Sicurezza e conformità

Sicurezza ClickSend

Abbiamo migliaia di clienti governativi, del settore sanitario e finanziario sensibili alla sicurezza in tutto il mondo.

Sicurezza della piattaforma

Progettato per la sicurezza

L'infrastruttura cloud ClickSend è ospitata in data center sicuri, progettati per soddisfare le esigenze dei nostri clienti più sensibili alla sicurezza. L'infrastruttura ClickSend è stata progettata per fornire la massima disponibilità e allo stesso tempo mettere in atto forti misure di salvaguardia per quanto riguarda la privacy dei clienti e la segregazione.

Costantemente monitorato

L'infrastruttura ClickSend è protetta da un'ampia rete e da sistemi di monitoraggio della sicurezza... Inoltre, i componenti dell'infrastruttura ClickSend vengono continuamente analizzati e testati. La rete di produzione ClickSend è separata dalla rete aziendale ClickSend e l'accesso a questa rete viene monitorato e verificato quotidianamente dai responsabili della sicurezza ClickSend. La rete di produzione ClickSend è separata dalla rete aziendale ClickSend e richiede un set separato di credenziali per l'accesso, che consiste nell'autenticazione a chiave pubblica SSH attraverso un host bastione utilizzando un token MFA. Questo accesso viene monitorato e verificato quotidianamente dai responsabili della sicurezza di ClickSend.

Altamente automatizzato

ClickSend costruisce appositamente la maggior parte dei nostri strumenti di sicurezza per adattarli alle esigenze uniche di ClickSend in termini di ambiente e scala. Questi strumenti di sicurezza sono costruiti per fornire la massima protezione per i vostri dati e le vostre applicazioni. Ciò significa che gli esperti di sicurezza ClickSend dedicano meno tempo alle attività di routine e sono in grado di concentrarsi maggiormente sulle misure proattive che possono aumentare la sicurezza del vostro ambiente ClickSend Cloud.

Altamente disponibile

ClickSend costruisce i propri data center in più regioni geografiche e in più zone di disponibilità all'interno di ciascuna regione per offrire la massima resilienza contro le interruzioni del sistema. ClickSend progetta i propri data center con connessioni a banda larga in eccesso in modo che, in caso di gravi interruzioni, vi sia una capacità sufficiente per consentire l'equilibrio del carico del traffico verso i siti rimanenti, riducendo al minimo l'impatto sull'utente.

Altamente accreditato

Per aiutarvi a soddisfare gli standard e le normative di sicurezza specifici del governo, del settore e dell'azienda, ClickSend fornisce rapporti di certificazione che descrivono come l'infrastruttura ClickSend Cloud soddisfa i requisiti di un ampio elenco di standard di sicurezza globali, tra cui: ISO 27001, SOC, PCI Data Security Standard, FedRAMP, Australian Signals Directorate (ASD) Information Security Manual e Singapore Multi-Tier Cloud Security Standard (MTCS SS 584). Per ulteriori informazioni sulle normative e gli standard di sicurezza a cui è conforme ClickSend, consultare la pagina web Conformità di ClickSend.

Funzionalità di sicurezza

Sicurezza della rete

ClickSend fornisce diverse funzionalità e servizi di sicurezza per aumentare la privacy e controllare l'accesso alla rete. Questi includono:

  • I firewall integrati ci permettono di controllare l'accesso alla rete alle istanze e alle sottoreti dei nostri server
  • Crittografia in transito con TLS

De-identificare il corpo del messaggio

Su richiesta, possiamo de-identificare il corpo dei messaggi per soddisfare i vostri severi requisiti di sicurezza e conformità.

Controllo dell'accesso

ClickSend offre la possibilità di definire, applicare e gestire le politiche di accesso degli utenti attraverso i servizi ClickSend. Questo include:

  • Funzionalità di gestione dell'identità e dell'accesso per definire i singoli account utente con autorizzazioni attraverso le risorse ClickSend
  • Autenticazione multi-fattore per account altamente privilegiati, incluse le opzioni per gli autenticatori basati su hardware
  • Integrazione e federazione con le directory aziendali per ridurre le spese amministrative e migliorare l'esperienza dell'utente finale
  • ClickSend fornisce l'integrazione nativa della gestione dell'identità e dell'accesso in molti dei suoi servizi, oltre all'integrazione delle API con qualsiasi applicazione o servizio.

Monitoraggio e registrazione

ClickSend fornisce strumenti e funzionalità che consentono di vedere esattamente ciò che accade nel vostro ambiente ClickSend. Questo include:

  • Profonda visibilità sulle chiamate API, incluso chi, cosa e da dove sono state effettuate le chiamate
  • Opzioni di aggregazione dei registri, razionalizzazione delle indagini e segnalazione della conformità
  • Notifiche di allerta in caso di eventi specifici o di superamento di soglie

Questi strumenti e funzionalità vi danno la visibilità necessaria per individuare i problemi prima che abbiano un impatto sull'azienda, e vi permettono di migliorare la postura di sicurezza e ridurre il profilo di rischio del vostro ambiente.

Conformità di ClickSend

Programmi assicurativi

In qualità di società non abbiamo alcun accreditamento di rilievo, tuttavia il nostro fornitore di data center (AWS) è accreditato con i seguenti programmi/standard di garanzia:

  • PCI DSS Livello 1
  • SOC 1/ ISAE 3402
  • SOC 2
  • SOC 3
  • IRAP (Australia)
  • ISO 9001
  • ISO 27001
  • Certificazione MTCS Tier 3
  • FERPA
  • ITAR
  • Sezione 508 / VPAT
  • FedRAMP (SM)
  • DIACAP e FISMA
  • NIST
  • CJIS
  • FIPS 140-2
  • DoD CSM Livelli 1-2, 3-5
  • G-Cloud
  • IT – Grundschutz
  • MPAA
  • CSA
  • Cyber Essentials Plus
  • Regolamento 2016/679 del Parlamento europeo

Cercate più documentazione?

Visualizzate altri documenti sulla nostra pagina legale, o contattate il nostro team oggi stesso.

Privacy e legale© 2020 ClickSend