Compliance RU

Соответствие требованиям кибербезопасности

Доступно на языках: English 中文 العربية Français Español русский 日本語

Версия документа: 1.0
Последнее обновление: 13 сентября 2026 г.

В Tigermeeting AB мы создаем программное обеспечение для управления переговорными комнатами, разработанное с упором на безопасность, стабильность и конфиденциальность. В этом документе излагается наше официальное соответствие нормативным требованиям ЕС, инструкции по безопасности для наших пользователей, а также процесс раскрытия информации об уязвимостях в соответствии с Законом ЕС о киберустойчивости (CRA).

ЧАСТЬ 1. Декларация соответствия ЕС

1. Идентификация продукта/программного обеспечения:

  • Название продукта: Программное обеспечение для управления переговорными комнатами Tigermeeting
  • Компоненты программного обеспечения: Приложение Tigermeeting для Android (APK), приложение администратора Tigermeeting (Admin Application) и облачные сервисы Tigermeeting

2. Информация о производителе:

  • Производитель: Tigermeeting AB
  • Зарегистрированный адрес: Edbovägen 47, 14263 Trångsund, Stockholm, Sweden
  • Веб-сайт: https://tigermeeting.app

3. Заявление об ответственности:

Настоящая декларация соответствия выпущена под исключительную ответственность производителя, Tigermeeting AB.

4. Предмет декларации:

Предмет описанной выше декларации (программное обеспечение Tigermeeting для цифровых вывесок, интеграции с календарем и управления переговорными комнатами) соответствует применимому законодательству Европейского Союза по гармонизации, в частности:

  • Регламент (ЕС) 2024/2847 (Закон о киберустойчивости - CRA)
  • Регламент (ЕС) 2016/679 (Общий регламент по защите данных - GDPR)

5. Процедура оценки соответствия:

Применяемая процедура оценки соответствия представляет собой процедуру внутреннего контроля, как подробно описано в Законе о киберустойчивости. Комплексная спецификация программного обеспечения (SBOM) и оценка рисков кибербезопасности хранятся внутри компании Tigermeeting AB и предоставляются органам по надзору за рынком по их законному требованию.

Подписано от имени и по поручению Tigermeeting AB:

  • Место выдачи: Стокгольм, Швеция
  • Дата выдачи: 13 сентября 2026 г.
  • Имя, должность: Золтан Арпадффи (Zoltan Arpadffy), технический директор (CTO)
  • Подпись: [Подписано на оригинале, предоставляется по запросу]

ЧАСТЬ 2. Информация о безопасности и инструкции для пользователей

Чтобы обеспечить безопасность дисплеев в переговорных комнатах и панелей администрирования, Tigermeeting AB требует от сетевых администраторов и ИТ-команд соблюдения следующих эксплуатационных рекомендаций:

1. Безопасная сетевая архитектура

  • Приложение администратора: Центральный портал администрирования должен быть развернут за защищенным брандмауэром или корпоративной VPN. Никогда не открывайте доступ к приложению администратора через общедоступный Интернет без надлежащей настройки обратного прокси-сервера, строгого контроля доступа и шифрования HTTPS/TLS.
  • Дисплеи Android: Мы настоятельно рекомендуем размещать планшеты/экраны Android, на которых запущен APK-файл Tigermeeting, в изолированной сети VLAN для IoT, гостевой сети или выделенной сети для цифровых вывесок. Это предотвращает несанкционированное горизонтальное перемещение в вашу основную корпоративную сеть.

2. Управление доступом и интеграция с календарем

  • Учетные данные по умолчанию: При первоначальной настройке пользователей-администраторов в приложении администратора необходимо немедленно изменить все пароли по умолчанию или случайно сгенерированные пароли.
  • Сервисные учетные записи: При подключении Tigermeeting к корпоративным системам календарей (например, Microsoft Exchange, Google Workspace) используйте выделенные сервисные учетные записи с соблюдением принципа наименьших привилегий. Не используйте личные учетные данные администратора для подключений к API календаря.

3. Обновления программного обеспечения

Tigermeeting активно отслеживает сторонние зависимости в наших средах Android, Java, Angular и Node.js и регулярно выпускает исправления безопасности.

  • Применение обновлений: Администраторы получают уведомления об обновлениях через электронные письма с примечаниями к выпуску, публикации в социальных сетях, а также с помощью значков состояния сети в приложении администратора. Критические обновления безопасности должны быть развернуты на всех конечных экранах в течение 14 дней после выпуска.

4. Безопасный вывод из эксплуатации (сброс к заводским настройкам)

При выводе из эксплуатации экрана переговорной комнаты или миграции серверов администраторы должны использовать функции сброса платформы. Для Android APK очистите данные приложения или выполните сброс до заводских настроек на уровне устройства, чтобы гарантировать безвозвратное удаление всех локальных кэшей календаря, токенов API и строк подключения к серверу.

ЧАСТЬ 3. Жизненный цикл поддержки продукта (End of Life)

В соответствии с Законом ЕС о киберустойчивости, Tigermeeting AB гарантирует предоставление активной обработки уязвимостей, обновлений безопасности и технической поддержки для всех основных версий программного обеспечения в течение как минимум пяти лет с соответствующих дат их выпуска.

Для текущей последней версии этот период активной поддержки гарантируется как минимум до 31 декабря 2031 года.

Кроме того, согласно требованиям CRA, любое обновление безопасности, выпущенное в течение этого периода поддержки, будет оставаться доступным для пользователей не менее 10 лет с даты выпуска этого конкретного обновления.

По истечении этой даты версия программного обеспечения достигнет конца своего жизненного цикла (EoL). Tigermeeting AB больше не будет гарантировать предоставление исправлений безопасности, и пользователям потребуется выполнить обновление до более новой поддерживаемой версии для сохранения соответствия требованиям CRA.

ЧАСТЬ 4. Политика раскрытия информации об уязвимостях

Мы приветствуем вклад исследователей в области безопасности, ИТ-администраторов и пользователей, которые помогают нам повысить безопасность Tigermeeting.

Как сообщить об уязвимости безопасности

Если вы обнаружите уязвимость в приложении Tigermeeting для Android, приложении администратора или нашей веб-/облачной инфраструктуре, немедленно сообщите об этом в нашу специальную службу безопасности по адресу: security@tigermeeting.app

Пожалуйста, включите следующую информацию:

  • Техническое описание уязвимости и ее потенциального воздействия.
  • Шаги, необходимые для воспроизведения проблемы (Proof of Concept).
  • Версия программного обеспечения и модель оборудования, на которых проводилось тестирование.

Сроки нашего реагирования

  • Подтверждение: Мы подтвердим получение вашего отчета в течение 48 часов.
  • Обновление статуса: Мы оценим уязвимость и предоставим первоначальное обновление статуса в течение 5 рабочих дней.
  • Устранение: Мы разработаем и развернем исправление без неоправданной задержки.
  • Юридическая отчетность: Об активно эксплуатируемых уязвимостях будет сообщено в соответствующий национальный CSIRT и ENISA в течение 24 часов после подтверждения, как того требует законодательство ЕС.

Безопасная гавань (Safe Harbor)

Tigermeeting AB не будет предпринимать юридических действий против исследователей, которые добросовестно обнаруживают и сообщают об уязвимостях, при условии, что они не используют ошибку сверх того, что необходимо для доказательства ее существования, не получают доступ к данным других пользователей и публично не раскрывают информацию об уязвимости до выпуска нами исправления.

Настоящая политика вступает в силу 13 сентября 2026 года.

Templates title