SOC 2-sertifioitu

TaxDome Trust Center

Tutustu resursseihimme ja lue, miten suojaamme asiakastietoja. Asetamme tietoturvan etusijalle noudattamalla alan parhaita käytäntöjä ja valvomme järjestelmiämme jatkuvasti varmistaaksemme kaikkien sovellettavien standardien noudattamisen.

Näin TaxDome työskentelee tietoturvan parissa

Tietosuoja

Arvostamme yksityisyyttäsi ja suojaamme tietojasi vahvoilla tietoturvatoimilla. Lue, miten käsittelemme tietojasi tietosuojakäytännöstämme.

Tietoturva

Ylläpidämme korkeita tietoturvastandardeja sekä tuotteessamme että työympäristössämme varmistamalla ihmisten, prosessien ja teknologian tehokkaan yhteistoiminnan.

Vaatimustenmukaisuus

Noudatamme yleisesti tunnustettuja tietoturvastandardeja ja ajantasaisia vaatimuksia. Vaatimustenmukaisuusohjelmamme on varmennettu luotettavien tilintarkastajien toimesta.

Tila

Tarjoamme reaaliaikaisia päivityksiä TaxDomen käyttökatkottomuudesta osana sitoutumistamme läpinäkyvyyteen ja ennakoivaan valvontaan. Pysy ajan tasalla tilasivumme kautta.

Kumppani, johon voit luottaa
Arvostamme luottamustasi enemmän kuin mitään muuta, ja tietoturva on kaiken kehitystyömme perusta. Tietoturva ei ole vain ominaisuus – se on koko toiminnan peruspilari.
Victor Radzinsky, Perustaja ja toimitusjohtaja

VAATIMUSTENMUKAISUUS

Sertifioinnit ja varmennukset

TaxDome noudattaa globaaleja tietosuojamääräyksiä ja tietoturvastandardeja sekä on ottanut käyttöön toimenpiteitä, jotka auttavat sinua täyttämään omat vaatimustenmukaisuusvelvoitteesi.

Katso, miten toteutamme tietoturvan kaikilla tasoilla

Osallistu live-esittelyyn ja tutustu TaxDomen keskeisiin tietoturvatoimiin niin tuotteessa kuin prosesseissakin.

Vahvojen ja ennakoivien tietoturvatoimien kehittäminen

Turvallisuustoimenpide

Yleiskatsaus

Turvallisuustoimenpide

Verkkoturvallisuus

Yleiskatsaus

TaxDome hyödyntää AWS:n ja Cloudflaren tietoturvaominaisuuksia – mukaan lukien VPC:t, suojausryhmät, web-sovellusten palomuurit ja DDoS-suojaus – suojatakseen alustan verkon rajapinnassa.

Turvallisuustoimenpide

Päätelaiteturvallisuus

Yleiskatsaus

TaxDome edellyttää salauksen käyttöönottoa työntekijöiden laitteilla, vaatii monivaiheisen todennuksen käyttöä sekä asettaa vaatimuksen laitteiden automaattisesta lukitsemisesta käyttämättömyyden aikana.

Turvallisuustoimenpide

Tuotteen tietoturvaominaisuudet

Yleiskatsaus

TaxDome asettaa tuoteturvallisuuden etusijalle käyttämällä turvallisia koodausperiaatteita haavoittuvuuksien ehkäisemiseksi ja syötteiden validointia haitallisen tiedonsyötön estämiseksi. Monivaiheinen todennus (MFA) ja roolipohjainen käyttöoikeuksien hallinta (RBAC) varmistavat, että vain valtuutetut käyttäjät pääsevät käsiksi tarvitsemiinsa tietoihin.authentication (MFA) and role-based access controls (RBAC) ensure that only authorized users can access the data they need.

Turvallisuustoimenpide

Käyttöoikeuksien hallinta

Yleiskatsaus

TaxDome suojaa tietoja tarkasti määritellyllä käyttöoikeuksien hallinnalla. Järjestelmä käyttää roolipohjaista käyttöoikeuksien hallintaa (RBAC), jossa pääsy rajoitetaan käyttäjän roolin ja oikeuksien mukaan. Tämä vähimmän oikeuden periaate varmistaa, että käyttäjillä on pääsy vain niihin tietoihin, joita he tarvitsevat työtehtäviensä suorittamiseen, mikä vähentää sisäisten uhkien riskiä.

