Hogyan védi az adataidat a Saal Digital a Fotó portálon

Az adatbiztonság és a személyes adatok védelme egyre fontosabbá válik. Ahogy a kibertámadások, adathalász kísérletek, fiók-visszaélések és más online fenyegetések egyre kifinomultabbak, a fotósok és a végfelhasználók joggal várják el, hogy a képek és ügyféladatok online feldolgozása során kiemelt gondossággal járjunk el. A Saal Digitalnál ezt a felelősséget nagyon komolyan vesszük. Technikai és szervezeti intézkedések kombinációját alkalmazzuk, hogy megvédjük a személyes adatokat, a képadatokat, a fiókhozzáférést és a rendszer elérhetőségét a Fotó portálon.

Ez a cikk áttekintést ad a legfontosabb intézkedéseinkről, valamint arról, hogy te magad mit tehetsz a fiókbiztonság további növelése érdekében.

Adatvédelemhez és biztonsághoz való hozzáállásunk

Az adatvédelem és az adatbiztonság kiemelten fontos számunkra. Folyamatosan dolgozunk azon, hogy fenntartsuk és fejlesszük biztonsági szintjeinket, és a lehető legnagyobb mértékben csökkentsük a kockázatokat.

Intézkedéseink célja, hogy megvédjék:

  • Személyes adatok, például nevek, címek és ügyfél-információk
  • Képadatok, beleértve a feltöltött fotókat és galériatartalmakat
  • Fiókhozzáférés, beleértve a fotós bejelentkezéseket és adminisztratív hozzáférést
  • Rendszer elérhetőség, hogy az adatok visszaállíthatók maradjanak, és a szolgáltatások stabilak legyenek

1. Hozzáférés biztonsága

A fiókokhoz és belső rendszerekhez való hozzáférés védelme biztonsági koncepciónk egyik legfontosabb része.

Kötelező többfaktoros hitelesítés

A többfaktoros hitelesítés (MFA / 2FA) minden Saal Digital munkatárs számára kötelező. A többfaktoros hitelesítést (MFA / 2FA) minden fotós számára is elérhetővé tesszük a Fotó portálon. Ez a jelszón túl egy további védelmi réteget jelent, és segít csökkenteni az illetéktelen hozzáférés kockázatát. Kérjük, győződj meg róla, hogy a fiókodban aktiváltad az MFA / 2FA-t. A beállításaidat a fiókodban, a Biztonság és adatvédelem menüpont alatt ellenőrizheted:

Kétfaktoros hitelesítési beállításaid ellenőrzése

Szerepkör alapú hozzáférési korlátozások

Az érzékeny területekhez való hozzáférést szerepkör alapú jogosultságok korlátozzák. Ez azt jelenti, hogy a felhasználók és munkatársak csak a feladataikhoz szükséges hozzáférést kapják meg.

Erős jelszó szabályzatok

Minden fiók esetében erős jelszó szabályzatokat alkalmazunk a biztonságos hitelesítés támogatására.

Munkamenet védelem

Munkamenet-kezelés és automatikus időkorlátok segítenek megelőzni az illetéktelen hozzáférést, például ha egy eszköz felügyelet nélkül marad.

2. Infrastruktúra és adatvédelem

Védett infrastruktúrát és többrétegű technikai biztonságot alkalmazunk a tárolt és továbbított adatok védelmére.

Tárhely Németországban

Szolgáltatásaink Németországban találhatók, megbízható infrastruktúrát és az európai adatvédelmi követelményeknek való megfelelést biztosítva.

Tanúsított adatközpontok

Az adatok tanúsított BSI C5 és ISO 27001 adatközpontokban kerülnek tárolásra, magas fizikai és digitális biztonsági szintekkel.

Tűzfal védelem

Infrastruktúra szolgáltatónk többrétegű tűzfal rendszert alkalmaz a Saal Digital szolgáltatásoknál a rendszerek és hálózati forgalom védelmére.

Átvitel közbeni titkosítás

Szolgáltatásainkon keresztül továbbított adatokat aktuális SSL/TLS szabványokkal védjük.

Többrétegű titkosítás a tárolt adatokhoz

A tárolt képeket többrétegű titkosítás védi, beleértve az infrastruktúra oldali védelmet és a Saal Digital által megvalósított alkalmazás szintű titkosítási intézkedéseket.

3. Biztonsági mentés, elérhetőség és helyreállítás

Az adatok védelme azt is jelenti, hogy azok technikai események esetén is elérhetők és visszaállíthatók maradnak.

Automatizált biztonsági mentések

Rendszeres automatizált biztonsági mentéseket készítünk a galéria- és ügyféladatokról.

Bevizsgált visszaállítás

A biztonsági mentések visszaállítását rendszeresen teszteljük, hogy szükség esetén megbízhatóan vissza lehessen állítani az adatokat.

Redundáns rendszerek

Infrastruktúránk redundáns rendszereket tartalmaz az elérhetőség, megbízhatóság és ellenállóképesség érdekében.

Megőrzési idő a helyreállításhoz

Meghatározott megőrzési szabályzatok biztosítják, hogy az adatok megfelelő ideig elérhetők maradjanak a helyreállításhoz.

4. Monitorozás és incidenskezelés

A biztonság nemcsak a megelőzésen múlik, hanem a szokatlan tevékenységek felismerésén és a gyors reagáláson is.

Folyamatos monitorozás

Rendszereinket és infrastruktúránkat folyamatosan figyeljük.

