Ako Saal Digital chráni vaše údaje v Photo Portal

Bezpečnosť údajov a ochrana osobných údajov nadobúdajú čoraz väčší význam. Keďže kybernetické útoky, pokusy o phishing, zneužitie účtov a ďalšie online hrozby sú čoraz sofistikovanejšie, fotografi aj koncoví klienti oprávnene očakávajú vysokú úroveň starostlivosti pri spracovaní obrazových a zákazníckych údajov online. V spoločnosti Saal Digital berieme túto zodpovednosť veľmi vážne. Používame kombináciu technických a organizačných opatrení navrhnutých na ochranu osobných údajov, obrazových údajov, prístupu k účtom a dostupnosti systému v Photo Portal.

Tento článok poskytuje prehľad najdôležitejších opatrení, ktoré prijímame, a toho, čo môžete urobiť vy sami na ďalšie zvýšenie bezpečnosti účtu.

Náš prístup k ochrane a bezpečnosti údajov

Ochrana a bezpečnosť údajov sú pre nás mimoriadne dôležité. Neustále pracujeme na udržiavaní a zlepšovaní našich bezpečnostných štandardov a na minimalizácii rizík v čo najväčšej miere.

Naše opatrenia sú navrhnuté na ochranu:

  • Osobných údajov, ako sú mená, adresy a informácie o zákazníkoch
  • Obrazových údajov, vrátane nahraných fotografií a obsahu galérií
  • Prístupu k účtom, vrátane prihlásení fotografov a administratívneho prístupu
  • Dostupnosti systému, aby údaje zostali obnoviteľné a služby stabilné

1. Bezpečnosť prístupu

Ochrana prístupu k účtom a interným systémom je jednou z najdôležitejších častí nášho bezpečnostného konceptu.

Povinné viacfaktorové overenie

Viacfaktorové overenie (MFA / 2FA) je povinné pre všetkých zamestnancov Saal Digital. Viacfaktorové overenie (MFA / 2FA) poskytujeme aj všetkým fotografom používajúcim Photo Portal. To pridáva ďalšiu vrstvu ochrany nad rámec hesla a pomáha znižovať riziko neoprávneného prístupu. Uistite sa, že máte MFA / 2FA vo svojom účte aktivované. Nastavenia si môžete skontrolovať vo svojom účte v časti Bezpečnosť a ochrana údajov:

Skontrolujte svoje nastavenia dvojfaktorového overenia

Obmedzenia prístupu na základe rolí

Prístup k citlivým oblastiam je obmedzený prostredníctvom oprávnení na základe rolí. To znamená, že používatelia a zamestnanci získavajú len takú úroveň prístupu, akú potrebujú na svoju prácu.

Silné zásady pre heslá

Presadzujeme silné zásady pre heslá naprieč účtami na podporu bezpečného overovania.

Ochrana relácie

Správa relácií a automatické odhlásenie po uplynutí času sú zavedené na pomoc pri predchádzaní neoprávnenému prístupu, napríklad ak je zariadenie ponechané bez dozoru.

2. Infrastruktúra a ochrana údajov

Používame chránenú infraštruktúru a viacero vrstiev technickej bezpečnosti na ochranu uložených a prenášaných údajov.

Hosting v Nemecku

Naše služby sú hostované v Nemecku, čo podporuje spoľahlivú infraštruktúru a súlad s európskymi požiadavkami na ochranu údajov.

Certifikované dátové centrá

Údaje sú uložené v certifikovaných dátových centrách BSI C5 a ISO 27001 s vysokými fyzickými a digitálnymi bezpečnostnými štandardmi.

Ochrana firewallom

Náš poskytovateľ infraštruktúry používa viacvrstvový firewall systém naprieč službami Saal Digital na ochranu systémov a sieťovej prevádzky.

Šifrovanie počas prenosu

Údaje prenášané prostredníctvom našich služieb sú chránené pomocou aktuálnych štandardov SSL/TLS.

Viacero vrstiev šifrovania pre uložené údaje

Uložené obrázky sú chránené viacerými vrstvami šifrovania, vrátane ochrany na úrovni infraštruktúry a ďalších opatrení šifrovania na úrovni aplikácie implementovaných spoločnosťou Saal Digital.

3. Zálohovanie, dostupnosť a obnova

Ochrana údajov znamená aj zabezpečenie ich dostupnosti a obnoviteľnosti v prípade technických incidentov.

Automatizované zálohy

Používame pravidelné automatizované zálohy galérií a zákazníckych údajov.

Testovaná obnova

Obnova zo záloh je pravidelne testovaná, aby sa zabezpečilo, že údaje je možné v prípade potreby spoľahlivo obnoviť.

Redundantné systémy

Naša infraštruktúra zahŕňa redundantné systémy na podporu dostupnosti, spoľahlivosti a odolnosti.

Uchovávanie pre obnovu

Definované zásady uchovávania pomáhajú zabezpečiť, že údaje zostanú dostupné na obnovu v primeraných časových rámcoch.

4. Monitorovanie a reakcia na incidenty

Bezpečnosť závisí nielen od prevencie, ale aj od detekcie neobvyklých aktivít a rýchlej reakcie.

