Security & Information Protection
Security Center

Безопасность

Защита клиентской информации начинается с контролируемого доступа, безопасной работы с материалами и использования предусмотренных цифровых каналов.

Безопасность является совместным процессом: технические и организационные меры дополняются внимательным использованием личного кабинета со стороны клиента.
Security framework
SEC / CLIENT

Защита информации

Доступ к клиентским материалам должен осуществляться через предусмотренные персональные или служебные каналы.

Контролируемый доступ ACCESS
Работа с материалами DATA
Фиксация событий LOG
Проверка каналов VERIFY
Основные принципы

Как строится безопасная работа с информацией

Защита информации строится на сочетании контроля доступа, минимизации данных, корректной передачи материалов и контроля связанных событий.

01

Контроль доступа

Информация конкретного обращения должна быть доступна через предусмотренный персональный или служебный доступ.

02

Минимизация данных

Следует передавать только ту информацию, которая относится к конкретному обращению или этапу процесса.

03

Передача материалов

Документы и сообщения по делу следует передавать через предназначенные для этого цифровые каналы.

04

Отслеживаемость

События и изменения состояния могут фиксироваться для последовательности обработки и контроля.

Client Portal

Безопасность персонального доступа

Персональный кабинет предназначен для работы с информацией, относящейся к конкретному зарегистрированному обращению.

Client access
SECURITY LAYERS
Protected workspace
Client Portal
01
Персональный доступ Доступ связан с соответствующим пользователем или делом.
CONTROL
02
Материалы дела Документы относятся к соответствующей записи обращения.
LINKED
03
История событий Доступные изменения могут фиксироваться в истории обработки.
LOGGED
04
Сообщения Информация по обращению отображается внутри предусмотренного интерфейса.
PORTAL

Персональный кабинет отделяет данные дела от публичной части сайта

Публичные страницы используются для общей информации. Сведения конкретного обращения следует обрабатывать через предусмотренные персональные каналы.

01
Разделение доступа Публичная информация и сведения конкретного дела используются в разных контекстах.
02
Ограничение раскрытия Материалы дела не следует публиковать на открытых страницах.
03
Целевое использование Передаваемые материалы должны относиться к соответствующему обращению.
Информационный процесс

Как материалы проходят через клиентский процесс

01
Передача Информация передаётся через предусмотренный канал.
02
Привязка Материал связывается с соответствующей записью обращения.
03
Обработка Информация используется в рамках соответствующего процесса.
04
Обновление Доступные изменения отображаются внутри соответствующего интерфейса.
Со стороны клиента

Простые действия повышают безопасность аккаунта

01

Не передавайте данные доступа

Пароль и другие персональные данные авторизации не следует передавать посторонним лицам.

02

Проверяйте адрес сайта

Перед авторизацией или передачей документов убедитесь, что используете ожидаемую страницу.

03

Не передавайте лишние сведения

Используйте только документы и сведения, относящиеся к соответствующему обращению.

04

Завершайте сеанс

При использовании общего устройства завершайте работу с личным кабинетом после использования.

!
Не используйте неожиданные ссылки для входа в личный кабинет

Если ссылка вызывает сомнение, откройте известный вам адрес сайта самостоятельно и перейдите к нужному разделу через навигацию.

Проверка коммуникации

Как распознать подозрительное сообщение

Подозрительные сообщения часто пытаются создать искусственную срочность, заставить перейти по незнакомой ссылке или получить данные доступа.

!

Сомневаетесь — не переходите по ссылке

Вместо перехода из сообщения откройте известный вам адрес сайта самостоятельно и перейдите к нужному разделу через навигацию.

01
Неожиданный адрес Адрес страницы отличается от того, которым вы обычно пользуетесь.
02
Запрос данных доступа Сообщение просит сообщить пароль или иные секретные данные авторизации.
03
Искусственная срочность От вас требуют выполнить действие немедленно, не оставляя времени проверить информацию.
04
Неожиданный файл Не открывайте вложение, если не ожидали его получения или не можете подтвердить источник.
Если возникла проблема

Что делать при подозрении на проблему безопасности

Аккаунт

Подозрение на посторонний доступ

Если вы считаете, что данные доступа могли стать известны постороннему лицу, прекратите использование подозрительной страницы и воспользуйтесь известным вам каналом доступа.

01 — Не передавайте дополнительные данные.
02 — Закройте подозрительную страницу.
03 — Откройте известный адрес сайта самостоятельно.
Коммуникация

Получено подозрительное сообщение

Не отвечайте и не используйте содержащиеся в сообщении ссылки, пока не сможете независимо подтвердить источник.

01 — Проверьте адрес отправителя.
02 — Сравните адрес страницы с известным вам доменом.
03 — Проверьте информацию через сайт.

Используйте Client Portal для работы с делом

Если обращение уже зарегистрировано, используйте персональный раздел «Моё дело». Для нового обращения начните с соответствующей страницы регистрации.