Безопасность Яндекс 360 для бизнеса
Разрабатываем продукты в соответствии со стандартами индустрии, законодательством и принципами secure-by-design
Безопасная разработка
Мы следуем процессу безопасной разработки SDLC, принципу Zero Trust, регулярно проводим внутренние и внешние аудиты, проверяем сервисы на соответствие индустриальным требованиям и стандартам
Непрерывность вашего бизнеса
Яндекс 360 — распределённая отказоустойчивая система. Мы знаем, как защищать важные процессы и быстро их восстанавливать при проблемах, делаем резервные копии данных, обучаем сотрудников — всё, чтобы ваша работа не прерывалась, а данные не терялись
Снижение рисков для организаций
Защита от вирусов
Все письма в Почте, а также файлы на Диске и в Мессенджере автоматически проверяет встроенный антивирус
Защита от спама и фишинга
Сервис «Спамооборона» в Почте ежедневно обрабатывает миллионы писем с помощью ML-технологий, чтобы распознать и отсеять спам и фишинг
Инструменты управления безопасностью
Кабинет администратора Яндекс 360 помогает централизованно управлять настройками безопасности организации
Шифрование данных
при передаче
Для шифрования задействуется отдельная для каждого пользователя пара ключей, а данные при передаче защищает протокол TLS
Бэкапы и резервное копирование
Ежедневно создаются резервные копии данных, которые шифруются внутренней системой управления ключами
Соблюдение требований регуляторов
Продукты Яндекс 360 разрабатываются в соответствии с национальными и международными стандартами безопасности
Соответствие международным стандартам
Сертификат соответствия
ISO/IEC 27001
Почта, Диск, Мессенджер, Телемост, Календарь
Сертификат соответствия
ISO/IEC 27001
Сервис аутентификации Яндекс ID
Инструменты управления безопасностью
Интеграция с AD
Синхронизируйте с Яндекс 360 пользователей и группы из своего Active Directory. С помощью SSO на базе SAML 2.0 настройте вход в сервисы виртуального офиса через свою систему управления доступом
Журналы событий безопасности
У администраторов вашей организации есть доступ к аудит-логам событий и действий сотрудников в сервисах Яндекс 360 на случай инцидентов или угроз информационной безопасности
Многофакторная аутентификация (MFA)
Яндекс 360 поддерживает дополнительные факторы аутентификации для доменных учётных записей в организациях. Администраторы гранулярно управляют настройками MFA
Управление сессиями сотрудников
Администраторы видят, с каких устройств сотрудники работают в сервисах Яндекс 360, и могут принудительно завершать отдельные или все их сессии
Ролевая модель администратора
Предоставляйте сотрудникам доступ только к тем функциям администрирования Яндекс 360 для бизнеса, которые нужны им для работы
Вопросы и ответы
Какие инструменты обеспечения безопасности доступны в Яндекс 360 для бизнеса?
Администраторам доступно множество инструментов для повышения безопасности организации — от SSO до аудит-логов и синхронизации с Active Directory. Подробнее об этом — в Справке.
Как Яндекс 360 для бизнеса обеспечивает приватность данных?
Яндекс защищает информацию с помощью протокола TLS, следует собственным криптографическим стандартам, регулярно пересматривает все права доступа сотрудников и не только — подробный список найдётся в Справке.
Есть ли у сотрудников Яндекса доступ к данным клиентов?
Яндекс предоставляет доступ к работающим с данными клиентов системам только сотрудникам, которые выполняют регламентные операции по обеспечению бесперебойной работы сервисов.
Все сотрудники Яндекса, включая работников дата-центров, администраторов и разработчиков, принимают требования внутренней политики и регламентов, регулярно проходят дополнительные курсы по ИБ.
Используются ли в Яндекс 360 сертифицированные СЗИ и СКЗИ?
Мы не используем сертифицированные версии средств защиты информации и криптографической защиты в SaaS-сервисе. Однако мы тщательно тестируем и оцениваем применяемые средства защиты на соответствие внутренним требованиям информационной безопасности.
Есть ли в Яндекс 360 защита от DDoS-атак?
Да, все компоненты Яндекс 360 защищены от DDoS-атак.
Как защищается облако Яндекса?
Наше облако защищено многоуровневой системой безопасности. Мы используем шифрование данных «на лету», регулярно проверяем системы на уязвимости и проводим внутренние и внешние аудиты. Следуем российским и международным стандартам безопасности, применяем передовые технологии для защиты информации клиентов от киберугроз и несанкционированного доступа. Наши дата-центры оборудованы пропускным режимом с жёстким контролем доступа, а все серверы находятся под постоянным видеонаблюдением.