← Povratak na početnu

Sigurnost & Povjerenje

Aegis SOC platforma je izgrađena za zaštitu vaših sustava. Ovdje opisujemo kako štitimo vas — i sebe.

Zadnje ažuriranje: travanj 2026.

Odgovorno prijavljivanje ranjivosti

Ako ste pronašli sigurnosnu ranjivost u Aegis platformi, molimo vas da nam to odgovorno prijavite. Cijenimo svaki doprinos sigurnosne zajednice.

Kako prijaviti

Email: noc@bu.hr
Telefon: +385 95 906 7874
Jezik: Hrvatski ili engleski

Što očekujemo

Naše obveze

Odgovor na incidente

Aegis platforma ima definirani proces odgovora na sigurnosne incidente koji se primjenjuje na sve korisničke instance.

RazinaOpisVrijeme odgovora
KritičnoAktivna kompromitacija, gubitak podataka< 1 sat
VisokoRanjivost s mogućim utjecajem na podatke< 4 sata
SrednjeRanjivost bez izravnog utjecaja< 24 sata
NiskoInformativni nalaz, hardening preporuka< 7 dana

U slučaju sigurnosnog incidenta koji utječe na korisničke podatke, obavještavamo pogođene korisnike unutar 72 sata u skladu s GDPR zahtjevima.

Obrada i zaštita podataka

Lokacija podataka

Svi podaci se pohranjuju isključivo u Hrvatskoj (EU). Nema transfera trećim stranama ili izvan EU-a.

Enkripcija

TLS 1.2/1.3 za sve komunikacije. Lozinke bcrypt hashirane. JWT tokeni s HMAC-SHA256.

Pristup podacima

RBAC s 19 kategorija dozvola. Obavezni 2FA/TOTP. Potpuna izolacija tenanta na razini baze.

GDPR usklađenost

Pravo na pristup, ispravak i brisanje podataka. Data Processing Agreement dostupan na zahtjev.

Koje podatke prikupljamo

KategorijaŠtoSvrhaRetencija
Logovi sustavasyslog, auth.log, apache, IISSIEM analiza i detekcija90 dana (konfig.)
MetapodaciCPU, RAM, disk, mreža, servisiTelemetrija i NMS30 dana
AlarmiDetekcijski događaji, IP adreseSigurnosna analiza365 dana
Korisnička aktivnostPrijave, akcije u GUI-juRevizijski trag365 dana
CIS/ComplianceRezultati provjeraUsklađenost180 dana

Retencijski periodi su konfigurabilni po korisniku. Na zahtjev pružamo potpuni data export (JSON/CSV).

Sigurnost platforme

Autentifikacija i pristup

Supply-chain zaštita

Mrežna sigurnost

Sigurnosne kopije i otpornost

Automatske sigurnosne kopije

Dnevni backup baze podataka. Retencija backupa: 30 dana. Testiranje oporavka: kvartalno.

Samooporavak

SDS watchdog detektira zastoje unutar 120 s i automatski ponovno pokreće servis. Agent crash-loop zaštita s rollbackom.

Redundancija

Business i Enterprise paketi uključuju dediciranu instancu. On-premise opcija za potpunu kontrolu.

Decommission

Pri ukidanju noda, kompletni podaci se exportiraju u ZIP arhivu. Brisanje po GDPR standardima.

Testiranje i revizija

Regulatorna usklađenost

Standard / RegulativaStatusDetalji
GDPR (EU 2016/679)UsklađenoDPA na zahtjev, lokacija podataka HR/EU, pravo na brisanje
NIS2 DirektivaContent Pack7 ugrađenih pravila, incident response, supply-chain provjere
ISO 27001Content PackVisibility Pack s mapiranjem na ISO 27001 kontrole
CIS Benchmarks104 provjere62 Windows + 42 Linux CIS kontrola s bodovanjem
MITRE ATT&CKMapiranoSvi alarmi mapirani na MITRE tehnike i taktike

Sigurnosni kontakt

Sigurnost: noc@bu.hr
Opće informacije: info@bu.hr
Telefon: +385 95 906 7874
Tvrtka: BUBA Usluge d.o.o., Zagrebačka 14, 10314 Križ, Hrvatska
OIB: Na zahtjev