← Vissza a Bizalmi Központba

Biztonsági Irányelvek

Verzió: 1.0 | Besorolás: Publikus

1-3. Cél, Alapelvek és Célok

A Biztonsági Irányelvek célja, hogy leírja azokat a technikai és szervezési intézkedéseket, amelyeket a Chronos Web Tech Kft. hajt végre az Appointio platformon keresztül feldolgozott információk bizalmas jellegének, sértetlenségének és rendelkezésre állásának védelme érdekében.

A biztonsági intézkedések a Bizalmas jelleg, a Sértetlenség, a Rendelkezésre állás, az Elszámoltathatóság és a Rugalmasság támogatását szolgálják. A Társaság célja az ügyfél-információk védelme, a jogosulatlan hozzáférés megakadályozása, a kiberbiztonsági kockázatok csökkentése, a biztonsági incidensek észlelése, az incidensekre történő hatékony reagálás, a szolgáltatás rendelkezésre állásának fenntartása és a biztonsági gyakorlat folyamatos fejlesztése.

4-8. Hozzáférés, Hitelesítés, Infrastruktúra és Alkalmazásbiztonság

A rendszerekhez való hozzáférést a legkisebb jogosultság elve alapján biztosítják. A Társaság erős jelszókövetelményeket, biztonságos jelszó-kivonatolást, többtényezős hitelesítést a rendszergazdai fiókoknál, munkamenet-kezelést és a nyers erővel (brute-force) szembeni védelmet alkalmaz.

Az információkat HTTPS / TLS titkosítással, titkosított biztonsági mentésekkel, ahol megfelelő, titkosított tárolással és titkosított kommunikációs csatornákkal védik. Az érzékeny hitelesítő adatokat biztonságosan kezelik, és nem kódolják bele az alkalmazásokba.

Az infrastruktúra biztonsági intézkedései magukban foglalják a tűzfal védelmet, a hálózati szegmentációt, a behatolásérzékelést, a sebezhetőségi vizsgálatot, a kártevők elleni védelmet, az operációs rendszer megerősítését, a biztonsági frissítéseket és a függőségkezelést. A szoftvereket biztonságos fejlesztési gyakorlatok követésével fejlesztik, beleértve a bemenet-érvényesítést, a hitelesítési vezérlőket, az engedélyezési vezérlőket, a gyakori webes sebezhetőségek elleni védelmet, a függőség-monitorozást és a biztonságos telepítési folyamatokat.

9-14. Naplózás, Vészhelyreállítás, Incidensek és Sebezhetőségek

A Társaság vezeti a biztonsági események észleléséhez, az incidensek kivizsgálásához, a rendszerállapot figyeléséhez és a működési problémák elhárításához szükséges naplókat. A naplókhoz való hozzáférés korlátozott. A naplókat ahol technikailag megvalósítható, védik a jogosulatlan módosítás ellen.

Rendszeres biztonsági mentéseket hajtanak végre. A helyreállítási eljárásokat ahol indokolt, tesztelik az adatvesztés és a szolgáltatás-kimaradás minimalizálása érdekében. A biztonsági incidenseket a dokumentált belső eljárások szerint kezelik, beleértve az azonosítást, az elszigetelést, a kivizsgálást, a javítást, a helyreállítást és a dokumentációt. Ahol jogilag előírják, az érintett ügyfeleket és a felügyeleti hatóságokat az alkalmazandó jogszabályok szerint értesítik.

A Társaság rendszeresen felülvizsgálja a szoftverkomponenseket és az infrastruktúrát az ismert sebezhetőségek tekintetében. A biztonsági javításokat a kockázatnak megfelelő ésszerű határidőn belül alkalmazzák. A kritikus sebezhetőségek előnyt élveznek. A harmadik fél szolgáltatókat gondosan kiválasztják, és ahol a szolgáltatók személyes adatokat dolgoznak fel, megfelelő szerződéses biztosítékokat alkalmaznak.

15-18. Adatvédelem, Fejlesztések és Kapcsolat

A személyes adatokat a GDPR, az alkalmazandó nemzeti jogszabályok, a Társaság Adatvédelmi Irányelvei és a Társaság Adatkezelési Megállapodása szerint dolgozzák fel.

A biztonság folyamatos folyamat. A Társaság időszakosan felülvizsgálja a kockázatokat, fenyegetéseket, technológiákat, eljárásokat és jogi követelményeket. Az irányelvek frissülhetnek, ahogy a szervezet növekszik.

A biztonsági sebezhetőségeket a [email protected] címen lehet jelenteni. A Társaság ösztönzi a felelős nyilvánosságra hozatalt, és jóhiszeműen kivizsgálja a jelentett biztonsági problémákat. A Biztonsági Irányelvekkel kapcsolatos kérdések a következő címre küldhetők: Chronos Web Tech Kft.

Email: [email protected]