Turvallisuustoimenpide

Sovellusturvallisuus

Yleiskatsaus

TaxDome noudattaa turvallisia koodausperiaatteita, skannaa sovellustaan säännöllisesti haavoittuvuuksien varalta ja pysyy ajan tasalla uusimmista verkkosovelluksiin kohdistuvista uhkista. Alusta on suojattu yleisiltä hyökkäystavoilta, kuten SQL-injektiolta ja cross-site scriptingiltä (XSS).

Turvallisuustoimenpide

Riskienhallinta

Yleiskatsaus

TaxDome on tehnyt yhteistyötä Chubbin kanssa vahvistaakseen riskienhallintastrategiaansa DigiTech® Enterprise Risk Management -vakuutuksen avulla. Tämä ratkaisu tarjoaa kattavan suojan kyberuhkia, tietomurtoja ja liiketoiminnan keskeytyksiä vastaan ja tukee näin sekä toimintavarmuutta että jatkuvuutta.

Turvallisuustoimenpide

Tietosuoja

Yleiskatsaus

TaxDome käyttää TLS 1.2 -salausta tietojen siirron aikana ja AES-256-salausta tallennettujen tietojen suojaamiseen. Salausavaimet vaihdetaan säännöllisesti korkean tietoturvatason ylläpitämiseksi.

Turvallisuustoimenpide

Tietoturvatietoisuus ja koulutus

Yleiskatsaus

TaxDome edellyttää, että kaikki työntekijät suorittavat vuosittaisen tietoturvakoulutuksen, jotta he osaavat tunnistaa ja raportoida tietoturvaongelmia, ymmärtävät uusia uhkia ja noudattavat turvallisia toimintatapoja. Koulutus kattaa muun muassa turvallisen koodauksen, tietosuojan ja uhkatietoisuuden.

TaxDome takaa tehokkaat reagointi- ja valvontatoimenpiteet

TaxDome suojaa tietosi jatkuvalla valvonnalla, vahvoilla tietoturvakontrolleilla, kiristysohjelmilta suojautumisella sekä turvallisella salauksella AWS:n kautta.

Valvonta

TaxDome valvoo jatkuvasti alustansa infrastruktuuria, palveluita ja tapahtumia epäilyttävän toiminnan varalta. Valvonta toteutetaan sisäisten ja ulkoisten työkalujen ja palveluiden yhdistelmällä, ja tapahtumien eskalointiin ja käsittelyyn on määritetty selkeät menettelytavat.

Haavoittuvuuksien hallinta ja riippumaton testaus

TaxDome käyttää useita työkaluja ja prosesseja haavoittuvuuksien tunnistamiseen ja lieventämiseen, mukaan lukien koodikatselmoinnit, haavoittuvuusskannaukset, automatisoidut tietoturvapäivitykset, riippumattomat tietoturvatarkastukset sekä bug bounty-ohjelma.

Toimittajien ja asiakkaiden arviointi

TaxDome arvioi toimittajiensa tietoturvatasoa ja edellyttää asiakkailtaan tietoturvatarkastuksen suorittamista osana käyttöönottoprosessia.

Suojaus kiristysohjelmahyökkäyksiä vastaan

Suojautuakseen kiristysohjelmia vastaan TaxDome hyödyntää tietojen varmuuskopiointia, käyttäjien koulutusta tietojenkalasteluhyökkäysten tunnistamiseen, laitteiden suojaustoimenpiteitä sekä tietojen salausta niin siirron aikana kuin levossa estääkseen luvattoman pääsyn. Lisäksi salausavaimia vaihdetaan säännöllisesti. Paikallisiin ratkaisuihin verrattuna TaxDome tarjoaa turvallisemman vaihtoehdon tietojen tallentamiseen.

Salaustekniikka ja tietosuoja

TaxDome käyttää TLS 1.2 -salausta tietojen siirron aikana, suojaa levossa olevat tiedot salauksella ja vaihtaa salausavaimet säännöllisesti.

Pilviturvallisuus

TaxDome käyttää Amazon Web Servicesin (AWS) turvallista pilvi-infrastruktuuria tietojen tallentamiseen ja suojaamiseen. AWS:n jaetun vastuun mallin mukaisesti AWS vastaa taustalla olevasta infrastruktuurista, kun taas TaxDome hyödyntää palveluita kuten IAM käyttöoikeuksien hallintaan, KMS tietojen salaamiseen sekä CloudTrail ja Config jatkuvaan valvontaan.

