Detaljan prikaz sklopa računalne pločice
Sigurnost i pouzdanost

Sigurnost je temelj svake usluge koju gradimo

Vestral Cloud primjenjuje višeslojne sigurnosne standarde, enkripciju i strogu kontrolu pristupa kako bi vaši podaci i infrastruktura ostali zaštićeni 0-24, svaki dan u godini.

Zaštita podataka po dizajnu

Svaka infrastruktura koju Vestral Cloud dizajnira za klijente u Zagrebu i širom Hrvatske temelji se na principu "security by design" – sigurnosni mehanizmi se ugrađuju od prve linije koda, a ne dodaju naknadno.

Naši timovi redovito prolaze interne i eksterne sigurnosne audite, a sve kritične sustave nadziremo 24/7 kroz automatizirane alarme i SOC (Security Operations Center) protokole.

Radimo u skladu s Općom uredbom o zaštiti podataka (GDPR) te preporukama ENISA-e, europske agencije za kibernetičku sigurnost.

Mikroprocesor na plavoj matičnoj ploči

Certifikati i standardi

Naša infrastruktura i procesi usklađeni su s najstrožim međunarodnim normama za informacijsku sigurnost.

ISO/IEC 27001

Međunarodni standard za sustave upravljanja informacijskom sigurnošću. Više na iso.org.

GDPR usklađenost

Puna usklađenost s europskom Općom uredbom o zaštiti podataka za sve klijente u EU.

SOC monitoring

Kontinuirani nadzor infrastrukture kroz interni Security Operations Center.

ISO 9001

Standard upravljanja kvalitetom koji jamči dosljednost naših procesa isporuke usluga.

Robotska ruka koja doseže digitalnu mrežu, simbolizira AI tehnologiju

Enkripcija i kontrola pristupa

Svi podaci u prijenosu štite se TLS 1.3 enkripcijom, dok se podaci u mirovanju čuvaju uz AES-256 enkripciju. Pristup kritičnim sustavima ograničen je principom najmanjih privilegija (least privilege).

  • Dvofaktorska autentifikacija (2FA) za sve administrativne pristupe
  • Segmentacija mreže i izolacija podatkovnih centara
  • Redovite penetracijske provjere od strane vanjskih partnera
  • Automatizirani backup i disaster recovery planovi

Nadzor i odgovor na incidente

Naš sigurnosni tim u Zagrebu koristi napredne SIEM alate za detekciju anomalija u stvarnom vremenu. Svaki incident se dokumentira, analizira i rješava u skladu s internim protokolom odgovora na incidente (Incident Response Plan).

Klijenti se o relevantnim sigurnosnim događajima obavještavaju transparentno i pravovremeno, u skladu s obvezama prijave povreda podataka propisanim GDPR-om.

Za detaljna pitanja o pojedinim rješenjima pogledajte našu stranicu Rješenja ili se javite putem stranice Kontakt.

Prikaz programskog koda na računalnom ekranu

Često postavljana pitanja o sigurnosti

Imate pitanja o sigurnosti vaših podataka?

Naš tim u Zagrebu rado će vam objasniti detalje naših sigurnosnih protokola i pomoći odabrati odgovarajuće rješenje.

Kontaktirajte nas