Безопасность и уведомления об инцидентах

Политика безопасности и уведомления об инцидентах ARNUNO

Предварительная версия. Документ описывает принципы и границы безопасности, а не обещание отсутствия инцидентов, абсолютной защиты или непрерывной доступности. Официальный канал сообщений и окончательные обязательства уведомления требуют подтверждения до запуска.

1. Разграничение и аутентификация

Доступ предоставляется по минимальной необходимости и проверяется на сервере. Роли владельца, администратора, менеджера и других пользователей ограничены бизнесом и разрешёнными действиями; скрытая кнопка не заменяет проверку. Изоляция бизнесов и ограниченные права базы должны предотвращать доступ к чужим данным.

Вход, сессии, защита изменяющих запросов и ограничения частоты обращений поддерживают безопасный доступ. Одноразовый код и сессионное значение нельзя передавать посторонним. Отзыв полномочий и сессий должен применяться к последующим операциям, включая конкурентные действия. MFA является направлением отдельного усиления, а не объявленной готовой функцией этой версии.

2. Передача, секреты и файлы

Защита передачи использует проверяемое шифрованное соединение там, где это требуется. Секреты хранятся отдельно от публичного кода, документов и обычных журналов; права к ним ограничиваются задачей и компонентом. В обращениях нельзя отправлять пароль, код, ключ или содержимое секретного хранилища.

Файлы ограничиваются допустимыми типами, размером и безопасным представлением. Проверка и режим обработки подозрительных файлов должны соответствовать реально подключённому механизму; публикация политики не означает наличие утверждённого промышленного антивирусного поставщика. Обычные поля не предназначены для медицинских документов, карточных секретов и избыточных данных личности.

3. Журналы и восстановление

Аудит фиксирует необходимые действия и решения с ограничением свободного текста и контактов. Сессионные токены, коды и секреты не должны попадать в журнал. Доступ к эксплуатационным сведениям предоставляется уполномоченным лицам; публичные ошибки не должны раскрывать стек или детали базы.

Резервирование и восстановление проверяются отдельно; наличие backup не доказывает достижение любого обещанного времени восстановления. После восстановления более новые решения об отзыве доступа, блокировании и удалении должны быть сверены и применены до обслуживания трафика. Защитные ограничения и контроль права исполнителя предотвращают устаревшие конкурентные записи; абсолютная безошибочность не обещается.

4. Обнаружение и сообщение

Инцидентом для оценки может быть несанкционированный доступ, раскрытие, изменение, потеря или нарушение доступности данных либо функций. Сигнал может поступить из мониторинга, обращения пользователя или проверки уязвимости. Подозрение фиксируется и проверяется; оно не является автоматически подтверждённой утечкой всех данных.

Пользователь сообщает минимальные факты через доступный безопасный канал, не проверяет уязвимость на чужих данных и не публикует секреты. Публичный официальный security-контакт готовится к подтверждению; частная почта владельца не подставляется вместо него. Процедура не даёт разрешения на сканирование, эксплуатацию или обход ограничений.

5. Ограничение, оценка и восстановление

При обоснованном риске могут быть прекращены сессии, отозван доступ или скомпрометированные ключи, ограничена функция или публикация. Оцениваются причина, период, категории и объём затронутых данных, получатели и последствия. Доказательства сохраняются минимально для расследования с ограничением доступа, без дополнительного раскрытия.

Восстановление включает проверку исправлений, прав, актуальных ограничений и целостности данных. Повторный запуск не должен возвращать ранее отозванные права или блокированный материал. Бизнес отвечает за собственные устройства, приглашения, своевременное удаление лишних прав и законность материалов; ARNUNO — за свою применимую область защиты, а не инфраструктуру внешнего мессенджера.

6. Уведомления и последующий контроль

Уведомление бизнеса, субъектов и уполномоченных органов выполняется там и в том объёме, где это требуется применимым правом и проверенными обстоятельствами. Неподтверждённые числовые сроки не обещаются. Сообщение должно быть точным, соразмерным и не создавать нового риска или раскрытия других субъектов.

После инцидента рассматриваются причины, меры предотвращения повторения и необходимость обновления процедур. Политики конфиденциальности, обработки данных бизнеса и хранения дополняют документ. Новая редакция оформляется отдельной версией с сохранением прежних доказательств; окончательные правовые обязательства, внешние поставщики и операционные каналы требуют проверки юристом Казахстана.