Su IP es importante
Proteger la seguridad, privacidad y disponibilidad de los datos de nuestros clientes es siempre nuestra máxima prioridad. Nuestro software, infraestructura y políticas están diseñados para garantizar los más altos niveles de seguridad y privacidad, asegurando a nuestros clientes que pueden confiar en CDD para salvaguardar sus datos.
Los datos de estructuras químicas y bioensayos no sólo son propiedad intelectual (PI) altamente sensible, sino que también son críticos para la continuidad y supervivencia de los negocios de muchas empresas.
Muchas organizaciones de investigación líderes, incluidas empresas privadas, universidades y fundaciones, confían a CDD su PI sensible. Antes de convertirse en clientes de CDD, muchas de estas organizaciones cuestionaron la idea de permitir que sus datos sensibles fueran alojados por un tercero. Varias de ellas llevaron a cabo un exhaustivo proceso de diligencia debida, examinando tanto nuestra tecnología como nuestra empresa. Su conclusión: El servicio alojado de CDD protege la propiedad intelectual con mayor fiabilidad que la mayoría de los sistemas internos.
Colabore de forma segura con sus socios
Las grandes empresas suelen disponer de los recursos informáticos necesarios para evitar estos problemas y crear un perímetro seguro en torno a su propiedad intelectual. Sin embargo, ese perímetro no suele ofrecer un mecanismo adecuado para que los empleados colaboren de forma segura con grupos académicos u otras organizaciones fuera del cortafuegos de la empresa. Para colaborar, los empleados pueden recurrir a prácticas inseguras (por ejemplo, enviar por correo electrónico conjuntos de datos o crear excepciones al cortafuegos), que pueden socavar la infraestructura de seguridad de la empresa.
CDD ofrece a las grandes organizaciones un mecanismo seguro para mediar en el intercambio de datos con colaboradores externos. El mantenimiento de los datos en una base de datos central y segura impone restricciones de acceso y proporciona una pista de auditoría, a diferencia de los intercambios de archivos ad hoc. También puede restringir todos los derechos de acceso basados en la web exclusivamente a su organización, excluyendo incluso al personal de soporte de CDD si lo desea. Si su empresa intercambia datos de investigación con colaboradores externos, compare el software y el escenario de seguridad de CDD no con el ideal de sus políticas de seguridad informática y perímetro, sino con la realidad de cómo sus científicos mueven datos a través del perímetro cuando colaboran externamente.
Gestionamos su Bóveda segura y privada para que pueda centrarse en la investigación
CDD recurre a las tecnologías de seguridad de la información más sofisticadas disponibles y las superpone para crear defensas redundantes. Probamos y sondeamos a todos los niveles.
- CDD evalúa a fondo el código de su aplicación mediante una combinación de pruebas manuales y automatizadas, para asegurarse de que su bóveda está a salvo de los demás.
- CDD Vault es probado de forma independiente por probadores de penetración de terceros y una gran comunidad de participantes en bug bounty.
- CDD encripta todas las copias de seguridad de bases de datos y archivos de clientes utilizando criptografía de clave pública, y las claves privadas son respaldadas de forma segura.
- CDD utiliza exclusivamente cifrado TLS fuerte (ver nuestra puntuación A+ SSLLabs) para proteger todas las comunicaciones con el navegador una vez que usted visita uno de nuestros sitios web. Esto evita que los piratas informáticos potenciales "intervengan" una conversación de datos.
- CDD practica la defensa en profundidad por lo que siempre hay varias capas de controles protegiendo su bóveda.
- CDD almacena las contraseñas de los usuarios en nuestra base de datos utilizando fuertes hashes de cifrado unidireccional.
- CDD se mantiene al día con todas las actualizaciones de seguridad de nuestro software de sistema, firmware y sistemas operativos.
- CDD aplica políticas de seguridad de contraseñas obligatorias.
- CDD limita y audita el acceso interno a los servidores de datos y a las cuentas de superusuario.
- CDD utiliza el menor número posible de servicios de terceros, que son evaluados minuciosamente antes de su utilización.
Más información sobre la seguridad de CDD en las entradas de nuestro blog
Confianza y Cumplimiento
CDD mantiene un informe SOC 2 Tipo 2 que demuestra nuestro compromiso con la protección de los datos de los clientes a través de sólidos controles de seguridad, disponibilidad, confidencialidad e integridad de los procesos, todo ello alineado con los Criterios de Servicios de Confianza de la AICPA.
El informe SOC 2, junto con otra documentación de seguridad como informes de pruebas de penetración y cuestionarios comunes, está disponible para su descarga en el Centro de Confianza de CDD.
Cómo obtener más información
¿Tiene alguna pregunta sobre la seguridad de CDD, o algún error que comunicarnos? Nos encantaría saber de usted en security@collaborativedrug.com.