Политика безопасности и уведомления об инцидентах ARNUNO
Предварительная версия. Документ описывает принципы и границы безопасности, а не обещание отсутствия инцидентов, абсолютной защиты или непрерывной доступности. Официальный канал сообщений и окончательные обязательства уведомления требуют подтверждения до запуска.
1. Разграничение и аутентификация
Доступ предоставляется по минимальной необходимости и проверяется на сервере. Роли владельца, администратора, менеджера и других пользователей ограничены бизнесом и разрешёнными действиями; скрытая кнопка не заменяет проверку. Изоляция бизнесов и ограниченные права базы должны предотвращать доступ к чужим данным.
Вход, сессии, защита изменяющих запросов и ограничения частоты обращений поддерживают безопасный доступ. Одноразовый код и сессионное значение нельзя передавать посторонним. Отзыв полномочий и сессий должен применяться к последующим операциям, включая конкурентные действия. MFA является направлением отдельного усиления, а не объявленной готовой функцией этой версии.
2. Передача, секреты и файлы
Защита передачи использует проверяемое шифрованное соединение там, где это требуется. Секреты хранятся отдельно от публичного кода, документов и обычных журналов; права к ним ограничиваются задачей и компонентом. В обращениях нельзя отправлять пароль, код, ключ или содержимое секретного хранилища.
Файлы ограничиваются допустимыми типами, размером и безопасным представлением. Проверка и режим обработки подозрительных файлов должны соответствовать реально подключённому механизму; публикация политики не означает наличие утверждённого промышленного антивирусного поставщика. Обычные поля не предназначены для медицинских документов, карточных секретов и избыточных данных личности.
3. Журналы и восстановление
Аудит фиксирует необходимые действия и решения с ограничением свободного текста и контактов. Сессионные токены, коды и секреты не должны попадать в журнал. Доступ к эксплуатационным сведениям предоставляется уполномоченным лицам; публичные ошибки не должны раскрывать стек или детали базы.
Резервирование и восстановление проверяются отдельно; наличие backup не доказывает достижение любого обещанного времени восстановления. После восстановления более новые решения об отзыве доступа, блокировании и удалении должны быть сверены и применены до обслуживания трафика. Защитные ограничения и контроль права исполнителя предотвращают устаревшие конкурентные записи; абсолютная безошибочность не обещается.
4. Обнаружение и сообщение
Инцидентом для оценки может быть несанкционированный доступ, раскрытие, изменение, потеря или нарушение доступности данных либо функций. Сигнал может поступить из мониторинга, обращения пользователя или проверки уязвимости. Подозрение фиксируется и проверяется; оно не является автоматически подтверждённой утечкой всех данных.
Пользователь сообщает минимальные факты через доступный безопасный канал, не проверяет уязвимость на чужих данных и не публикует секреты. Публичный официальный security-контакт готовится к подтверждению; частная почта владельца не подставляется вместо него. Процедура не даёт разрешения на сканирование, эксплуатацию или обход ограничений.
5. Ограничение, оценка и восстановление
При обоснованном риске могут быть прекращены сессии, отозван доступ или скомпрометированные ключи, ограничена функция или публикация. Оцениваются причина, период, категории и объём затронутых данных, получатели и последствия. Доказательства сохраняются минимально для расследования с ограничением доступа, без дополнительного раскрытия.
Восстановление включает проверку исправлений, прав, актуальных ограничений и целостности данных. Повторный запуск не должен возвращать ранее отозванные права или блокированный материал. Бизнес отвечает за собственные устройства, приглашения, своевременное удаление лишних прав и законность материалов; ARNUNO — за свою применимую область защиты, а не инфраструктуру внешнего мессенджера.
6. Уведомления и последующий контроль
Уведомление бизнеса, субъектов и уполномоченных органов выполняется там и в том объёме, где это требуется применимым правом и проверенными обстоятельствами. Неподтверждённые числовые сроки не обещаются. Сообщение должно быть точным, соразмерным и не создавать нового риска или раскрытия других субъектов.
После инцидента рассматриваются причины, меры предотвращения повторения и необходимость обновления процедур. Политики конфиденциальности, обработки данных бизнеса и хранения дополняют документ. Новая редакция оформляется отдельной версией с сохранением прежних доказательств; окончательные правовые обязательства, внешние поставщики и операционные каналы требуют проверки юристом Казахстана.