Kaip Saal Digital saugo jūsų duomenis Nuotraukų portale

Duomenų saugumas ir asmens duomenų apsauga tampa vis svarbesni. Kadangi kibernetinės atakos, sukčiavimo bandymai, paskyrų netinkamas naudojimas ir kitos internetinės grėsmės tampa vis sudėtingesnės, fotografai ir galutiniai klientai pagrįstai tikisi aukšto atsargumo lygio, kai vaizdai ir klientų duomenys apdorojami internetu. Saal Digital šią atsakomybę vertina labai rimtai. Mes taikome techninių ir organizacinių priemonių derinį, skirtą apsaugoti asmens duomenis, vaizdų duomenis, paskyrų prieigą ir sistemos prieinamumą Nuotraukų portale.

Šiame straipsnyje pateikiama svarbiausių mūsų taikomų priemonių apžvalga ir patarimai, ką galite padaryti patys, kad dar labiau pagerintumėte paskyros saugumą.

Mūsų požiūris į duomenų apsaugą ir saugumą

Duomenų apsauga ir duomenų saugumas mums yra itin svarbūs. Nuolat dirbame siekdami išlaikyti ir tobulinti savo saugumo standartus bei kuo labiau sumažinti rizikas.

Mūsų priemonės skirtos apsaugoti:

  • Asmens duomenis, tokius kaip vardai, adresai ir klientų informacija
  • Vaizdų duomenis, įskaitant įkeltas nuotraukas ir galerijų turinį
  • Paskyrų prieigą, įskaitant fotografų prisijungimus ir administracinę prieigą
  • Sistemos prieinamumą, kad duomenys išliktų atkurti ir paslaugos būtų stabilios

1. Prieigos saugumas

Paskyrų ir vidinių sistemų prieigos apsauga yra viena svarbiausių mūsų saugumo koncepcijos dalių.

Privalomas daugiafaktorinis autentifikavimas

Daugiafaktorinis autentifikavimas (MFA / 2FA) yra privalomas visiems Saal Digital darbuotojams. Daugiafaktorinį autentifikavimą (MFA / 2FA) taip pat siūlome visiems fotografams, naudojantiems Nuotraukų portalą. Tai suteikia papildomą apsaugos sluoksnį be slaptažodžio ir padeda sumažinti neteisėtos prieigos riziką. Įsitikinkite, kad jūsų paskyroje MFA / 2FA yra aktyvuotas. Nustatymus galite peržiūrėti savo paskyroje skiltyje Saugumas ir duomenų apsauga:

Patikrinkite savo dviejų veiksnių autentifikavimo nustatymus

Prieigos ribojimas pagal vaidmenis

Prieiga prie jautrių sričių ribojama pagal vaidmenis suteikiamomis teisėmis. Tai reiškia, kad naudotojai ir darbuotojai gauna tik tiek prieigos, kiek reikia jų užduotims atlikti.

Stiprių slaptažodžių politika

Visose paskyrose taikome stiprių slaptažodžių politiką, kad užtikrintume saugų autentifikavimą.

Sesijų apsauga

Sesijų valdymas ir automatinis laiko limitas padeda užkirsti kelią neteisėtai prieigai, pavyzdžiui, jei įrenginys paliekamas be priežiūros.

2. Infrastruktūros ir duomenų apsauga

Naudojame apsaugotą infrastruktūrą ir kelis techninio saugumo sluoksnius, kad apsaugotume saugomus ir perduodamus duomenis.

Talpinimas Vokietijoje

Mūsų paslaugos talpinamos Vokietijoje, užtikrinant patikimą infrastruktūrą ir atitiktį Europos duomenų apsaugos reikalavimams.

Sertifikuoti duomenų centrai

Duomenys saugomi sertifikuotuose BSI C5 ir ISO 27001 duomenų centruose, kuriuose taikomi aukšti fizinio ir skaitmeninio saugumo standartai.

Ugnies sienos apsauga

Mūsų infrastruktūros tiekėjas naudoja daugiapakopę ugniasienių sistemą visose Saal Digital paslaugose, kad apsaugotų sistemas ir tinklo srautą.

Šifravimas perduodant

Per mūsų paslaugas perduodami duomenys apsaugoti naudojant naujausius SSL/TLS standartus.

Keli šifravimo sluoksniai saugomiems duomenims

Saugomos nuotraukos apsaugotos keliais šifravimo sluoksniais, įskaitant infrastruktūros lygio apsaugą ir papildomas programinės įrangos lygio šifravimo priemones, kurias įgyvendina Saal Digital.

3. Atsarginės kopijos, prieinamumas ir atkūrimas

Duomenų apsauga taip pat reiškia užtikrinimą, kad jie išliktų prieinami ir atkuriami techninių incidentų atveju.

Automatinės atsarginės kopijos

Reguliariai darome automatines galerijų ir klientų duomenų atsargines kopijas.

Išbandytas atkūrimas

Atsarginių kopijų atkūrimas reguliariai tikrinamas, kad būtų užtikrintas patikimas duomenų atkūrimas prireikus.

Redundantinės sistemos

Mūsų infrastruktūroje yra reduntantinės sistemos, užtikrinančios prieinamumą, patikimumą ir atsparumą.

Saugojimo laikotarpiai atkūrimui

Nustatytos saugojimo politikos padeda užtikrinti, kad duomenys būtų prieinami atkūrimui per tinkamus laikotarpius.

