Bezpečnost informací v ECOdate

Ochranu informací, osobních údajů a informačních systémů našich klientů řídíme prostřednictvím interních pravidel a procesů vycházejících z principů systému řízení bezpečnosti informací (ISMS).

Při poskytování podpory, vývoji softwarových řešení a správě informačních systémů používáme interní bezpečnostní pravidla, která upravují zejména vzdálené přístupy, práci se zákaznickými databázemi, předávání dat, správu přístupových oprávnění, zálohování a řešení bezpečnostních incidentů.

Naše bezpečnostní opatření pravidelně vyhodnocujeme a přizpůsobujeme charakteru poskytovaných služeb, identifikovaným rizikům a aktuálním technickým možnostem.

Desatero bezpečnosti ECOdate

  1. K zákaznickým systémům přistupujeme pouze za účelem poskytnutí sjednané služby
    Vzdálený přístup používáme pouze pro řešení servisního požadavku, správu systému nebo jinou předem dohodnutou činnost.
  2. Přístupy poskytujeme pouze pověřeným pracovníkům
    K informačním systémům a zákaznickým datům mají přístup pouze pracovníci, kteří jej potřebují pro plnění konkrétního pracovního úkolu.
  3. Používáme individuální uživatelské účty
    Každý pracovník používá vlastní přístupové údaje. Přístupová oprávnění jsou přidělována podle pracovních potřeb a jejich rozsah je omezen na nezbytné minimum.
  4. Vzdálená připojení zabezpečujeme a evidujeme
    Pro vzdálenou podporu používáme schválené způsoby připojení. Kde to technické řešení umožňuje, jsou přístupy zaznamenávány a zákazník má nad připojením kontrolu.
  5. Zákaznická data předáváme bezpečnými cestami
    Pro předávání databází a dalších citlivých dat upřednostňujeme zabezpečená úložiště, šifrovaný přenos a časově omezené individuální přístupy.
  6. Data ukládáme pouze na určená a zabezpečená úložiště
    Databáze a soubory zákazníků jsou ukládány pouze v prostředí určeném pro jejich bezpečné zpracování. Přístup k nim je omezen podle pracovních rolí.
  7. Data uchováváme pouze po nezbytnou dobu
    Zákaznické databáze a jiné předané údaje uchováváme pouze po dobu potřebnou pro vyřešení konkrétního požadavku nebo po dobu sjednanou se zákazníkem.
  8. Chráníme zařízení, účty a komunikační prostředky
    Používáme technická a organizační opatření zahrnující zejména správu aktualizací, ochranu koncových zařízení, bezpečná hesla, zálohování a řízení přístupových práv.
  9. Bezpečnostní incidenty evidujeme a řešíme
    Podezření na ztrátu dat, neoprávněný přístup nebo jiné porušení bezpečnosti musí být bezodkladně hlášeno, posouzeno a řešeno podle stanoveného interního postupu.
  10. Pracovníky pravidelně školíme
    Pracovníci ECOdate jsou při nástupu a následně pravidelně seznamováni s pravidly ochrany informací, osobních údajů a bezpečného používání informačních technologií.

ECOdate má pro ochranu informací zavedený soubor interních organizačních a technických pravidel. Jejich konkrétní rozsah se přizpůsobuje charakteru služby, technickému prostředí a smluvním požadavkům zákazníka.

Podrobnosti o tom, jak ECOdate zpracovává osobní údaje ve vlastní roli správce, jsou uvedeny v dokumentu Zásady ochrany osobních údajů.