Duomenų saugumas ir asmens duomenų apsauga tampa vis svarbesni. Kadangi kibernetinės atakos, sukčiavimo bandymai, paskyrų netinkamas naudojimas ir kitos internetinės grėsmės tampa vis sudėtingesnės, fotografai ir galutiniai klientai pagrįstai tikisi aukšto atsargumo lygio, kai vaizdai ir klientų duomenys apdorojami internetu. Saal Digital šią atsakomybę vertina labai rimtai. Mes taikome techninių ir organizacinių priemonių derinį, skirtą apsaugoti asmens duomenis, vaizdų duomenis, paskyrų prieigą ir sistemos prieinamumą Nuotraukų portale.
Šiame straipsnyje pateikiama svarbiausių mūsų taikomų priemonių apžvalga ir patarimai, ką galite padaryti patys, kad dar labiau pagerintumėte paskyros saugumą.
Duomenų apsauga ir duomenų saugumas mums yra itin svarbūs. Nuolat dirbame siekdami išlaikyti ir tobulinti savo saugumo standartus bei kuo labiau sumažinti rizikas.
Mūsų priemonės skirtos apsaugoti:
Paskyrų ir vidinių sistemų prieigos apsauga yra viena svarbiausių mūsų saugumo koncepcijos dalių.
Daugiafaktorinis autentifikavimas (MFA / 2FA) yra privalomas visiems Saal Digital darbuotojams. Daugiafaktorinį autentifikavimą (MFA / 2FA) taip pat siūlome visiems fotografams, naudojantiems Nuotraukų portalą. Tai suteikia papildomą apsaugos sluoksnį be slaptažodžio ir padeda sumažinti neteisėtos prieigos riziką. Įsitikinkite, kad jūsų paskyroje MFA / 2FA yra aktyvuotas. Nustatymus galite peržiūrėti savo paskyroje skiltyje Saugumas ir duomenų apsauga:
Patikrinkite savo dviejų veiksnių autentifikavimo nustatymus
Prieiga prie jautrių sričių ribojama pagal vaidmenis suteikiamomis teisėmis. Tai reiškia, kad naudotojai ir darbuotojai gauna tik tiek prieigos, kiek reikia jų užduotims atlikti.
Visose paskyrose taikome stiprių slaptažodžių politiką, kad užtikrintume saugų autentifikavimą.
Sesijų valdymas ir automatinis laiko limitas padeda užkirsti kelią neteisėtai prieigai, pavyzdžiui, jei įrenginys paliekamas be priežiūros.
Naudojame apsaugotą infrastruktūrą ir kelis techninio saugumo sluoksnius, kad apsaugotume saugomus ir perduodamus duomenis.
Mūsų paslaugos talpinamos Vokietijoje, užtikrinant patikimą infrastruktūrą ir atitiktį Europos duomenų apsaugos reikalavimams.
Duomenys saugomi sertifikuotuose BSI C5 ir ISO 27001 duomenų centruose, kuriuose taikomi aukšti fizinio ir skaitmeninio saugumo standartai.
Mūsų infrastruktūros tiekėjas naudoja daugiapakopę ugniasienių sistemą visose Saal Digital paslaugose, kad apsaugotų sistemas ir tinklo srautą.
Per mūsų paslaugas perduodami duomenys apsaugoti naudojant naujausius SSL/TLS standartus.
Saugomos nuotraukos apsaugotos keliais šifravimo sluoksniais, įskaitant infrastruktūros lygio apsaugą ir papildomas programinės įrangos lygio šifravimo priemones, kurias įgyvendina Saal Digital.
Duomenų apsauga taip pat reiškia užtikrinimą, kad jie išliktų prieinami ir atkuriami techninių incidentų atveju.
Reguliariai darome automatines galerijų ir klientų duomenų atsargines kopijas.
Atsarginių kopijų atkūrimas reguliariai tikrinamas, kad būtų užtikrintas patikimas duomenų atkūrimas prireikus.
Mūsų infrastruktūroje yra reduntantinės sistemos, užtikrinančios prieinamumą, patikimumą ir atsparumą.
