Veri güvenliği

 

  • iRobot’ta Robot ve Veri Güvenliği

iRobot olarak ürünlerimizin güvenliğini çok ciddiye alıyoruz. Bir iRobot müşterisiyseniz ve bağlı ürünlerimizi kullanıyorsanız iRobot’un ürün güvenliği ilkeleri hakkında bilmeniz gereken tüm bilgiler burada.

 

  • iRobot veri güvenliği hakkında sık sorulan sorular

Sistemimizdeki verilerin tek bir amaç için kullanıldığından emin olmak için kontrolümüz dahilindeki her şeyi yapıyoruz: iRobot ürünleriyle hayatınızı kolaylaştırmak. iRobot’ta sahip olduğumuz verilerin güvenliğiyle ilgili sık sorulan soruların bazı yanıtları aşağıda verilmiştir:

 

  • Bağlı ürünlerimizi nasıl güvence altına alıyoruz?

iRobot’ta, robotlarımıza, bulutumuza ve uygulamalarımıza baştan sona çok sayıda koruma katmanı ekleyerek güvenliği garanti altına alıyoruz. Ürünlerimizin geliştirilmesinin endüstri standardı en iyi güvenlik uygulamalarını takip etmesini sağlıyoruz ve bu süreçte geliştirme ve güvenlik ekiplerimize yardımcı olmak için teknoloji lideri araçlar kullanıyoruz. Pazara dağıtıldığında, ürünlerimizin ve tedarikçilerimizin ve iş ortaklarımızın destekleyici altyapısının (fiziksel altyapı, bulut ve mobil uygulamalar dahil) uygun şekilde yapılandırılmasını, izlenmesini ve sürekli güvenlik iyileştirme süreçlerinin yürürlükte olmasını sağlamak için tedarikçilerimiz ve iş ortaklarımızla birlikte çalışıyoruz.

 

  • Verilerinizi nasıl işliyoruz?

Gizlilik politikasına göre iRobot ürünlerinizden toplanan tüm veriler özenle ve yüksek düzeyde güvenlikle işlenir. Veriler hem aktarılırken hem de kullanımda değilken şifrelenir. Veri erişimi sıkı bir şekilde kontrol edilir ve yalnızca işlerini yapmak ve ürün deneyimlerinizi iyileştirmeye yardımcı olmak için yetkili personelin erişimi ile sınırlandırılır.

 

  • Aktarım sırasında veriler nasıl güvende?

Tüm iRobot bağlantılı ürünler, sağlam şifreleme kullanarak iRobot bulut hizmetiyle iletişim kurar. Şu anda, AES 256 bit şifreleme ve Taşıma Katmanı Güvenliği (TLS v1.2) kullanıyoruz. Veri şifreleme, güçlü kimlik yönetimi ile artırılır. Tüm iRobot bağlantılı ürünlerin fabrikadan çıktıklarında kimlikleri vardır ve bu kimlikler her yeni bulut bağlantısında doğrulanır.

 

  • Veriler kullanımda değilken nasıl saklanır?

iRobot’un bulutu içinde (AWS üzerine inşa edilmiştir), müşteri verileri şifreli olarak depolanır. Müşteri verileri, bir anahtarın açığa çıkması durumunda bile verilerin tehlikeye girme riskini azaltmak için düzenli olarak döndürülen birden fazla şifreleme anahtarına sahiptir.

Mobil uygulama içinde veri depolama, platformun uygulama güvenli veriler için standartlarını takip eder; uygulama tarafından kullanılan hassas veriler mobil cihazda depolanmaz, bunun yerine depolama için iRobot’un bulutuna güvenli bir şekilde aktarılır.

 

  • Ürünlerimizi nasıl güncel ve güvende tutuyoruz?

Güvenlik odaklı geliştirme süreçlerimiz, iRobot, ürünlerimizde kullanılan sistemlere ve bileşenlere yönelik güvenlik hatalarına ilişkin tüm tedarikçi ve endüstri uyarılarını izlememizi ve bunlara uymamızı sağlar. Ek olarak, iRobot ürünlerinde keşfedilebilecek tüm güvenlik açıklarını sorumlu bir şekilde ele alabilmek için, geniş güvenlik araştırma topluluğu ile iş birliği yapıyor ve özel hata ödül programlarını ve bilgisayar korsanlığı olaylarını aktif olarak destekliyoruz.

