Security Policy.
Poslednje ažuriranje: 9. Februar 2026.
Pravno lice
DirectCart LTD
Sedište
2 Frederick Street,
Kings Cross, London,
WC1X 0ND, UK
Kontakt
security@directcarthq.com
SOC 2 Compliant Road
DirectCart primenjuje sveobuhvatan program bezbednosti informacija osmišljen da zaštiti poverljivost, integritet i dostupnost podataka.
Naš bezbednosni program usklađen je sa industrijskim standardima i razvijan sa ciljem postizanja i održavanja SOC 2 usklađenosti.
01. Program bezbednosti informacija
DirectCart održava formalizovan program bezbednosti koji uključuje:
- procenu rizika
- definisane bezbednosne politike
- interne kontrole
- kontinuirani nadzor
- redovne revizije
Bezbednost je odgovornost svih zaposlenih.
02. Kontrola pristupa
Pristup sistemima odobrava se po principu najmanjih privilegija.
Primene uključuju:
- role-based access control (RBAC)
- višefaktorsku autentifikaciju gde je primenljivo
- jedinstvene korisničke naloge
- redovne revizije pristupa
- trenutno ukidanje pristupa po prestanku radnog odnosa
03. Enkripcija
Podaci se štite enkripcijom tokom prenosa koristeći moderne TLS protokole.
Osetljivi podaci se enkriptuju gde je to tehnički izvodljivo.
04. Bezbednost infrastrukture
Koristimo pouzdane cloud provajdere sa visokim standardima fizičke i mrežne zaštite.
Kontrole uključuju:
- mrežnu segmentaciju
- firewall zaštitu
- zaštitu od DDoS napada
- nadzor infrastrukture u realnom vremenu
05. Upravljanje ranjivostima
DirectCart sprovodi:
- redovno skeniranje ranjivosti
- pravovremeno primenjivanje bezbednosnih zakrpa
- praćenje sigurnosnih preporuka
- bezbednosna testiranja kada je primenljivo
06. Monitoring i detekcija incidenata
Sistemi se kontinuirano nadziru radi identifikacije:
- neovlašćenih pokušaja pristupa
- anomalija u radu sistema
- potencijalnih bezbednosnih pretnji
07. Odgovor na incidente
DirectCart održava plan odgovora na bezbednosne incidente koji uključuje:
- brzo otkrivanje i izolaciju incidenta
- procenu uticaja
- sanaciju
- dokumentovanje
- preventivne mere
Kada je primenljivo, klijenti će biti obavešteni bez nepotrebnog odlaganja.
08. Bezbednost zaposlenih
Sprovodimo interne mere koje mogu uključivati:
- proveru zaposlenih gde je dozvoljeno zakonom
- obuke iz oblasti bezbednosti
- obaveze poverljivosti
09. Kontinuitet poslovanja
DirectCart održava planove za kontinuitet poslovanja i oporavak od katastrofa kako bi se smanjili prekidi u radu.
10. Upravljanje podobradivačima
Svi pružaoci usluga prolaze bezbednosnu procenu pre angažovanja.
Od njih se zahteva održavanje odgovarajućih standarda zaštite podataka.
11. Testiranje i unapređenje
Bezbednosni program se kontinuirano unapređuje kroz:
- interne kontrole
- periodične procene rizika
- nezavisne revizije kada je primenljivo
12. Odgovorno prijavljivanje ranjivosti
Ako verujete da ste otkrili bezbednosnu ranjivost, molimo vas da je prijavite na:
security@directcarthq.com
Obaveštavamo da ne preduzimate aktivnosti koje bi mogle ugroziti podatke ili dostupnost sistema.