Miten ratkaisu on suojattu kyberhyökkäyksiltä ja luvattomalta pääsyltä?
Tietoturva toteutetaan kerroksellisena yhdistelmänä arkkitehtuuria, pääsynhallintaa, operatiivisia kontrolleja ja jatkuvaa valvontaa, ei yksittäisenä teknisenä komponenttina.
Jokainen asiakasratkaisu otetaan käyttöön eristetyssä asiakasympäristössä Amazon AWS:ssä (EU/Irlanti), jossa on erilliset sovellusympäristöt, tietokanta- ja tallennusresurssit, lähdekoodi- ja CI/CD-repositoriot sekä hallitut pääsyrajat. Ulkoinen pääsy suojataan hallituilla HTTPS/TLS-päätepisteillä ja AWS:n verkko- ja reunakontrolleilla, mukaan lukien CloudFront ja AWS WAF soveltuvin osin, sekä kuormantasauksella ja hallitulla verkkopääsyllä.
Sovellustasolla pääsyä hallitaan tunnistautumisella ja valtuutuksella, roolipohjaisella pääsynhallinnalla (RBAC) ja vähimpien oikeuksien periaatteella. SSO ja MFA voidaan ottaa käyttöön tarvittaessa. Liiketoimintadataan ja yksityisiin tiedostoihin ei ole anonyymiä pääsyä; tiedostojen käyttöä hallitaan valtuutetuilla ja allekirjoitetuilla pääsymekanismeilla, ja tunnukset ja salaisuudet säilytetään rajatun pääsyn salaisuuksien hallintajärjestelmissä.
Kehitys ja tuotannon operointi on erotettu toisistaan testi-, staging- ja tuotantoympäristöihin. Tuotantomuutokset toimitetaan hallittujen CI/CD-putkien kautta, joissa on jäljitettävä lähdekoodihistoria, katselmointi, testaus ja regressiotestaus sekä auditoitavat julkaisut. Ympäristöä valvotaan ja lokitetaan jatkuvasti, ja käytössä ovat automaattiset hälytykset, varmuuskopiot ja tietokannan palautus tiettyyn ajanhetkeen. Tavanomaiset tietoturva-, sovelluskehys- ja yhteensopivuuspäivitykset, joita ratkaisun ajan tasalla pitäminen edellyttää, kuuluvat jatkuvaan ylläpitoon ja SLA:han.