Kuidas Saal Digital kaitseb sinu andmeid Fotoportaalis

Andmete turvalisus ja isikuandmete kaitse muutuvad üha olulisemaks. Kuna küberrünnakud, õngitsuskatsetused, kontode väärkasutused ja muud veebiohud muutuvad järjest keerukamaks, ootavad fotograafid ja lõppkliendid õigustatult kõrget hoolitsust, kui pilte ja kliendiandmeid töödeldakse veebis. Saal Digitalis võtame seda vastutust väga tõsiselt. Kasutame tehniliste ja organisatsiooniliste meetmete kombinatsiooni, et kaitsta isikuandmeid, pildiandmeid, konto ligipääsu ja süsteemi kättesaadavust Fotoportaalis.

Selles artiklis anname ülevaate olulisematest meetmetest, mida rakendame, ning sellest, mida saad ise teha, et oma konto turvalisust veelgi parandada.

Meie lähenemine andmekaitsele ja turvalisusele

Andmekaitse ja andmete turvalisus on meie jaoks ülimalt tähtsad. Töötame pidevalt selle nimel, et hoida ja parandada oma turvastandardeid ning vähendada riske nii palju kui võimalik.

Meie meetmed on mõeldud kaitsma:

  • Isikuandmeid, nagu nimed, aadressid ja kliendiinfo
  • Pildiandmeid, sealhulgas üleslaaditud fotosid ja galeriide sisu
  • Konto ligipääsu, sealhulgas fotograafide sisselogimisi ja administratiivset ligipääsu
  • Süsteemi kättesaadavust, et andmed oleksid taastatavad ja teenused stabiilsed

1. Ligipääsu turvalisus

Kaitse kontodele ja sisemistele süsteemidele ligipääsu eest on meie turvakontseptsiooni üks olulisemaid osi.

Kohustuslik kaheastmeline autentimine

Kaheastmeline autentimine (MFA / 2FA) on kohustuslik kõigile Saal Digitali töötajatele. Pakume kaheastmelist autentimist (MFA / 2FA) ka kõigile fotograafidele, kes kasutavad Fotoportaali. See lisab paroolile täiendava kaitsekihi ja aitab vähendada volitamata ligipääsu riski. Palun veendu, et oled oma kontol MFA / 2FA aktiveerinud. Saad oma seadeid vaadata oma kontos jaotises Turvalisus ja andmekaitse:

Kontrolli oma kaheastmelise autentimise seadeid

Rollipõhised ligipääsupiirangud

Ligipääs tundlikele aladele on piiratud rollipõhiste õigustega. See tähendab, et kasutajad ja töötajad saavad ainult oma tööks vajaliku ligipääsu taseme.

Tugevad paroolinõuded

Kehtestame tugevad paroolinõuded kõigile kontodele, et toetada turvalist autentimist.

Seansi kaitse

Seansihaldus ja automaatsed ajapiirangud aitavad vältida volitamata ligipääsu, näiteks kui seade jäetakse järelevalveta.

2. Infrastruktuuri ja andmete kaitse

Kasutame kaitstud infrastruktuuri ja mitut tehnilise turvalisuse kihti, et tagada salvestatud ja edastatavate andmete turvalisus.

Majutamine Saksamaal

Meie teenused on majutatud Saksamaal, mis tagab usaldusväärse infrastruktuuri ja vastavuse Euroopa andmekaitsenõuetele.

Sertifitseeritud andmekeskused

Andmeid hoitakse sertifitseeritud BSI C5 ja ISO 27001 andmekeskustes, kus on kõrged füüsilise ja digitaalse turvalisuse standardid.

Tulemüüri kaitse

Meie infrastruktuuripakkuja kasutab mitmekihilist tulemüüri süsteemi kõigis Saal Digitali teenustes, et kaitsta süsteeme ja võrguliiklust.

