Kā Saal Digital aizsargā jūsu datus Foto portālā

Datu drošība un personas datu aizsardzība kļūst arvien nozīmīgāka. Kiberuzbrukumi, pikšķerēšanas mēģinājumi, kontu ļaunprātīga izmantošana un citi tiešsaistes draudi kļūst arvien sarežģītāki, tāpēc fotogrāfi un gala klienti pamatoti sagaida augstu rūpības līmeni, apstrādājot attēlu un klientu datus tiešsaistē. Saal Digital šo atbildību uztver ļoti nopietni. Mēs izmantojam tehnisko un organizatorisko pasākumu kombināciju, kas paredzēta, lai aizsargātu personas datus, attēlu datus, konta piekļuvi un sistēmas pieejamību Foto portālā.

Šajā rakstā sniegts pārskats par svarīgākajiem mūsu veiktajiem pasākumiem un par to, ko jūs pats varat darīt, lai vēl vairāk uzlabotu konta drošību.

Mūsu pieeja datu aizsardzībai un drošībai

Datu aizsardzība un datu drošība mums ir ārkārtīgi svarīga. Mēs nepārtraukti strādājam, lai uzturētu un uzlabotu savus drošības standartus un pēc iespējas samazinātu riskus.

Mūsu pasākumi ir paredzēti, lai aizsargātu:

  • Personas datus, piemēram, vārdus, adreses un klientu informāciju
  • Attēlu datus, tostarp augšupielādētās fotogrāfijas un galeriju saturu
  • Konta piekļuvi, tostarp fotogrāfu pieteikšanos un administratīvo piekļuvi
  • Sistēmas pieejamību, lai dati būtu atjaunojami un pakalpojumi saglabātos stabili

1. Piekļuves drošība

Piekļuves aizsardzība kontiem un iekšējām sistēmām ir viena no svarīgākajām mūsu drošības koncepcijas daļām.

Obligāta daudzfaktoru autentifikācija

Daudzfaktoru autentifikācija (MFA / 2FA) ir obligāta visiem Saal Digital darbiniekiem. Mēs nodrošinām daudzfaktoru autentifikāciju (MFA / 2FA) arī visiem fotogrāfiem, kuri izmanto Foto portālu. Tas piešķir papildu aizsardzības slāni, kas pārsniedz paroli, un palīdz samazināt neatļautas piekļuves risku. Lūdzu, pārliecinieties, ka jūsu kontā ir aktivizēta MFA / 2FA. Jūs varat pārskatīt savus iestatījumus savā kontā sadaļā Drošība un datu aizsardzība:

Pārbaudiet savus divu faktoru autentifikācijas iestatījumus

Lomas balstīti piekļuves ierobežojumi

Piekļuve sensitīvām zonām tiek ierobežota ar lomas balstītām atļaujām. Tas nozīmē, ka lietotāji un darbinieki saņem tikai tādu piekļuves līmeni, kāds nepieciešams viņu uzdevumu veikšanai.

Stingra paroļu politika

Mēs ieviešam stingru paroļu politiku visos kontos, lai nodrošinātu drošu autentifikāciju.

Sesiju aizsardzība

Sessiju pārvaldība un automātiska noildze ir ieviesta, lai palīdzētu novērst neatļautu piekļuvi, piemēram, ja ierīce tiek atstāta bez uzraudzības.

2. Infrastruktūras un datu aizsardzība

Mēs izmantojam aizsargātu infrastruktūru un vairākus tehniskās drošības slāņus, lai aizsargātu glabātos un pārsūtītos datus.

Hostings Vācijā

Mūsu pakalpojumi tiek mitināti Vācijā, nodrošinot uzticamu infrastruktūru un atbilstību Eiropas datu aizsardzības prasībām.

Sertificēti datu centri

Dati tiek glabāti sertificētos BSI C5 un ISO 27001 datu centros ar augstiem fiziskās un digitālās drošības standartiem.

Ugunsmūra aizsardzība

Mūsu infrastruktūras nodrošinātājs izmanto vairāku slāņu ugunsmūru sistēmu Saal Digital pakalpojumos, lai aizsargātu sistēmas un tīkla datplūsmu.

Šifrēšana pārsūtīšanas laikā

Dati, kas tiek pārsūtīti caur mūsu pakalpojumiem, tiek aizsargāti, izmantojot pašreizējos SSL/TLS standartus.

Vairāki šifrēšanas slāņi glabātajiem datiem

Glabātie attēli tiek aizsargāti ar vairākiem šifrēšanas slāņiem, tostarp infrastruktūras līmeņa aizsardzību un papildu lietojumprogrammas līmeņa šifrēšanas pasākumiem, ko ievieš Saal Digital.

3. Rezerves kopijas, pieejamība un atjaunošana

Datu aizsardzība nozīmē arī nodrošināt, ka tie ir pieejami un atjaunojami tehnisku incidentu gadījumā.

Automatizētas rezerves kopijas

Mēs veicam regulāras automatizētas galeriju un klientu datu rezerves kopijas.

Pārbaudīta atjaunošana

Rezerves kopiju atjaunošana tiek regulāri pārbaudīta, lai nodrošinātu, ka dati nepieciešamības gadījumā ir droši atjaunojami.

Redundantas sistēmas

Mūsu infrastruktūrā ir redundantas sistēmas, lai nodrošinātu pieejamību, uzticamību un noturību.

Saglabāšanas politika atjaunošanai

Noteiktas saglabāšanas politikas palīdz nodrošināt, ka dati ir pieejami atjaunošanai atbilstošos termiņos.

4. Uzraudzība un incidentu reaģēšana

Drošība ir atkarīga ne tikai no profilakses, bet arī no neparastas aktivitātes noteikšanas un ātras reaģēšanas.