Nustatytos saugojimo politikos padeda užtikrinti, kad duomenys būtų prieinami atkūrimui per tinkamus laikotarpius.
Saugumas priklauso ne tik nuo prevencijos, bet ir nuo gebėjimo aptikti neįprastą veiklą ir greitai reaguoti.
Mūsų sistemos ir infrastruktūra stebimos nuolat.
Naudojame mechanizmus, leidžiančius realiu laiku aptikti neįprastus prisijungimo modelius ar įtartiną veiklą.
Prieigos žurnalai ir svarbūs sistemos įvykiai reguliariai peržiūrimi, siekiant užtikrinti atsekamumą ir saugumo analizę.
Turime nustatytas incidentų valdymo procedūras, apimančias aiškius veiksmus nuo aptikimo ir vertinimo iki sprendimo ir komunikacijos.
Saugumas yra ne tik sistemos veikimo, bet ir paslaugų kūrimo bei priežiūros dalis.
Saugumas integruojamas į kūrimo procesą nuo pat pradžių, laikantis saugumo pagal dizainą principo.
Kodo pakeitimai prieš diegimą yra tikrinami vidinėse saugumo peržiūrose.
Priklausomybės ir trečiųjų šalių komponentai reguliariai tikrinami dėl žinomų pažeidžiamumų.
Reguliariai atliekame penetracinius testus su išoriniais specialistais, kad nustatytume galimas silpnąsias vietas ir pagerintume apsaugą.
Kūrime dalyvaujantys darbuotojai gauna reguliarius saugumo mokymus.
Saugumas ir privatumas yra neatsiejami. Duomenis tvarkome laikydamiesi galiojančių duomenų apsaugos reikalavimų.
Saal Digital tvarko asmens duomenis laikydamasi BDAR ir galiojančių ES duomenų apsaugos reikalavimų.
Laikomės duomenų minimizavimo principo, t. y. renkame ir saugome tik tuos duomenis, kurie būtini atitinkamam tikslui.
Fotografų ir galutinių klientų duomenys nėra parduodami ar perduodami trečiosioms šalims komerciniais tikslais.
Galutiniai klientai turi teises į savo asmens duomenis, įskaitant teisę į prieigą, taisymą ir ištrynimą, laikantis galiojančių teisinių reikalavimų.
Fotografams, kuriems to reikia, galima sudaryti Duomenų tvarkymo sutartį (DPA / ADV):
Atidaryti visą Duomenų tvarkymo sutartį
Taikome nustatytą saugojimo ir ištrynimo politiką. Galerijos ir klientų duomenys ištrinami po nustatyto laikotarpio arba fotografo prašymu, jei taikoma.
Reguliariai atliekame vidines peržiūras ir tikriname mūsų paslaugų teikėjų atitikties bei saugumo dokumentaciją.
Jei dalyvauja išoriniai paslaugų teikėjai, jų saugumo standartai yra svarbi bendros apsaugos koncepcijos dalis.
Saugumas visada yra bendra atsakomybė. Be Saal Digital įgyvendintų apsaugos priemonių, svarbių žingsnių gali imtis ir patys fotografai.
Kadangi 2FA yra privalomas, įsitikinkite, kad jis tinkamai nustatytas jūsų paskyroje skiltyje Saugumas ir duomenų apsauga:
Patikrinkite savo dviejų veiksnių autentifikavimo nustatymus
Nenaudokite tų pačių slaptažodžių kitose paslaugose.
Reguliariai diekite saugumo atnaujinimus savo kompiuteryje, naršyklėje, išmaniajame telefone ir kitoje svarbioje programinėje įrangoje.
Būkite atsargūs su netikėtais el. laiškais, žinutėmis, prisijungimo langais ar nuorodomis, prašančiomis paskyros duomenų.
Leiskite prieigą prie paskyrų ir duomenų tik tada, kai tai būtina, ir reguliariai peržiūrėkite darbo eigą.
Jei turite papildomų klausimų dėl duomenų apsaugos, paskyros saugumo ar vaizdų ir klientų duomenų tvarkymo Nuotraukų portale, mūsų pagalbos komanda mielai jums padės.