Priebežné monitorovanie

Naše systémy a infraštruktúra sú nepretržite monitorované.

Detekcia podozrivej aktivity

Používame mechanizmy na detekciu neobvyklých vzorcov prístupu alebo podozrivej aktivity v reálnom čase.

Kontrola záznamov

Prístupové záznamy a relevantné systémové udalosti sú pravidelne kontrolované na podporu sledovateľnosti a bezpečnostnej analýzy.

Definované postupy reakcie na incidenty

Udržiavame definované postupy reakcie na incidenty s jasnými krokmi od detekcie a posúdenia až po riešenie a komunikáciu.

5. Bezpečný vývoj a pravidelné testovanie

Bezpečnosť je súčasťou nielen prevádzky systému, ale aj spôsobu, akým sú naše služby vyvíjané a udržiavané.

Bezpečnosť už pri návrhu

Bezpečnosť je integrovaná do vývojového procesu od začiatku, podľa prístupu bezpečnosti už pri návrhu.

Interné bezpečnostné kontroly

Zmeny v kóde podliehajú interným bezpečnostným kontrolám pred nasadením.

Kontroly závislostí a komponentov tretích strán

Závislosti a komponenty tretích strán sú pravidelne kontrolované na známe zraniteľnosti.

Penetračné testovanie

Vykonávame pravidelné penetračné testy externými špecialistami na identifikáciu potenciálnych slabín a zlepšenie našich opatrení.

Povedomie o bezpečnosti vo vývoji

Zamestnanci zapojení do vývoja absolvujú pravidelné školenia o bezpečnosti.

6. Ochrana údajov a súlad s GDPR

Bezpečnosť a súkromie idú ruka v ruke. Údaje spracovávame v súlade s platnými požiadavkami na ochranu údajov.

Spracovanie v súlade s GDPR

Saal Digital spracúva osobné údaje v súlade s GDPR a platnými požiadavkami EÚ na ochranu údajov.

Minimalizácia údajov

Riadime sa princípom minimalizácie údajov, čo znamená, že zhromažďujeme a uchovávame len údaje nevyhnutné na daný účel.

Žiadny predaj údajov na komerčné účely

Údaje fotografov a koncových zákazníkov nie sú predávané ani zdieľané s tretími stranami na komerčné účely.

Práva dotknutých osôb

Koncoví zákazníci majú práva týkajúce sa ich osobných údajov, vrátane práva na prístup, opravu a vymazanie v súlade s platnými právnymi požiadavkami.

Zmluva o spracovaní údajov (DPA)

Zmluva o spracovaní údajov (DPA / ADV) je k dispozícii pre fotografov, ktorí ju vyžadujú:

Otvoriť úplnú zmluvu o spracovaní údajov

Zásady uchovávania a vymazávania

Uplatňujeme definované zásady uchovávania a vymazávania. Galérie a zákaznícke údaje sú vymazané po uplynutí stanovených období alebo na žiadosť fotografa, ak je to relevantné.

Audity a kontroly

Vykonávame pravidelné interné kontroly a kontrolujeme relevantnú dokumentáciu o súlade a bezpečnosti od našich poskytovateľov služieb.

7. Bezpečnosť dodávateľov a partnerov

Ak sú zapojení externí poskytovatelia služieb, ich bezpečnostné štandardy sú dôležitou súčasťou celkového konceptu ochrany.

  • Poskytovatelia služieb sú pred prijatím starostlivo preverovaní z hľadiska bezpečnostných štandardov
  • Zmluvné povinnosti vyžadujú od partnerov udržiavanie definovaných bezpečnostných štandardov
  • Súlad poskytovateľov a bezpečnostné štandardy sú pravidelne kontrolované

8. Čo môžu fotografi urobiť sami

Bezpečnosť je vždy spoločná zodpovednosť. Okrem opatrení implementovaných spoločnosťou Saal Digital môžu fotografi prijať aj dôležité kroky sami.

Skontrolujte svoje nastavenia 2FA

Keďže 2FA je povinné, uistite sa, že je vo vašom účte správne nastavené v časti Bezpečnosť a ochrana údajov:

Skontrolujte svoje nastavenia dvojfaktorového overenia

Používajte silné, jedinečné heslo

Nepoužívajte heslá z iných služieb.

Udržiavajte zariadenia aktuálne

Pravidelne inštalujte bezpečnostné aktualizácie na svojom počítači, prehliadači, smartfóne a v relevantnom softvéri.

Buďte ostražití voči phishingu

Buďte opatrní pri neočakávaných e-mailoch, správach, prihlasovacích výzvach alebo odkazoch, ktoré žiadajú prihlasovacie údaje k účtu.

Obmedzte prístup, kde je to možné

Povoľte prístup k účtom a údajom len tam, kde je to nevyhnutné, a pravidelne kontrolujte pracovné postupy.

Máte otázky týkajúce sa ochrany alebo bezpečnosti údajov?

Ak máte ďalšie otázky týkajúce sa ochrany údajov, bezpečnosti účtu alebo spracovania obrazových a zákazníckych údajov v Photo Portal, náš tím podpory vám rád pomôže.