Keamanan
NoBox menyediakan produk Software as a Service (SaaS) kepada jutaan orang untuk menyelesaikan masalah bisnis mereka. Keamanan adalah komponen utama dalam penawaran kami, dan tercermin dalam karyawan, proses, dan produk kami. Halaman ini mencakup topik seperti keamanan data, keamanan operasional, dan keamanan fisik untuk menjelaskan bagaimana kami menawarkan keamanan kepada pelanggan kami.
Keamanan organisasi
Kami memiliki Sistem Manajemen Keamanan Informasi yang memperhitungkan tujuan keamanan kami dan risiko serta mitigasi terkait semua pihak yang berkepentingan. Kami menerapkan kebijakan dan prosedur ketat yang mencakup keamanan, ketersediaan, pemrosesan, integritas, dan kerahasiaan data pelanggan.
Pemeriksaan latar belakang karyawan
Setiap karyawan menjalani proses verifikasi latar belakang. Kami melakukan ini untuk memverifikasi catatan kriminal mereka, catatan pekerjaan sebelumnya jika ada, dan latar belakang pendidikan. Sampai pemeriksaan ini dilakukan, karyawan tidak diberikan tugas yang dapat menimbulkan risiko bagi pengguna.
Kesadaran Keamanan
Setiap karyawan, ketika dilantik, menandatangani perjanjian kerahasiaan dan kebijakan penggunaan yang dapat diterima, setelah itu mereka menjalani pelatihan dalam keamanan informasi, privasi, dan kepatuhan. Selanjutnya, kami mengevaluasi pemahaman mereka melalui tes dan kuis untuk menentukan topik mana yang mereka perlukan untuk pelatihan lebih lanjut. Kami memberikan pelatihan tentang aspek keamanan tertentu, yang mungkin mereka perlukan berdasarkan peran mereka.
Kami mendidik karyawan kami terus-menerus tentang keamanan informasi, privasi, dan kepatuhan dalam komunitas internal kami di mana karyawan kami check-in secara teratur, untuk membuat mereka diperbarui mengenai praktik keamanan organisasi. Kami juga menyelenggarakan acara internal untuk meningkatkan kesadaran dan mendorong inovasi dalam keamanan dan privasi.
Tim keamanan dan privasi khusus
Kami memiliki tim keamanan dan privasi khusus yang menerapkan dan mengelola program keamanan dan privasi kami. Mereka merancang dan memelihara sistem pertahanan kami, mengembangkan proses peninjauan untuk keamanan, dan terus-menerus memantau jaringan kami untuk mendeteksi aktivitas yang mencurigakan. Mereka menyediakan layanan konsultasi khusus domain dan panduan untuk tim teknik kami.