Segurança no Once
Oferecemos um espaço seguro e confiável para suas interações sociais!
O objetivo principal da equipe de Segurança no Once é estabelecer uma segurança de nível mundial, garantindo aos nossos membros um ambiente confidencial e protegido, para sustentar o encanto das conexões humanas. Ao confiar suas informações ao Once, a segurança do nosso aplicativo e a confidencialidade de seus dados recebem a maior prioridade. Manter um programa de segurança forte, transparente e responsável é fundamental para nossa dedicação a você.
Práticas de Segurança do Once
A iniciativa de segurança do Once emprega uma estratégia abrangente para proteger nossa organização e seus dados. Isso envolve a utilização de uma infraestrutura de segurança de ponta, práticas de dados responsáveis e a adesão às melhores práticas do setor em segurança e privacidade. Essas medidas são implementadas para abordar proativamente as ameaças em constante evolução enfrentadas por serviços e infraestruturas de internet.
Nosso programa de segurança está concentrado nas seguintes áreas-chave:
Programa Interno de Segurança da Informação:
Estamos comprometidos em aprimorar a segurança e minimizar riscos no ambiente digital do Once. Isso inclui desenvolver protocolos de acesso seguro e arquitetura de rede, para controlar sistematicamente o acesso interno às instalações, sistemas e recursos do Once, empregando o princípio do menor privilégio. O uso interno de autenticação de dois fatores (2FA) é obrigatório.
Segurança de Aplicativos/Infraestrutura:
A segurança é integrada em todas as fases do nosso ciclo de desenvolvimento, para criar produtos superiores e mais seguros, garantindo a adesão aos princípios de segurança no projeto e engenharia. Revisões e avaliações rigorosas de projeto de segurança são realizadas por nossas equipes internas para todos os aplicativos, sistemas, novos recursos, código e mudanças de configuração. Testes de invasão independentes e minuciosos são realizados rotineiramente por especialistas de segurança terceirizados respeitáveis.
Governança, Risco e Conformidade:
A conscientização em segurança está enraizada na nossa cultura desde o primeiro dia e é um processo contínuo. Todos os funcionários recebem capacitação em segurança e privacidade ao entrar e, após a entrada, uma vez por ano. A segurança é uma responsabilidade coletiva no Once, respaldada por controles físicos, operacionais e técnicos, bem como políticas e procedimentos de segurança reforçados. Além de extensas avaliações internas de risco de segurança, conduzimos análises detalhadas das práticas de segurança de nossos prestadores terceirizados.
Segurança Ofensiva:
Nossa Equipe de Segurança Interna identifica vulnerabilidades de segurança anteriormente desconhecidas, por meio de testes de segurança ofensiva. Simulando ataques do mundo real, este grupo prioriza o aprimoramento de nossa postura de segurança nas áreas de maior risco. O objetivo é ter informações de possíveis brechas e fazer testes continuamente para minimizar a probabilidade de uma invasão.
Monitoramento e Gerenciamento de Ameaças:
Os registros contínuos e o monitoramento do acesso à nossa infraestrutura e sistemas formam a espinha dorsal das nossas medidas de segurança. O programa de monitoramento, investigação, caça de ameaças e resposta a incidentes de segurança do Once garante alertas rápidos, investigação completa, triagem e remediação de eventos de segurança.
Normas de Conformidade e Regulamentos
Auditorias anuais feitas por firmas externas verificam nosso alinhamento com os requisitos de segurança descritos no SOX e PCI-DSS.