Tietoturva ja noudattaminen
Turvallisuus, yksityisyys ja vastuullinen tekoäly ovat osa alustan suunnittelua.
Veriscore käyttää tunnustettuja sääntely- ja vakuutuskehyksiä viitepisteinä hallinnolle, teknisille suojatoimenpiteille ja jatkuvan parantamisen varmistamiselle. Alla olevat kuvaukset erottavat oikeudelliset velvoitteet, suuntaustyön ja riippumattoman sertifioinnin.
GDPR ja tietosuoja
Veriscore on suunniteltu tietojen minimoinnin, valvotun pääsyn, turvajärjestelyiden ja tietosubjektien oikeuksien tukemisen ympärille. GDPR:n noudattaminen riippuu lopulta sekä teknisistä valvontatoimenpiteistä että niitä oikein käyttävästä organisaatiosta.
Evästeet & ePrivacy
Eväste- ja selausasetukset esitetään erikseen olennaisista alustatoiminnoista. Epäolennaiset teknologiat tulisi aktivoida vasta, kun soveltuvat suostumusvaatimukset on täytetty.
Tietoturva-aukkoanalyysi 2
Veriscore käyttää SOC 2 Trust Services -kriteerejä tietoturvan, käytettävyyden, luottamuksellisuuden, käsittelyn eheyden ja yksityisyyden hallintaan. Veriscore ei väitä pitävänsä SOC 2 -raporttia, ellei riippumaton tarkastus todellisuudessa ole suoritettu.
NIS2
Riskienhallinta, tapahtumien käsittely, joustavuus, toimittajien tietoturva ja pääsyoikeuden hallinta on kehitetty NIS2-tyylisissä tietoturvaodotuksissa mielessä. Lainsäädännön soveltaminen virallisesti riippuu toimivasta yksiköstä, palvelusta ja oikeudellisesta kattavuudesta.
ISO/IEC 27001
Tietoturvakäytännöt rakentuvat riskipohjaisen hallinnan ja ISO/IEC 27001 -standardiin liittyvien ohjauskeinojen ympärille. Yhdenmukaisuus ei tarkoita samaa kuin sertifiointi; sertifiointi vaatii tarkastuksen sopivalta riippumattomalta sertifiointielimeltä.
EU:n tekoälyasetus
Tekoälyn tukemat ominaisuudet käsitellään niiden tarkoituksen ja mahdollisten vaikutusten mukaisesti. Veriscore pyrkii läpinäkyvyyteen, ihmisen valvontaan, dokumentointiin ja riskienhallintaan, jotka ovat sopivia rekrytoinnissa ja ammatillisessa arvioinnissa käytettävään tekoälyyn.
Mitä kehyksemme lausunnot tarkoittavat
Lakien noudattaminen, kehyssovitukset, tarkastusvalmius ja sertifiointi ovat eri asioita. Käytämme tarkkaa sanamuotoa, jotta asiakkaat eivät saa virheellistä kuvaa siitä, että ulkoinen sertifiointi tai vakuutusraportti olisi olemassa, kun sitä ei ole.
Virallisia viitekehyksen ja sertifikaatin logoja ei käytetä koristeellisina luottamustunnuksina. Mahdollisen riippumattoman sertifioinnin tai vakuutuksen hankkimisen yhteydessä merkkiä käytetään vain sen organisaation sääntöjen mukaisesti, joka sen on myöntänyt.
Jaetut hallintapaneelit, ei erillisiä turvallisuuslokeja
Useat hyvät hallintakeinot tukevat montaa velvoitetta samanaikaisesti. Vahva identiteetin ja pääsynhallinnan tuki tukee esimerkiksi yksityisyyttä, tietoturvaa ja vakuutustarpeita samanaikaisesti. Veriscore ylläpitää siksi yhteistä kontrollipohjaista lähestymistapaa sen sijaan, että erillisiä noudatettavuushankkeita olisi.
- Pääsynhallinta ja vähimmisoikeusperiaatteet
- Salauksen ja herkkien tietojen suojaus
- Kirjautuminen, valvonta ja tapahtumien hallinta
- Toimittaja- ja kolmannen osapuolen riskienhallinta
- Varmuuskopiointi, palautus ja operatiivinen joustavuus
- Turvallinen kehitys ja hallittu muutos
- Tietosuoja ja vastuullinen AI-hallinto
