Disponibilidade, escalabilidade e redundância
Relativamente ao nível de disponibilidade, escalabilidade e redundância a FINSOLUTIA S.A. (de ora em diante designada por a “Prestadora”) deverá garantir:
- Plataforma disponível para os Utilizadores (24 horas por dia, 7 dias por semana, 365 dias por ano), exceto os períodos de inatividade planeados para manutenção da Plataforma;
- Arquitetura que permita a escalabilidade da solução, através dos mecanismos de tolerância a falhas e alta disponibilidade, que se traduzem numa capacidade de disponibilidade mínima de 99,5% (noventa e nove e meio por cento), existindo um compromisso com tempos de resposta adequados perante incidentes;
- Redundância de vários servidores para um mesmo serviço com módulos de alta disponibilidade e de balanceamento de carga entre servidores;
- Servidores aplicacionais e de base de dados destinados ao ambiente de produção com capacidade de crescimento interno ao nível de CPU e memória, de modo a permitir o aumento da capacidade instalada com a menor disrupção possível.
No que respeita ao Data Center utilizado para alojamento da Plataforma, registo de dados e serviços de integração a Prestadora compromete-se a assegurar os seguintes requisitos:
- Data Center (certificação, storage): Certificação ISO 27001 devidamente atualizada;
- Nível de disponibilidade e escalabilidade da Plataforma: Elevada escalabilidade dos servidores aplicacionais e de base dados, máquinas virtuais com mecanismos de redundância, incluindo Disaster Recovery (DR);
- Modelo disaster recovery e backup: Recovery Time Objective (RTO) – 8H / Recovery Point Objective (RPO) – máximo 120 minutos; Incremental horário (Transaction log); Integral e incremental a cada 24h com retenção mínima de 7 (sete) dias;
- Segurança (hosting, data e acessos): SSL Server Certificate – Secure Channel (HTTPS - SSL Certificate 256 bit SHA2 Encryption Algorythm - Digicert); Autenticação multi factor authentication (MFA); Firewall com Identity Awareness; IPsec VPN; Prevenção de intrusões (Anti DoS e DDoS); Filtragem de URLs; e Data Loss Prevention
Gestão de riscos e recuperação de desastres
Caso qualquer utilizador detete um potencial ou efetivo incidente informático ou de dados, deverá contactar a Prestadora. A Prestadora envidará os seus melhores esforços para atuar prontamente e mitigar todos os potenciais prejuízos para o Cliente. A Prestadora também auditará ativamente a causa da referida violação e implementará ou atualizará as ferramentas necessárias ou convenientes para parar o incidente e prevenir a ocorrência de um novo incidente.
A Prestadora pode suspender temporariamente todos os acessos à Plataforma, mesmo que o Cliente não seja potencialmente afetado pelo incidente