Näin suojaamme käyttäjätiedot

Tietoturva on meille ensisijainen prioriteetti. Valvomme jatkuvasti kaikkia tietoturvahälytyksiä, ja insinöörimme tekevät tiivistä yhteistyötä tuotekehitystiimin kanssa ratkaistakseen mahdolliset ongelmat välittömästi. TaxDome käyttää monikerroksista tietoturvastrategiaa suojatakseen tietosi.
  • 256-bittinen SSL-salaus suojaa tietosi

    Kaikki tietoliikenne sinun ja TaxDomen välillä on salattu alan standardin mukaisella 256-bittisellä SSL-salauksella.

  • Turvallinen tietojen tallennus AWS:n datakeskuksissa

    Tallennamme tietosi Amazon Web Servicesin (AWS) datakeskuksiin, jotka tunnetaan vankasta tietoturvastaan ja fyysisestä kulunvalvonnastaan.

  • Tiukka käyttöoikeuksien hallinta valtuutetuille käyttäjille

    Vain valtuutetulla henkilöstöllä on pääsy tietoihisi. Tiukat käyttöoikeusrajoitukset ja käyttöoikeustasot tarjoavat lisäsuojaa tiedoillesi.

  • SOC 2 Type II-sertifioidut tietoturvastandardit

    TaxDome ylläpitää SOC 2 Type II-sertifiointia, joka osoittaa sitoutumisen tiukkoihin tietoturvastandardeihin riippumattomien tarkastajien vahvistamana. Sertifiointi varmistaa, että alustan tietoturvakontrollit ja tietojenkäsittelykäytännöt täyttävät korkeat vaatimukset.

Miten TaxDome noudattaa tietosuojalainsäädäntöä?

TaxDomella tietosuoja on ensisijaisen tärkeää, ja noudatamme kansainvälisiä standardeja varmistaaksemme, että sekä sinun että asiakkaidesi tiedot pysyvät suojattuina. 

Olemme sertifioitu Privacy Shield -ohjelman mukaisesti ja täytämme edelleen velvoitteemme EU-U.S. ja Swiss-U.S. Privacy Shield -järjestelyjen mukaisesti. 

Tarjotaksemme turvallisen ja laillisen perustan tiedonsiirroille käytämme EU:n vakiosopimuslausekkeita (SCC) henkilötietojen käsittelysopimuksessamme (DPA), jotta kaikki tietojen käsittely olisi eurooppalaisen tietosuojalainsäädännön mukaista. 

TaxDome tallentaa tietoja palveluntarjoajille, jotka täyttävät henkilötietojen käsittelysopimusten (DPA) vaatimukset, ja auttaa asiakkaitaan täyttämään rekisteröityjen oikeudet GDPR:n vaatimusten mukaisesti. GDPR-vaatimusten mukaisesti olemme nimenneet Rickert Rechtsanwaltsgesellschaft mbH:n EU-edustajaksemme tietosuojaan liittyvissä asioissa. Voit lukea lisää GDPR-käytännöstämme

Luottamuksesi ja tietoturvasi ovat meille ensiarvoisen tärkeitä, ja olemme täysin sitoutuneet noudattamaan korkeimpia henkilötietojen suojaamisen standardeja.

Ketkä ovat TaxDomen alikäsittelijöitä?

TaxDome käyttää kolmannen osapuolen palveluita (esimerkiksi pilvipalvelujen isännöintiin), jotka voivat joissain tapauksissa käsitellä henkilötietoja riippuen asiakkaiden itse syöttämästä tiedosta. Näitä palveluita pidetään “alikäsittelijöinä”, mutta niillä ei kuitenkaan ole pääsyä asiakastietojen sisältöön, koska tiedot on salattu avaimilla, joita hallinnoi ainoastaan TaxDome.

Arvostamme läpinäkyvyyttä tässä prosessissa – voit tarkastella alikäsittelijöidemme luetteloa täältä.

Onko TaxDome käynyt läpi kolmannen osapuolen turvallisuusarvioinnin, jonka on suorittanut Google?