 

  • Robotlar evde nasıl güvenli bir şekilde güncellenir?

Bir robot güncelleme gerektirdiğinde, robotlar bulutla etkileşime girdiklerinde ve bir yazılım güncellemesini indirmek için güvenli bir konuma bağlandıklarında mevcut güncellemeden haberdar edilir. Bağlantının resmi iRobot konumu olduğundan emin olmak için kimliği doğrulanır. Her indirme, resmi bir iRobot güncellemesi olduğundan emin olmak için kriptografik olarak imzalanır.

 

  • “HOME” Uygulamasının güvenliğini nasıl sağlarız?

Mobil “HOME” uygulaması, işletim sistemi ve cihazlarının (Apple iOS, Android, Samsung, vb.) Üreticileri tarafından belirlenen güvenlik standartlarına göre oluşturulmuştur ve kötü niyetli kullanıcılar tarafından tersine mühendisliği sınırlandırmak için gelişmiş gizleme araçları içerir. Mobil uygulamalar yalnızca aynı üreticilerin nitelikli uygulama mağazaları aracılığıyla satılır ve kullanıcılar uygulamayı yalnızca bu sitelerden yüklemelidir.

 

  • Haritaların ve harita verilerinin güvenliğini nasıl sağlarız?

iRobot, evinizin haritalarını hassas, gizli bilgileriniz olarak kabul eder. Haritalar, tıpkı diğer kişisel veriler gibi bu verilerin güvenliğini sağlamak için endüstri standardı yönergelerine göre korunur. Beklemede ve uçuş sırasında şifreleme için yukarıda belirtilen standartlara ek olarak, bu verilere erişim sıkı bir şekilde kontrol edilir, izlenir ve düzenli olarak denetlenir. Bu verilere erişen iRobot makinelerinde, verilerin müşteri desteği ve robot iyileştirme süreçlerinde kullanılmak üzere erişilirken izlenmesini sağlamak için veri sızıntısı önleme yazılımı yüklüdür.

 

  • iRobot tarafından sağlanmayan bir uygulamayı kullanmak ne kadar güvenli?

iRobot yeniliği benimser ve yazılım doğru kimlik bilgilerini sunduğunda üçüncü taraf yazılımlarının ürünlerimizle etkileşim kurmasına izin verir. Sonuç olarak, bağımsız geliştiriciler sizin için gelişmiş bir kullanıcı deneyimi oluşturabilecek araçlar ve aksesuarlar oluşturabilirler. Robotunuz tarafından üretilen ve iRobot bulutunda depolanan verilerinizin güvenliği güvende kalırken, iRobot verilerinizin nasıl işlendiğine ilişkin üçüncü taraf belgelerini doğrulamanızı önerir.

 

  • Gelecekteki ürünler ve güvenlik

iRobot’taki güvenlik gibi, güvenlik tehditleri ortamı da sürekli gelişiyor. iRobot, şirketimizdeki ve ürünlerimizdeki güvenlik sorunlarını belirleme, tepki verme, izole etme ve çözme genel becerisinin olgunluğunu artıran süreçleri sürekli olarak eğitir, araştırır ve uygular.

Gizlilik veya müşteri verileriyle ilgili ilkelerimiz ve yaklaşımımız hakkında daha fazla ayrıntı için lütfen Gizlilik Politikamıza bakın.

Başka sorularınız varsa lütfen info.tr@certus-mercatus.com adresine e-posta gönderin.

 

  • Gizlilik Politikası

iRobot Corporation, gizliliğinizi korumayı taahhüt eder.

Bir güvenlik araştırmacısıysanız ve bağlı ürünlerimizden birinde bir hata bulduğunuza inanıyorsanız, sizden haber almak isteriz! Programın kuralları için lütfen Bug Bounty programımızı ziyaret edin ve araştırmanızı değerlendirilmek üzere gönderin.

Eğer başka sorunuz varsa, lütfen bize e-posta gönderin.