Polityka Dropbox zabezpiecza Twoje informacje
W Dropbox obowiązuje rygorystyczna polityka zarządzania ryzykiem dotycząca bezpieczeństwa informacji użytkowników. Czujemy się zobowiązani do prowadzenia bieżącej oceny ryzyka oraz stałego usprawniania testów bezpieczeństwa i podnoszenia poziomu poufności i integralności danych w ramach systemów Dropbox Business.
Pobierz Białą księgę bezpieczeństwa
Kluczowe obszary obejmują:
- Wymagania w zakresie dostępu i uwierzytelniania
- Politykę dotyczącą zawartości
- Prawne obowiązki przechowywania
- Przechowywanie i usuwanie
- Ujawnianie i klasyfikację
- Ochrona przed utratą danych
Bezpieczeństwo informacji ma istotne znaczenie dla sukcesu Twojej firmy
Dropbox zabezpiecza informacje poufne, które są przechowywane i udostępniane przez Twoich pracowników w trakcie codziennych operacji biznesowych. Dropbox stosuje szereg praktyk w zakresie ochrony danych oraz protokołów dotyczących świadomości na temat bezpieczeństwa, aby chronić informacje, które mają dla Ciebie kluczowe znaczenie. Oferujemy także dalsze mechanizmy kontrolne, które pomagają w utrzymaniu bezpieczeństwa Twoich własnych danych.
W jaki sposób Dropbox chroni Twoje informacje
Kontrola dostępu zespołu
Pracownicy uzyskują dostęp do danych na podstawie kontroli dostępu przypisanej do ich stanowisk, a każdy rodzaj dostępu wymaga dalszych sposobów uwierzytelniania, takich jak silne hasła, klucze SSH, 2-stopniowe uwierzytelnienie i jednorazowe kody.
Bezpieczeństwo infrastruktury
Projekt naszej bazowej infrastruktury uwzględnia nowoczesne koncepcje bezpieczeństwa, takie jak np. „defense in depth” (dogłębna ochrona). Nasze mechanizmy kontroli bezpieczeństwa są testowane na szeroką skalę przez zespół ds. bezpieczeństwa oraz zewnętrznych testerów, z wykorzystaniem wiodącego w branży programu bug bounty.
Zarządzanie zmianami
Polityka Zarządzania Formalnymi Zmianami zespołu inżynierów Dropbox gwarantuje, że wszelkie zmiany zostały zautoryzowane przed ich wdrożeniem w środowiskach produkcyjnych.
Kontrola treści i danych
Dropbox zabezpiecza Twoje treści dzięki oznaczaniu dokumentów znakami wodnymi i stosowaniu szczegółowych uprawnień oraz polityki w zakresie treści oraz prawnego obowiązku przechowywania.
Bezpieczeństwo informacji wymaga przejrzystości działania
Przejrzystość działania ma podstawowe znaczenie w przypadku budowania zaufania i ochrony praw naszych użytkowników. Dlatego też czujemy się zobowiązani do przejrzystego informowania o sposobach, w jaki traktujemy żądania władz dotyczące udostępniania danych użytkowników. Począwszy od 2012 r. co dwa lata publikujemy raport przejrzystości działania, dzięki któremu z łatwością możesz poznać rodzaj i liczbę otrzymywanych przez nas żądań, źródło ich pochodzenia oraz nasze odpowiedzi na te żądania.