Bezpečnosť údajov a ochrana osobných údajov nadobúdajú čoraz väčší význam. Keďže kybernetické útoky, pokusy o phishing, zneužitie účtov a ďalšie online hrozby sú čoraz sofistikovanejšie, fotografi aj koncoví klienti oprávnene očakávajú vysokú úroveň starostlivosti pri spracovaní obrazových a zákazníckych údajov online. V spoločnosti Saal Digital berieme túto zodpovednosť veľmi vážne. Používame kombináciu technických a organizačných opatrení navrhnutých na ochranu osobných údajov, obrazových údajov, prístupu k účtom a dostupnosti systému v Photo Portal.
Tento článok poskytuje prehľad najdôležitejších opatrení, ktoré prijímame, a toho, čo môžete urobiť vy sami na ďalšie zvýšenie bezpečnosti účtu.
Ochrana a bezpečnosť údajov sú pre nás mimoriadne dôležité. Neustále pracujeme na udržiavaní a zlepšovaní našich bezpečnostných štandardov a na minimalizácii rizík v čo najväčšej miere.
Naše opatrenia sú navrhnuté na ochranu:
Ochrana prístupu k účtom a interným systémom je jednou z najdôležitejších častí nášho bezpečnostného konceptu.
Viacfaktorové overenie (MFA / 2FA) je povinné pre všetkých zamestnancov Saal Digital. Viacfaktorové overenie (MFA / 2FA) poskytujeme aj všetkým fotografom používajúcim Photo Portal. To pridáva ďalšiu vrstvu ochrany nad rámec hesla a pomáha znižovať riziko neoprávneného prístupu. Uistite sa, že máte MFA / 2FA vo svojom účte aktivované. Nastavenia si môžete skontrolovať vo svojom účte v časti Bezpečnosť a ochrana údajov:
Skontrolujte svoje nastavenia dvojfaktorového overenia
Prístup k citlivým oblastiam je obmedzený prostredníctvom oprávnení na základe rolí. To znamená, že používatelia a zamestnanci získavajú len takú úroveň prístupu, akú potrebujú na svoju prácu.
Presadzujeme silné zásady pre heslá naprieč účtami na podporu bezpečného overovania.
Správa relácií a automatické odhlásenie po uplynutí času sú zavedené na pomoc pri predchádzaní neoprávnenému prístupu, napríklad ak je zariadenie ponechané bez dozoru.
Používame chránenú infraštruktúru a viacero vrstiev technickej bezpečnosti na ochranu uložených a prenášaných údajov.
Naše služby sú hostované v Nemecku, čo podporuje spoľahlivú infraštruktúru a súlad s európskymi požiadavkami na ochranu údajov.
Údaje sú uložené v certifikovaných dátových centrách BSI C5 a ISO 27001 s vysokými fyzickými a digitálnymi bezpečnostnými štandardmi.
Náš poskytovateľ infraštruktúry používa viacvrstvový firewall systém naprieč službami Saal Digital na ochranu systémov a sieťovej prevádzky.
Údaje prenášané prostredníctvom našich služieb sú chránené pomocou aktuálnych štandardov SSL/TLS.
Uložené obrázky sú chránené viacerými vrstvami šifrovania, vrátane ochrany na úrovni infraštruktúry a ďalších opatrení šifrovania na úrovni aplikácie implementovaných spoločnosťou Saal Digital.
Ochrana údajov znamená aj zabezpečenie ich dostupnosti a obnoviteľnosti v prípade technických incidentov.
Používame pravidelné automatizované zálohy galérií a zákazníckych údajov.
Obnova zo záloh je pravidelne testovaná, aby sa zabezpečilo, že údaje je možné v prípade potreby spoľahlivo obnoviť.
Naša infraštruktúra zahŕňa redundantné systémy na podporu dostupnosti, spoľahlivosti a odolnosti.
