Pagina aceasta descrie nivelul de securitate al platformei City Twin și măsurile aplicate, pentru departamentele IT care evaluează platforma. Este scrisă în termeni de măsuri și procese, nu de configurații: detaliile de implementare se discută sub acord de confidențialitate, în cadrul contractual.
1. Măsurile aplicate
Aplicăm măsuri tehnice și organizatorice adaptate riscurilor platformei. Detaliile de implementare și documentația destinată evaluărilor instituționale se pun la dispoziție în cadrul contractual.
- Comunicație criptată între browser și server (HTTPS/TLS), pe toate paginile și toate apelurile.
- Controlul accesului la sistemele și la datele platformei, pe bază de roluri și strictul necesar.
- Gestionarea vulnerabilităților: componentele software sunt urmărite pentru alerte de securitate, iar acestea sunt tratate în funcție de gravitate.
- Limitarea abuzului: plafoane pe numărul de cereri și pe operațiunile costisitoare, ca protecție împotriva epuizării resurselor.
- Monitorizarea serviciului și semnalarea în interfață atunci când o funcție merge degradat.
- Copii de siguranță pentru datele platformei, cu restaurare testată.
- Responsabil cu protecția datelor desemnat, cu contact public ([email protected]).
Incidentele de securitate se tratează conform unui plan documentat. Breșele care implică date cu caracter personal se notifică autorității de supraveghere și, unde este cazul, persoanelor vizate, în termenele prevăzute de lege; pentru un spațiu City Twin dedicat unei instituții, notificăm operatorul fără întârziere nejustificată. Starea de funcționare în timp real este publică: Stare platformă.
2. Raportarea unei vulnerabilități
Avem o politică de divulgare coordonată. Dacă descoperi o vulnerabilitate, scrie-ne prin datele de contact din security.txt sau la [email protected].
Ne angajăm să: confirmăm primirea, să investigăm, să te ținem la curent și să nu întreprindem acțiuni legale împotriva cercetătorilor care raportează cu bună-credință, fără a copia, extrage sau transmite date în afara mediului autorizat și fără a degrada serviciul. Ce îți cerem: să ne lași un interval rezonabil pentru remediere înainte de publicare.
3. Datele și continuitatea
Modelul orașului se exportă în formate deschise cu schemă publică, în condițiile stabilite prin contract și cu respectarea licențelor surselor utilizate. La încetarea unui contract, datele se predau sau se șterg, la alegerea instituției. Datele pot fi exportate în formate deschise, ceea ce reduce dependența instituției de platformă pentru accesul la propriile date - detaliile sunt la Licențele datelor.
4. Documentația pentru instituții
Documentația contractuală de securitate și de protecție a datelor, inclusiv acordul de prelucrare (art. 28 GDPR), se pune la dispoziția instituțiilor cliente la cerere, prin [email protected].
5. Ce nu pretindem
6. Cadrul de referință
Art. 32 GDPR (măsuri tehnice și organizatorice adecvate riscului) · Directiva (UE) 2022/2555 (NIS2) și legislația română de transpunere · Legea nr. 190/2018.