Politica di Sicurezza
Benvenuti nei siti Web di MFG.com, Inc. e delle sue consociate, che comprendono MFG.com, SourcingParts.com, MFGx.com, MFGTextiles.com e MFGQuote.com, collettivamente i siti Web di "MFG.com". MFG.com consente al pubblico e agli iscritti di accedere ai propri siti Web e attua le Politiche di sicurezza specificate di seguito. In seguito all'accesso, alla visualizzazione, alla pubblicazione di contenuti, all'utilizzo o al download di materiali da tali siti Web, l'utente accetta di essere vincolato dalle presenti Politiche di sicurezza. Qualora l'utente non intenda accettare le Politiche di sicurezza, dovrà astenersi dall'utilizzare i siti Web.
Laddove MFG.com abbia fornito all'utente una traduzione della versione inglese dell'Informativa sulla sicurezza, tale traduzione avrà soltanto la funzione di agevolare la comprensione, mentre i rapporti con MFG.com saranno disciplinati dalle versioni in lingua inglese, le soli facenti fede. In caso di discrepanze tra la versione in lingua inglese e la traduzione dall'Informativa sulla sicurezza, prevarrà la versione inglese.
Misure di sicurezza
Sappiamo che la sicurezza è essenziale per i nostri utenti, per questo motivo la consideriamo un obiettivo prioritario. Utilizziamo risorse significative per ottimizzare costantemente le nostre infrastrutture di sicurezza, attraverso, tra l'altro, il monitoraggio e il miglioramento continuo.
Tra le altre misure di sicurezza, MFG.com offre:
-
Ingegneri specializzati esperti e specialisti della sicurezza che si occupano della protezione dei dati e dei sistemi 24 ore al giorno.
-
L'implementazione continua di tecnologie affidabili e aggiornate in materia di sicurezza, compresi prodotti di proprietà sviluppati per MFG.com.
-
Valutazione continua degli sviluppi e delle minacce emergenti in materia di sicurezza.
-
Ridondanza completa nell'intera infrastruttura online di MFG.com.
-
Audit clienti (in particolare nei settori della difesa aerea).
Sicurezza fisica
Le nostre attrezzature di produzione sono situate a Ginevra, in Svizzera, e ad Atlanta, negli Stati Uniti, in strutture che garantiscono la sicurezza fisica 24 ore su 24, generatori elettrici di emergenza, condizionatori dell'aria ridondanti per i centri dati, e altre attrezzature di back-up progettate per mantenere i server in continua attività.
Difesa del perimetro
Il perimetro della rete è protetto da molteplici firewall e monitorato da sistemi di individuazione delle intrusioni, tutti forniti dai principali produttori di sistemi di sicurezza del settore. Inoltre, MFG.com controlla e analizza i log dei firewall per identificare le minacce per la sicurezza in modo proattivo.
Codifica dei dati
MFG.com utilizza i migliori prodotti di codifica disponibili per tutelare i dati e le comunicazioni dei clienti, compresa la certificazione SSL a 128 bit e le chiavi pubbliche RSA a 1024 bit. L'icona del lucchetto che compare nel browser indica che i dati sono protetti da eventuali accessi mentre sono in transito.
Autenticazione degli utenti
L'accesso degli utenti a MFG.com avviene soltanto attraverso una combinazione valida tra nome utente e password, codificata tramite SSL mentre è in fase di trasmissione. Un ID cookie di sessione criptata viene utilizzato per identificare in modo univoco ciascun utente. Per potenziare ulteriormente la sicurezza, la chiave di sessione viene resa automaticamente indecifrabile e reintegrata in background a intervalli regolari. Nome utente and password di accesso al sito MFG.com devono essere mantenuti riservati. L'utente non dovrà comunicare né divulgare il nome utente o la password a terzi.
Sicurezza delle applicazioni
Il nostro modello per la sicurezza delle applicazioni, particolarmente solido, impedisce a ogni cliente di MFG.com di accedere ai dati di un altro cliente. Tale modello di sicurezza viene riapplicato a ogni richiesta e utilizzato per l'intera durata della sessione utente.