Definované zásady uchovávania pomáhajú zabezpečiť, že údaje zostanú dostupné na obnovu v primeraných časových rámcoch.
Bezpečnosť závisí nielen od prevencie, ale aj od detekcie neobvyklých aktivít a rýchlej reakcie.
Naše systémy a infraštruktúra sú nepretržite monitorované.
Používame mechanizmy na detekciu neobvyklých vzorcov prístupu alebo podozrivej aktivity v reálnom čase.
Prístupové záznamy a relevantné systémové udalosti sú pravidelne kontrolované na podporu sledovateľnosti a bezpečnostnej analýzy.
Udržiavame definované postupy reakcie na incidenty s jasnými krokmi od detekcie a posúdenia až po riešenie a komunikáciu.
Bezpečnosť je súčasťou nielen prevádzky systému, ale aj spôsobu, akým sú naše služby vyvíjané a udržiavané.
Bezpečnosť je integrovaná do vývojového procesu od začiatku, podľa prístupu bezpečnosti už pri návrhu.
Zmeny v kóde podliehajú interným bezpečnostným kontrolám pred nasadením.
Závislosti a komponenty tretích strán sú pravidelne kontrolované na známe zraniteľnosti.
Vykonávame pravidelné penetračné testy externými špecialistami na identifikáciu potenciálnych slabín a zlepšenie našich opatrení.
Zamestnanci zapojení do vývoja absolvujú pravidelné školenia o bezpečnosti.
Bezpečnosť a súkromie idú ruka v ruke. Údaje spracovávame v súlade s platnými požiadavkami na ochranu údajov.
Saal Digital spracúva osobné údaje v súlade s GDPR a platnými požiadavkami EÚ na ochranu údajov.
Riadime sa princípom minimalizácie údajov, čo znamená, že zhromažďujeme a uchovávame len údaje nevyhnutné na daný účel.
Údaje fotografov a koncových zákazníkov nie sú predávané ani zdieľané s tretími stranami na komerčné účely.
Koncoví zákazníci majú práva týkajúce sa ich osobných údajov, vrátane práva na prístup, opravu a vymazanie v súlade s platnými právnymi požiadavkami.
Zmluva o spracovaní údajov (DPA / ADV) je k dispozícii pre fotografov, ktorí ju vyžadujú:
Otvoriť úplnú zmluvu o spracovaní údajov
Uplatňujeme definované zásady uchovávania a vymazávania. Galérie a zákaznícke údaje sú vymazané po uplynutí stanovených období alebo na žiadosť fotografa, ak je to relevantné.
Vykonávame pravidelné interné kontroly a kontrolujeme relevantnú dokumentáciu o súlade a bezpečnosti od našich poskytovateľov služieb.
Ak sú zapojení externí poskytovatelia služieb, ich bezpečnostné štandardy sú dôležitou súčasťou celkového konceptu ochrany.
Bezpečnosť je vždy spoločná zodpovednosť. Okrem opatrení implementovaných spoločnosťou Saal Digital môžu fotografi prijať aj dôležité kroky sami.
Keďže 2FA je povinné, uistite sa, že je vo vašom účte správne nastavené v časti Bezpečnosť a ochrana údajov:
Skontrolujte svoje nastavenia dvojfaktorového overenia
Nepoužívajte heslá z iných služieb.
Pravidelne inštalujte bezpečnostné aktualizácie na svojom počítači, prehliadači, smartfóne a v relevantnom softvéri.
Buďte opatrní pri neočakávaných e-mailoch, správach, prihlasovacích výzvach alebo odkazoch, ktoré žiadajú prihlasovacie údaje k účtu.
Povoľte prístup k účtom a údajom len tam, kde je to nevyhnutné, a pravidelne kontrolujte pracovné postupy.
Ak máte ďalšie otázky týkajúce sa ochrany údajov, bezpečnosti účtu alebo spracovania obrazových a zákazníckych údajov v Photo Portal, náš tím podpory vám rád pomôže.