Ubezpieczyciele nie wdrażają systemu, którego nie mogą obronić przed własnym działem bezpieczeństwa informacji. Przeszliśmy taki przegląd z klientami korporacyjnymi w Europie i Japonii, a poniższe informacje odzwierciedlają to, o co te przeglądy faktycznie pytają.
Bezpieczeństwo i zgodność
Hosting i lokalizacja danych
Nasza platforma działa w AWS w regionie wymaganym przez klienta, w tym we wdrożeniu krajowym z osobnym regionem zapasowym, gdy wymagają tego przepisy lub proces zakupowy. Dane klientów są rozdzielone według organizacji. Jeśli klient potrzebuje wdrożenia dedykowanego zamiast współdzielonego, jest ono dostępne w ramach umowy korporacyjnej.
Co jest przetwarzane
Ocena składa się ze zdjęć pojazdu, wyprowadzonych z nich pomiarów oraz metadanych sprawy, które klient zdecyduje się dołączyć. Samo wykrywanie uszkodzeń odbywa się na urządzeniu, a nie w chmurze. Okresy przechowywania ustala klient, ponieważ to akta szkody, a nie dostawca, określają, jak długo trzeba przechowywać dowody.
W naszym produkcie do weryfikacji roszczeń dane osobowe są usuwane z materiałów przed jakąkolwiek analizą.
Bezpieczeństwo aplikacji
Aplikacja mobilna przeszła niezależną ocenę bezpieczeństwa, a dokumentację udostępniamy klientom do wglądu na podstawie NDA. Dystrybucja do klientów korporacyjnych odbywa się przez Apple Business Manager jako aplikacja zarządzana, z nadzorowaną konfiguracją w trybie kiosku dla urządzeń współdzielonych, dzięki czemu urządzenie do oceny można ograniczyć do jego przeznaczenia.
Dokumentacja, którą przekazujemy
- Wypełnione kwestionariusze bezpieczeństwa i prywatności w formacie klienta.
- Opis architektury i przepływu danych obejmujący urządzenie, platformę i ewentualne integracje.
- Lista podmiotów przetwarzających i potwierdzenie regionu hostingu.
- Dokumentacja oceny bezpieczeństwa aplikacji na podstawie NDA.
- Umowa powierzenia przetwarzania danych oraz, w razie potrzeby, standardowe klauzule umowne.
Obsługa podatności
Rutynowo odpowiadamy na zapytania klientów dotyczące konkretnych podatności i komponentów zewnętrznych, w tym na pilne kwestionariusze, które ubezpieczyciele wysyłają po publikacji podatności w komponencie. W sprawach bezpieczeństwa naszych produktów prosimy o kontakt: vitalii.istushkin@soft-edge.com.
Prosimy o przesłanie kwestionariusza.
Wolimy odpowiedzieć na Państwa przegląd bezpieczeństwa wcześnie, niż dowiedzieć się o nim za późno.