Pirms pārbaudes
Pārbaudi drīkst uzsākt tikai resursa likumīgais īpašnieks, pilnvarotais administrators vai persona ar skaidru, rakstveida un spēkā esošu īpašnieka piekrišanu.
1. Pakalpojuma būtība un darbības principi
Kibersargs.Pro (starptautiski — CyberCop.Pro), turpmāk — Pakalpojuma sniedzējs, nodrošina automatizētus pasīvās un aktīvās kiberdrošības diagnostikas rīkus, SSL/TLS konfigurācijas pārbaudes, atbilstības auditus un mākslīgā intelekta ģenerētus tehniskās novēršanas plānus.
Platforma darbojas kā neatkarīgs automatizēts tehniskais starpnieks un analītikas rīks. Pakalpojuma sniedzējs neveic manuālu trešo personu mērķu pārbaudi pirms skenēšanas sākšanas; pilna atbildība par mērķa resursa izvēli gulstas uz lietotāju.
2. Lietotāja apliecinājumi un garantijas
Ievadot domēna vārdu, IP adresi vai URL un uzsākot pārbaudi, lietotājs apliecina un garantē, ka ir resursa likumīgais īpašnieks vai pilnvarotais administrators, vai ir saņēmis skaidru, rakstveida un spēkā esošu īpašnieka pilnvarojumu.
Lietotāja darbības nedrīkst pārkāpt Latvijas Republikas Krimināllikuma 241., 242. un 243. pantu, Eiropas Savienības tiesību aktus vai tās jurisdikcijas likumus, kur atrodas mērķa infrastruktūra vai lietotājs.
- Platformu aizliegts izmantot nesankcionētas piekļuves iegūšanai vai kiberuzbrukumu sagatavošanai.
- Aizliegta spiegošana, pakalpojumu atteices izraisīšana (DoS/DDoS) un trešo pušu šantāža.
- Aģentūras un ārpakalpojuma sniedzēji atbild par klienta rakstveida piekrišanas esamību.
3. Atbildības atruna
Pakalpojuma sniedzējs neuzņemas civiltiesisku, administratīvu vai kriminālu atbildību par sekām, zaudējumiem, pretenzijām vai tiesvedību, kas radusies, lietotājam bez atļaujas pārbaudot trešajām personām piederošus resursus.
Lai gan pārbaudes rīki ir konfigurēti saudzīgā režīmā, Pakalpojuma sniedzējs neatbild par īslaicīgiem sistēmu darbības traucējumiem, servisu pārtraukumiem vai ugunsmūru bloķēšanu pārbaudes laikā.
Audita rezultāti, drošības vērtējumi un mākslīgā intelekta ieteikumi tiek sniegti informatīvos un preventīvos nolūkos pēc principa “kā ir”, bez tiešām vai netiešām garantijām. Tie negarantē pilnīgu aizsardzību pret visiem kiberuzbrukumiem.
4. Privāta uzņēmuma statuss
Kibersargs.Pro un CyberCop.Pro ir privāts tehnoloģiju un drošības pakalpojumu sniedzējs. Tas nav saistīts ar CERT.LV, valsts pārvaldes vai tiesībsargājošām iestādēm, nav nacionālais kiberincidentu novēršanas centrs un tam nav publiskās uzraudzības pilnvaru.
5. Zaudējumu atlīdzināšana un tiesiskā aizsardzība
Lietotājs apņemas atlīdzināt Pakalpojuma sniedzējam, tā īpašniekiem, darbiniekiem un apakšuzņēmējiem tiešos un netiešos zaudējumus, izdevumus, juridiskās palīdzības un tiesvedības izmaksas, kā arī naudas sodus, kas radušies trešo personu vai valsts iestāžu pretenziju rezultātā.
- šīs pieļaujamās lietošanas politikas pārkāpums;
- nesankcionēta vai prettiesiska mērķa pārbaude;
- trešo personu intelektuālā īpašuma, komercnoslēpuma vai datu aizsardzības tiesību aizskārums.
6. Aizliegtās darbības un aizsardzības filtri
Platformā ir stingri aizliegts pārbaudīt kritisko infrastruktūru, valsts pārvaldes, aizsardzības vai tiesībsargājošo iestāžu resursus, kā arī iekšējos vai privātos tīklus, izņemot gadījumus, kad pastāv oficiāls divpusējs līgums.
- valsts un kritiskās infrastruktūras domēni, tostarp .gov.lv, .mil.lv un līdzvērtīgi resursi;
- lokālie tīkli, cilpas adreses (127.0.0.1, localhost) un privāto IP adrešu apgabali;
- automatizēti skripti vai boti platformas un tās API ļaunprātīgai pārslogošanai.
7. Politikas izpilde un saziņa
Pakalpojuma sniedzējs var bez brīdinājuma bloķēt piekļuvi, anulēt abonementu un, ja tas nepieciešams, nodot incidenta žurnālierakstus — IP adresi, laika zīmogu un pieprasītos mērķus — tiesībsargājošajām iestādēm vai CERT.LV. Jautājumiem rakstiet uz mail@kibersargs.pro.