Nepārtraukta uzraudzība

Mūsu sistēmas un infrastruktūra tiek nepārtraukti uzraudzīta.

Aizdomīgas aktivitātes noteikšana

Mēs izmantojam mehānismus, lai reāllaikā noteiktu neparastus piekļuves modeļus vai aizdomīgu aktivitāti.

Žurnālu pārskatīšana

Piekļuves žurnāli un atbilstoši sistēmas notikumi tiek regulāri pārskatīti, lai nodrošinātu izsekojamību un drošības analīzi.

Noteiktas incidentu reaģēšanas procedūras

Mēs uzturam noteiktas incidentu reaģēšanas procedūras ar skaidriem soļiem no noteikšanas un novērtēšanas līdz risinājumam un saziņai.

5. Droša izstrāde un regulāra testēšana

Drošība ir ne tikai sistēmas darbības, bet arī mūsu pakalpojumu izstrādes un uzturēšanas sastāvdaļa.

Drošība pēc noklusējuma

Drošība tiek integrēta izstrādes procesā jau no paša sākuma, ievērojot drošības pēc noklusējuma pieeju.

Iekšējās drošības pārbaudes

Koda izmaiņas pirms ieviešanas tiek pakļautas iekšējām drošības pārbaudēm.

Atkarību un trešo pušu komponentu pārbaude

Atkarības un trešo pušu komponenti tiek regulāri pārskatīti, lai atklātu zināmas ievainojamības.

Penetrācijas testi

Mēs veicam regulārus penetrācijas testus ar ārējo speciālistu palīdzību, lai identificētu potenciālās vājās vietas un uzlabotu mūsu aizsardzību.

Drošības izpratne izstrādē

Izstrādē iesaistītie darbinieki saņem regulāras apmācības par drošības izpratni.

6. Datu aizsardzība un GDPR atbilstība

Drošība un privātums iet roku rokā. Mēs apstrādājam datus saskaņā ar piemērojamajām datu aizsardzības prasībām.

Apstrāde atbilstoši GDPR

Saal Digital apstrādā personas datus saskaņā ar GDPR un piemērojamajām ES datu aizsardzības prasībām.

Datu minimizēšana

Mēs ievērojam datu minimizēšanas principu, kas nozīmē, ka tiek vākti un glabāti tikai tie dati, kas nepieciešami attiecīgajam mērķim.

Datu nepārdošana komerciāliem nolūkiem

Fotogrāfu un gala klientu dati netiek pārdoti vai nodoti trešajām personām komerciāliem nolūkiem.

Datu subjektu tiesības

Gala klientiem ir tiesības attiecībā uz saviem personas datiem, tostarp tiesības uz pieeju, labošanu un dzēšanu saskaņā ar piemērojamajām tiesību normām.

Datu apstrādes līgums (DPA)

Fotogrāfiem, kuriem tas nepieciešams, ir pieejams Datu apstrādes līgums (DPA / ADV):

Atvērt pilnu Datu apstrādes līgumu

Saglabāšanas un dzēšanas politika

Mēs piemērojam noteiktas saglabāšanas un dzēšanas politikas. Galerijas un klientu dati tiek dzēsti pēc noteiktiem termiņiem vai pēc fotogrāfa pieprasījuma, ja tas ir piemērojams.

Auditi un pārskati

Mēs veicam regulāras iekšējās pārbaudes un pārskatām mūsu pakalpojumu sniedzēju atbilstības un drošības dokumentāciju.

7. Pakalpojumu sniedzēju un partneru drošība

Ja tiek iesaistīti ārējie pakalpojumu sniedzēji, viņu drošības standarti ir svarīga kopējās aizsardzības koncepcijas sastāvdaļa.

  • Pakalpojumu sniedzēji pirms sadarbības uzsākšanas tiek rūpīgi pārbaudīti attiecībā uz drošības standartiem
  • Līgumsaistības paredz, ka partneriem jāievēro noteikti drošības standarti
  • Pakalpojumu sniedzēju atbilstība un drošības standarti tiek regulāri pārskatīti

8. Ko paši fotogrāfi var darīt

Drošība vienmēr ir kopīga atbildība. Papildus Saal Digital ieviestajiem aizsardzības pasākumiem fotogrāfi paši var veikt svarīgus soļus.

Pārbaudiet savus 2FA iestatījumus

Tā kā 2FA ir obligāta, lūdzu, pārliecinieties, ka tā ir pareizi iestatīta jūsu kontā sadaļā Drošība un datu aizsardzība:

Pārbaudiet savus divu faktoru autentifikācijas iestatījumus

Izmantojiet spēcīgu, unikālu paroli

Neizmantojiet paroles, kas jau izmantotas citos pakalpojumos.

Uzturiet ierīces atjauninātas

Regulāri instalējiet drošības atjauninājumus savā datorā, pārlūkprogrammā, viedtālrunī un jebkurā atbilstošā programmatūrā.

Esi uzmanīgs pret pikšķerēšanu

Esi piesardzīgs ar negaidītiem e-pastiem, ziņojumiem, pieteikšanās uzvednēm vai saitēm, kas pieprasa konta akreditācijas datus.

Ierobežojiet piekļuvi, kur iespējams

Atļaujiet piekļuvi kontiem un datiem tikai tad, kad tas ir nepieciešams, un regulāri pārskatiet darba plūsmas.

Jautājumi par datu aizsardzību vai drošību?

Ja jums ir papildu jautājumi par datu aizsardzību, konta drošību vai attēlu un klientu datu apstrādi Foto portālā, mūsu atbalsta komanda ar prieku palīdzēs.