Bezpečnost informací v ECOdate
Ochranu informací, osobních údajů a informačních systémů našich klientů řídíme prostřednictvím interních pravidel a procesů vycházejících z principů systému řízení bezpečnosti informací (ISMS).
Při poskytování podpory, vývoji softwarových řešení a správě informačních systémů používáme interní bezpečnostní pravidla, která upravují zejména vzdálené přístupy, práci se zákaznickými databázemi, předávání dat, správu přístupových oprávnění, zálohování a řešení bezpečnostních incidentů.
Naše bezpečnostní opatření pravidelně vyhodnocujeme a přizpůsobujeme charakteru poskytovaných služeb, identifikovaným rizikům a aktuálním technickým možnostem.
Desatero bezpečnosti ECOdate
- K zákaznickým systémům přistupujeme pouze za účelem poskytnutí sjednané služby
Vzdálený přístup používáme pouze pro řešení servisního požadavku, správu systému nebo jinou předem dohodnutou činnost. - Přístupy poskytujeme pouze pověřeným pracovníkům
K informačním systémům a zákaznickým datům mají přístup pouze pracovníci, kteří jej potřebují pro plnění konkrétního pracovního úkolu. - Používáme individuální uživatelské účty
Každý pracovník používá vlastní přístupové údaje. Přístupová oprávnění jsou přidělována podle pracovních potřeb a jejich rozsah je omezen na nezbytné minimum. - Vzdálená připojení zabezpečujeme a evidujeme
Pro vzdálenou podporu používáme schválené způsoby připojení. Kde to technické řešení umožňuje, jsou přístupy zaznamenávány a zákazník má nad připojením kontrolu. - Zákaznická data předáváme bezpečnými cestami
Pro předávání databází a dalších citlivých dat upřednostňujeme zabezpečená úložiště, šifrovaný přenos a časově omezené individuální přístupy. - Data ukládáme pouze na určená a zabezpečená úložiště
Databáze a soubory zákazníků jsou ukládány pouze v prostředí určeném pro jejich bezpečné zpracování. Přístup k nim je omezen podle pracovních rolí. - Data uchováváme pouze po nezbytnou dobu
Zákaznické databáze a jiné předané údaje uchováváme pouze po dobu potřebnou pro vyřešení konkrétního požadavku nebo po dobu sjednanou se zákazníkem. - Chráníme zařízení, účty a komunikační prostředky
Používáme technická a organizační opatření zahrnující zejména správu aktualizací, ochranu koncových zařízení, bezpečná hesla, zálohování a řízení přístupových práv. - Bezpečnostní incidenty evidujeme a řešíme
Podezření na ztrátu dat, neoprávněný přístup nebo jiné porušení bezpečnosti musí být bezodkladně hlášeno, posouzeno a řešeno podle stanoveného interního postupu. - Pracovníky pravidelně školíme
Pracovníci ECOdate jsou při nástupu a následně pravidelně seznamováni s pravidly ochrany informací, osobních údajů a bezpečného používání informačních technologií.
ECOdate má pro ochranu informací zavedený soubor interních organizačních a technických pravidel. Jejich konkrétní rozsah se přizpůsobuje charakteru služby, technickému prostředí a smluvním požadavkům zákazníka.
Podrobnosti o tom, jak ECOdate zpracovává osobní údaje ve vlastní roli správce, jsou uvedeny v dokumentu Zásady ochrany osobních údajů.