Sicurezza dei sistemi interni
All'interno dei firewall del perimetro, i sistemi sono protetti dalla traduzione degli indirizzi di rete, dal reindirizzamento delle porte e da altri meccanismi. I dettagli specifici di tali funzionalità sono riservati.
Sicurezza del sistema operativo
MFG.com applica un sistema di sicurezza molto rigoroso a livello di sistema operativo, riducendo al minimo i punti di accesso a tutti di server di produzione. Proteggiamo tutti gli account del sistema operativo con password forti e i server di produzione non condividono una password master.
Sicurezza dei database
Ove possibile, l'accesso ai database è controllato in corrispondenza del sistema operativo e a livello di connessione con il database, per garantire una sicurezza ancora maggiore. L'accesso ai database di produzione è ristretto a un numero limitato di punti e i database di produzione non condividono un database con password master.
Servizio cache di terzi
I siti Web di MFG.com utilizzano un servizio cache di comprovata qualità fornito da terzi per garantire caricamenti e tempi di risposta delle pagine di MFG.com piè brevi e indirizzamenti piè veloci al fine di assicurare che i dati raggiungano gli utenti con la massima efficienza. Nessun dato riservato dell'utente viene memorizzato sui server di terzi in forma di dati memorizzati nella cache. L'eliminazione del numero di passaggi tra siti per accedere ai dati e i rigorosi metodi di protezione adottati dai fornitori garantiscono ulteriore integrità e protezione ai siti Web di MFG.com.
Sicurezza nella gestione dei server
Tutti i dati immessi nell'applicazione di sourcing di MFG.com da un cliente sono di proprietà di tale cliente. I dipendenti di MFG.com non hanno un accesso diretto all'apparecchiatura di produzione di MFG.com, tranne laddove sia necessario per la gestione, la manutenzione, il monitoraggio e i back-up del sistema. MFG.com non si avvale di fornitori di servizi gestiti. Il team di engineering dei sistemi di MFG.com provvede a tutte le operazioni di gestione, manutenzione, monitoraggio e back-up del sistema.
Affidabilità e back-up
Tutti i componenti di rete, acceleratori di SSL, bilanciatori di carico, server Web e server applicativi sono configurati con una configurazione ridondante. Tutti i dati dei clienti sono archiviati in un database servito da un cluster di server database per garantire la ridondanza. Tutti i dati dei clienti sono archiviati in memoria su dischi di classe carrier, con l'ausilio di dischi RAID e di percorsi multipli dei dati. Ogni notte, viene effettuato automaticamente il back-up di tutti i dati dei clienti, fino all'ultima transazione compiuta dal cliente, in un'apposita nastroteca. I nastri di back-up sono spostati regolarmente in un luogo sicuro, a prova di incendio, all'esterno del sito.
Sicurezza
Il nostro sito dispone di misure di sicurezza volte a evitare la perdita, l'utilizzo illecito e l'alterazione delle informazioni sotto il controllo di MFG.com. Utilizziamo il nome utente e la password quale protezione per gli utenti. Disponiamo di un processo di recupero delle password messo a disposizione degli utenti che dimostrino di essere autorizzati a ottenere la loro password, attraverso il loro account valido di posta elettronica. Le transazioni che riguardano dati finanziari sono elaborate esclusivamente con l'ausilio della tecnologia di server sicuro. Tutti i dati archiviati sul Web e sui server database sono protetti dall'accesso pubblico fisico. L'eventuale utilizzo di robot, bot, spider, o altri dispositivi o processi automatici o manuali per monitorare, copiare, effettuare lo scrape o accedere in altro modo illecitamente alle pagine dei siti Web di MFG.com sarà perseguito con la massima severità ammessa dalla legge.
La presente Informativa sulla sicurezza è stata aggiornata il 15 Ottobre 2009.
