalautuvissa pilvipalveluissa, joilla on erilaisia sertifiointeja, kuten ISO 27001:2013, SOC 2 ja muita vastaavia (täydellinen luettelo löytyy täältä: https://aws.amazon.com/compliance/programs/). Järjestelmät eivät ole riippuvaisia yhdestä datakeskuksesta. Automaattisen käyttöönottoputken ansiosta tuotantoympäristössä on aina uusimmat tietoturvakorjaukset asennettuina, ja kaikkia poikkeamia seurataan jatkuvilla haavoittuvuusskannauksilla.

Turvalliset maksut

PCI-DSS-sertifioitu yhteistyökumppanimme Payment Highway käsittelee ja tallentaa maksukorttitiedot (luotto-/pankkikortti).