4. Stebėsena ir incidentų valdymas

Saugumas priklauso ne tik nuo prevencijos, bet ir nuo gebėjimo aptikti neįprastą veiklą ir greitai reaguoti.

Nuolatinė stebėsena

Mūsų sistemos ir infrastruktūra stebimos nuolat.

Įtartinos veiklos aptikimas

Naudojame mechanizmus, leidžiančius realiu laiku aptikti neįprastus prisijungimo modelius ar įtartiną veiklą.

Žurnalų peržiūra

Prieigos žurnalai ir svarbūs sistemos įvykiai reguliariai peržiūrimi, siekiant užtikrinti atsekamumą ir saugumo analizę.

Nustatytos incidentų valdymo procedūros

Turime nustatytas incidentų valdymo procedūras, apimančias aiškius veiksmus nuo aptikimo ir vertinimo iki sprendimo ir komunikacijos.

5. Saugus kūrimas ir reguliarus testavimas

Saugumas yra ne tik sistemos veikimo, bet ir paslaugų kūrimo bei priežiūros dalis.

Saugumas pagal dizainą

Saugumas integruojamas į kūrimo procesą nuo pat pradžių, laikantis saugumo pagal dizainą principo.

Vidinės saugumo peržiūros

Kodo pakeitimai prieš diegimą yra tikrinami vidinėse saugumo peržiūrose.

Priklausomybių ir trečiųjų šalių komponentų tikrinimas

Priklausomybės ir trečiųjų šalių komponentai reguliariai tikrinami dėl žinomų pažeidžiamumų.

Penetraciniai testai

Reguliariai atliekame penetracinius testus su išoriniais specialistais, kad nustatytume galimas silpnąsias vietas ir pagerintume apsaugą.

Saugumo žinios kūrime

Kūrime dalyvaujantys darbuotojai gauna reguliarius saugumo mokymus.

6. Duomenų apsauga ir BDAR atitiktis

Saugumas ir privatumas yra neatsiejami. Duomenis tvarkome laikydamiesi galiojančių duomenų apsaugos reikalavimų.

BDAR atitinkantis duomenų tvarkymas

Saal Digital tvarko asmens duomenis laikydamasi BDAR ir galiojančių ES duomenų apsaugos reikalavimų.

Duomenų minimizavimas

Laikomės duomenų minimizavimo principo, t. y. renkame ir saugome tik tuos duomenis, kurie būtini atitinkamam tikslui.

Duomenų nepardavimas komerciniais tikslais

Fotografų ir galutinių klientų duomenys nėra parduodami ar perduodami trečiosioms šalims komerciniais tikslais.

Duomenų subjektų teisės

Galutiniai klientai turi teises į savo asmens duomenis, įskaitant teisę į prieigą, taisymą ir ištrynimą, laikantis galiojančių teisinių reikalavimų.

Duomenų tvarkymo sutartis (DPA)

Fotografams, kuriems to reikia, galima sudaryti Duomenų tvarkymo sutartį (DPA / ADV):

Atidaryti visą Duomenų tvarkymo sutartį

Saugojimo ir ištrynimo politika

Taikome nustatytą saugojimo ir ištrynimo politiką. Galerijos ir klientų duomenys ištrinami po nustatyto laikotarpio arba fotografo prašymu, jei taikoma.

Auditai ir peržiūros

Reguliariai atliekame vidines peržiūras ir tikriname mūsų paslaugų teikėjų atitikties bei saugumo dokumentaciją.

7. Tiekėjų ir partnerių saugumas

Jei dalyvauja išoriniai paslaugų teikėjai, jų saugumo standartai yra svarbi bendros apsaugos koncepcijos dalis.

  • Paslaugų teikėjai prieš pradedant bendradarbiavimą kruopščiai tikrinami dėl saugumo standartų
  • Sutartiniai įsipareigojimai reikalauja, kad partneriai laikytųsi nustatytų saugumo standartų
  • Teikėjų atitiktis ir saugumo standartai reguliariai peržiūrimi

8. Ką patys gali padaryti fotografai

Saugumas visada yra bendra atsakomybė. Be Saal Digital įgyvendintų apsaugos priemonių, svarbių žingsnių gali imtis ir patys fotografai.

Patikrinkite savo 2FA nustatymus

Kadangi 2FA yra privalomas, įsitikinkite, kad jis tinkamai nustatytas jūsų paskyroje skiltyje Saugumas ir duomenų apsauga:

Patikrinkite savo dviejų veiksnių autentifikavimo nustatymus

Naudokite stiprų, unikalų slaptažodį

Nenaudokite tų pačių slaptažodžių kitose paslaugose.

Nuolat atnaujinkite įrenginius

Reguliariai diekite saugumo atnaujinimus savo kompiuteryje, naršyklėje, išmaniajame telefone ir kitoje svarbioje programinėje įrangoje.

Būkite budrūs dėl sukčiavimo

Būkite atsargūs su netikėtais el. laiškais, žinutėmis, prisijungimo langais ar nuorodomis, prašančiomis paskyros duomenų.

Ribokite prieigą, kai įmanoma

Leiskite prieigą prie paskyrų ir duomenų tik tada, kai tai būtina, ir reguliariai peržiūrėkite darbo eigą.

Klausimų dėl duomenų apsaugos ar saugumo?

Jei turite papildomų klausimų dėl duomenų apsaugos, paskyros saugumo ar vaizdų ir klientų duomenų tvarkymo Nuotraukų portale, mūsų pagalbos komanda mielai jums padės.