Gyanús tevékenységek felismerése

Olyan mechanizmusokat alkalmazunk, amelyek szokatlan hozzáférési mintákat vagy gyanús tevékenységeket képesek valós időben felismerni.

Naplóellenőrzés

A hozzáférési naplókat és a releváns rendszereseményeket rendszeresen átvizsgáljuk a nyomon követhetőség és a biztonsági elemzés támogatására.

Meghatározott incidenskezelési eljárások

Meghatározott incidenskezelési eljárásokat tartunk fenn, világos lépésekkel a felismeréstől és értékeléstől a megoldásig és kommunikációig.

5. Biztonságos fejlesztés és rendszeres tesztelés

A biztonság nemcsak a rendszerüzemeltetés része, hanem a szolgáltatásaink fejlesztésének és karbantartásának is.

Biztonság alapú tervezés

A biztonság már a fejlesztési folyamat kezdetétől integrált, biztonság-alapú tervezési megközelítést követve.

Belső biztonsági ellenőrzések

A kódmódosításokat belső biztonsági ellenőrzéseknek vetjük alá a bevezetés előtt.

Függőségek és külső komponensek ellenőrzése

A függőségeket és külső komponenseket rendszeresen átvizsgáljuk ismert sérülékenységek szempontjából.

Penetrációs tesztelés

Rendszeres penetrációs tesztelést végzünk külső szakértőkkel, hogy feltárjuk a lehetséges gyengeségeket és javítsuk védelmünket.

Biztonságtudatosság a fejlesztésben

A fejlesztésben részt vevő munkatársak rendszeres biztonságtudatossági képzést kapnak.

6. Adatvédelem és GDPR-megfelelés

A biztonság és az adatvédelem kéz a kézben járnak. Az adatokat a vonatkozó adatvédelmi követelményeknek megfelelően dolgozzuk fel.

GDPR-kompatibilis adatkezelés

A Saal Digital a személyes adatokat a GDPR és az alkalmazandó EU-s adatvédelmi követelmények szerint kezeli.

Adatminimalizálás

Adatminimalizálás elvét követjük, vagyis csak a szükséges adatokat gyűjtjük és tároljuk a megfelelő cél érdekében.

Nincs adatértékesítés kereskedelmi célokra

A fotósok és végfelhasználók adatait nem adjuk el és nem osztjuk meg harmadik felekkel kereskedelmi célokra.

Az érintettek jogai

A végfelhasználók jogosultak személyes adataikhoz kapcsolódó jogokra, beleértve a hozzáférés, helyesbítés és törlés jogát, a vonatkozó jogszabályoknak megfelelően.

Adatfeldolgozási megállapodás (DPA)

Azoknak a fotósoknak, akik igénylik, elérhető Adatfeldolgozási megállapodás (DPA / ADV):

A teljes Adatfeldolgozási megállapodás megnyitása

Megőrzési és törlési szabályzatok

Meghatározott megőrzési és törlési szabályzatokat alkalmazunk. A galériákat és ügyféladatokat meghatározott idő után vagy a fotós kérésére töröljük, ahol ez alkalmazható.

Ellenőrzések és felülvizsgálatok

Rendszeres belső felülvizsgálatokat végzünk, és átnézzük szolgáltatóink releváns megfelelőségi és biztonsági dokumentációit.

7. Szolgáltatók és partnerek biztonsága

Ha külső szolgáltatók is részt vesznek, az ő biztonsági szintjük is fontos része az átfogó védelmi koncepciónak.

  • A szolgáltatókat gondosan ellenőrizzük a biztonsági szintek szempontjából a szerződéskötés előtt
  • Szerződéses kötelezettségek írják elő a partnerek számára a meghatározott biztonsági szintek fenntartását
  • A szolgáltatók megfelelőségét és biztonsági szintjeit rendszeresen felülvizsgáljuk

8. Amit a fotósok maguk is megtehetnek

A biztonság mindig közös felelősség. A Saal Digital által bevezetett védelmi intézkedések mellett a fotósok is fontos lépéseket tehetnek.

Ellenőrizd a 2FA beállításaidat

Mivel a 2FA kötelező, kérjük, győződj meg róla, hogy helyesen be van állítva a fiókodban a Biztonság és adatvédelem menüpont alatt:

Kétfaktoros hitelesítési beállításaid ellenőrzése

Használj erős, egyedi jelszót

Ne használd ugyanazt a jelszót más szolgáltatásoknál.

Tartsd naprakészen az eszközeidet

Telepíts rendszeresen biztonsági frissítéseket a számítógépedre, böngésződre, okostelefonodra és minden releváns szoftverre.

Légy óvatos az adathalászattal

Légy körültekintő a váratlan e-mailekkel, üzenetekkel, bejelentkezési ablakokkal vagy olyan linkekkel, amelyek fiókadataidat kérik.

Korlátozd a hozzáférést, ahol lehet

Csak ott engedélyezz hozzáférést a fiókokhoz és adatokhoz, ahol szükséges, és rendszeresen vizsgáld felül a munkafolyamatokat.

Kérdésed van az adatvédelemmel vagy a biztonsággal kapcsolatban?

Ha további kérdéseid vannak az adatvédelemmel, a fiókbiztonsággal vagy a képek és ügyféladatok Fotó portálon történő kezelésével kapcsolatban, ügyfélszolgálatunk szívesen segít.