Abstract digital artwork featuring futuristic cubes with glowing neon lights and intricate patterns.
ISO 27001 Certificirano

Sigurnost i Sukladnost

AdriNova Cloud gradi poverenje kroz napredne sigurnosne protokole, GDPR sukladnost i transparentnu zaštitu podataka. Vaši podaci su naša najviša odgovornost.

ISO 27001

Certificirano

GDPR

Potpuna sukladnost

AES-256

Enkripcija podataka

99.99% Uptime

Jamstvo dostupnosti

Naš pristup sigurnosti

Višeslojna zaštita vaših podataka

U AdriNova Cloudu sigurnost nije naknadno razmišljanje — ona je ugrađena u temelje svake usluge koju pružamo. Naš sigurnosni pristup temelji se na principu dubinske obrane (eng. defence in depth), gdje svaki sloj infrastrukture nudi zasebnu razinu zaštite.

Koristimo najsuvremenije kriptografske standarde, uključujući AES-256 enkripciju za podatke u mirovanju i TLS 1.3 za podatke u prijenosu. Naši data centri smješteni su unutar Europske unije, što osigurava potpunu sukladnost s GDPR regulativom EU.

Sigurnosni timovi provode redovite penetracijske testove, revizije koda i procjene rizika kako bi proaktivno identificirali i otklonili potencijalne ranjivosti.

Dynamic urban scene showcasing interconnected light trails representing digital communication networks.

256-bit

Vojna enkripcija

Sigurnosni protokoli

Kako štitimo vaše podatke

Svaki aspekt naše platforme je dizajniran s maksimalnom sigurnošću na umu.

Enkripcija end-to-end

Svi podaci se šifriraju već na vašem uređaju prije slanja u oblak. Samo vi imate pristup ključevima za dešifriranje — čak ni mi nemamo uvid u vaše podatke.

Višefaktorska autentikacija

MFA (multi-factor authentication) je standardno dostupna za sve korisničke račune. Podržavamo TOTP aplikacije, SMS verifikaciju i hardverske sigurnosne ključeve (FIDO2/WebAuthn).

Kontinuirani nadzor

Naš SOC (Security Operations Center) radi 24/7/365. Koristimo SIEM sustave za real-time analizu prijetnji i automatiziranu detekciju anomalija u mreži.

DDoS zaštita

Napredna DDoS zaštita s kapacitetom filtriranja do 10 Tbps štiti vašu infrastrukturu od distribuiranih napada uskraćivanjem usluge u realnom vremenu.

Segmentacija mreže

Svaki klijentski okoliš je potpuno izoliran kroz virtualnu mrežnu segmentaciju (VPC). Zero-trust arhitektura osigurava minimalni privilegirani pristup između sustava.

Sigurnosne kopije

Automatske dnevne sigurnosne kopije s pohranjivanjem na geografski odvojenim lokacijama unutar EU. RPO manji od 1 sat, RTO manji od 4 sata za kritične sustave.

Two individuals engaging with futuristic transparent touch screens in a vibrant purple-lit studio.

GDPR

Potpuna sukladnost

Regulatorna sukladnost

GDPR sukladnost i zaštita osobnih podataka

Kao tvrtka sa sjedištem u Zagrebu, Hrvatska, AdriNova Cloud djeluje u skladu s Uredbom (EU) 2016/679 (GDPR) i Zakonom o provedbi Opće uredbe o zaštiti podataka (ZZOUP) Republike Hrvatske.

Imenovali smo Službenika za zaštitu podataka (DPO) koji nadzire sve aspekte obrade osobnih podataka i osigurava kontinuiranu usklađenost s regulatornim zahtjevima AZOP-a (Agencija za zaštitu osobnih podataka).

  • Pravo na pristup, ispravak i brisanje osobnih podataka
  • Pravo na prenosivost podataka u standardnim formatima
  • Transparentno obavještavanje o obradi podataka
  • Obavijest o incidentima unutar 72 sata prema čl. 33 GDPR
  • Podaci se ne prenose izvan EEA bez odgovarajućih zaštita
Certifikati i standardi

Međunarodno priznati standardi

Naša sukladnost potvrđena je od strane neovisnih međunarodnih tijela za certifikaciju.

ISO/IEC 27001

Sustav upravljanja informacijskom sigurnošću (ISMS)

ISO/IEC 27017

Sigurnosne kontrole za cloud usluge

SOC 2 Type II

Revizija sigurnosti, dostupnosti i povjerljivosti

PCI DSS

Standard sigurnosti podataka platnih kartica

Za više informacija o standardima informacijske sigurnosti, posjetite ISO/IEC 27001 stranicu.

Upravljanje incidentima

Što radimo u slučaju incidenta?

Imamo dokumentiran i testiran Plan odgovora na incidente (Incident Response Plan) koji definira jasne procedure za detekciju, analizu, ograničavanje, uklanjanje i oporavak od sigurnosnih incidenata.

Vibrant abstract digital art featuring geometric blocks with LED light effects in a network pattern.

Postupak prijave incidenta

  1. 1 Prijavite incident putem [email protected]
  2. 2 Potvrda primitka unutar 2 sata
  3. 3 Inicijalna procjena i klasifikacija unutar 4 sata
  4. 4 Kontinuirano ažuriranje statusa svakih 6 sati
  5. 5 Završni izvještaj i preporuke za prevenciju
Česta pitanja

Pitanja o sigurnosti

Transparentnost obrade

Upravljanje podacima i obrada

Ugovori o obradi podataka (DPA)

Svaki klijent potpisuje DPA sukladan čl. 28 GDPR-a koji detaljno opisuje svrhu, vrstu i trajanje obrade osobnih podataka.

Popis podizvoditelja

Ažuriramo i objavljujemo popis svih podizvoditelja koji obrađuju podatke klijenata. Klijenti mogu prigovoriti na uvođenje novih podizvoditelja.

Brisanje i povrat podataka

Po završetku ugovora, klijentovi podaci se sigurno brišu ili vraćaju unutar 30 dana. Dostavljamo certifikat o brisanju na zahtjev.

Privacy by Design

Implementiramo privacy by design i privacy by default principe u svim fazama razvoja naših usluga, sukladno načelima ENISA smjernicama.

Woman interacts with a transparent digital screen in vibrant studio lighting.
Sigurnost je naša prednost

Imate pitanja o sigurnosti?

Naš tim za sigurnost i sukladnost spreman je odgovoriti na sva vaša pitanja o zaštiti podataka, certifikatima ili GDPR sukladnosti.

Za hitne sigurnosne prijave pišite na [email protected]