TaxDome on onnistuneesti läpäissyt Googlen suorittaman kolmannen osapuolen turvallisuusarvioinnin. Tämä kattava arviointi testaa sovellusten haavoittuvuuksia neljällä keskeisellä osa-alueella:

  • Ulkoinen verkon tunkeutumistestaus: Tunnistaa mahdollisia haavoittuvuuksia ulkoisissa, internetiin liitetyissä infrastruktuurijärjestelmissä
  • Sovellusten tunkeutumistestaus: Tunnistaa haavoittuvuuksia sovelluksissa, joilla on pääsy käyttäjätietoihin
  • Toteutuksen tarkastus: Paljastaa hyödyntämismahdollisuuksia ja haavoittuvuuksia kehitysympäristössä
  • Käytäntöjen ja menettelytapojen tarkastus: Arvioi tietoturvakäytäntöjen ja -prosessien tehokkuutta

Tämä Googlen tekemä perusteellinen arviointi auttaa varmistamaan, että TaxDome ylläpitää korkeita tietoturvastandardeja ja kehittää jatkuvasti käytäntöjään suojellakseen asiakastietoja. Lisätietoja löytyy Google turvallisuusarvioinnista.

Artikkelit

Lue lisää lähestymistavastamme tietoturvaan.

Infrastruktuuri

TaxDomen jatkuva investointi vakauteen

Tässä artikkelissa käymme läpi joitakin keskeisiä infrastruktuuriparannuksia, joita tiimimme on toteuttanut – ja joihin se edelleen panostaa – varmistaakseen paremman suorituskyvyn työympäristössäsi tulevina vuosina.

SOC 2 Type II

TaxDomen sitoutuminen SOC 2 Type II-vaatimustenmukaisuuteen

Olemme iloisia voidessamme ilmoittaa, että TaxDome on saavuttanut SOC 2 Type II -sertifioinnin – todisteena sitoutumisestamme tarjota monikerroksista, alan johtavaa tietoturvaa ja henkilötietojen suojaa sinulle ja asiakkaillesi.

SOC 2 Type II

TaxDome suorittaa SOC 2 Type I-tarkastuksen

TaxDome, verotuksen ja tilintarkastuksen ammattilaisille suunnattujen integroitujen ohjelmistoratkaisujen tarjoaja, on suorittanut SOC 2 Type I-tietoturvavarmennuksen (System and Organization Controls).

Usein kysytyt kysymykset

Voitteko jakaa organisaationne tietoturvakäytännöt?
Onko teillä virallinen politiikka tietoturvaloukkausten käsittelyyn?

Kyllä, TaxDomella on useita valmiussuunnitelmia tapahtumien käsittelemiseksi, mukaan lukien:

 

– Politiikka tietoturvaloukkausten käsittelyyn

– Protokolla käyttökatkoksia koskevien tapahtumien varalle

– Protokolla kriittisten tapahtumien varalle ei-teknisissä tiimeissä

– Protokolla kriittisten virheiden hätäkorjauksia varten

Onko teillä SOC 2-sertifiointi?

Kyllä, TaxDome on saavuttanut SOC 2 Type II-sertifioinnin: todiste sitoutumisestamme tarjota monitasoista, alan huipputason tietoturvaa ja henkilötietojen suojaa sinulle ja asiakkaillesi.

Onko TaxDome PCI DSS-yhteensopiva?

Kyllä. TaxDome on PCI-yhteensopiva maksukumppaneidensa, Stripen molemmat ovat sertifioitu PCI DSS -tason 1 mukaan, mikä on korkein mahdollinen sertifiointitaso.

Koska TaxDome ei itse tallenna tai käsittele maksukorttitietoja, alusta perii PCI-yhteensopivuuden turvallisten kolmannen osapuolen integraatioiden kautta. Kaikki maksutapahtumat ovat salattuja ja käsitellään turvallisesti PCI-standardien mukaisesti.

Onko TaxDome GLBA:n (Gramm-Leach-Bliley Act) mukainen?

Kyllä, TaxDome noudattaa Gramm-Leach-Bliley -lain (GLBA) vaatimuksia. GLBA edellyttää, että rahoituslaitokset suojaavat kuluttajien henkilötietoja. TaxDomella noudatamme tiukkoja tietosuojatoimenpiteitä ja käytämme vahvoja suojausprotokollia GLBA:n vaatimusten täyttämiseksi. Tämä sitoutuminen suojaa asiakkaidemme ja heidän asiakkaidensa arkaluonteisia tietoja luvattomalta käytöltä ja mahdollisilta tietoturvaloukkauksilta.

Saat apua Trust Center käyttöön.
Jos tarvit apua Trust Centerin käytössä tai haluat tietää lisää tietoturvatoimistamme, voit ottaa yhteyttä tukitiimiimme.