Krüpteerimine edastamisel

Meie teenuste kaudu edastatavad andmed on kaitstud kehtivate SSL/TLS standarditega.

Mitu krüpteerimistaset salvestatud andmetele

Salvestatud pilte kaitsevad mitmed krüpteerimiskihid, sealhulgas infrastruktuuripoolne kaitse ja täiendavad Saal Digitali rakenduse tasemel krüpteerimismeetmed.

3. Varundus, kättesaadavus ja taastamine

Andmete kaitse tähendab ka seda, et need peavad olema tehniliste juhtumite korral kättesaadavad ja taastatavad.

Automaatne varundamine

Kasutame regulaarseid automaatseid varukoopiaid galeriide ja kliendiandmete kohta.

Testitud taastamine

Varukoopiate taastamist testitakse regulaarselt, et tagada andmete usaldusväärne taastamine vajadusel.

Redundantsed süsteemid

Meie infrastruktuur sisaldab reduntseid süsteeme, mis toetavad kättesaadavust, töökindlust ja vastupidavust.

Säilitamine taastamiseks

Määratletud säilitamispoliitikad tagavad, et andmed on taastamiseks kättesaadavad sobiva aja jooksul.

4. Jälgimine ja intsidentidele reageerimine

Turvalisus sõltub mitte ainult ennetamisest, vaid ka ebatavalise tegevuse tuvastamisest ja kiirest reageerimisest.

Pidev jälgimine

Meie süsteeme ja infrastruktuuri jälgitakse pidevalt.

Kahtlase tegevuse tuvastamine

Kasutame mehhanisme, mis tuvastavad ebatavalisi ligipääsumustreid või kahtlast tegevust reaalajas.

Logide ülevaatus

Ligipääsuloge ja asjakohaseid süsteemisündmusi vaadatakse regulaarselt üle, et toetada jälgitavust ja turvaanalüüsi.

Määratletud intsidentidele reageerimise protseduurid

Meil on määratletud intsidentidele reageerimise protseduurid, millel on selged sammud tuvastamisest ja hindamisest kuni lahenduse ja suhtluseni.

5. Turvaline arendus ja regulaarne testimine

Turvalisus on osa mitte ainult süsteemide tööst, vaid ka sellest, kuidas meie teenuseid arendatakse ja hooldatakse.

Turvalisus disainis

Turvalisus on arendusprotsessi osa algusest peale, järgides turvalisus-disainis lähenemist.

Sisemised turvakontrollid

Koodimuudatused läbivad sisemised turvakontrollid enne kasutuselevõttu.

Sõltuvuste ja kolmandate osapoolte komponentide kontroll

Sõltuvusi ja kolmandate osapoolte komponente kontrollitakse regulaarselt teadaolevate haavatavuste suhtes.

Penetratsioonitestimine

Teostame regulaarseid penetratsiooniteste välistelt spetsialistidelt, et tuvastada võimalikke nõrkusi ja parandada oma kaitset.

Turvateadlikkus arenduses

Arendusega seotud töötajad saavad regulaarset turvateadlikkuse koolitust.

6. Andmekaitse ja GDPR-iga vastavus

Turvalisus ja privaatsus käivad käsikäes. Töötleme andmeid vastavalt kehtivatele andmekaitsenõuetele.

GDPR-iga vastav töötlemine

Saal Digital töötleb isikuandmeid vastavalt GDPR-ile ja kehtivatele EL-i andmekaitsenõuetele.

Andmete minimeerimine

Järgime andmete minimeerimise põhimõtet, mis tähendab, et kogutakse ja salvestatakse ainult eesmärgiks vajalikud andmed.

Andmete mitte müümine ärilistel eesmärkidel

Fotograafide ja lõppklientide andmeid ei müüda ega jagata kolmandatele osapooltele ärilistel eesmärkidel.

Andmesubjektide õigused

Lõppklientidel on oma isikuandmete suhtes õigused, sealhulgas õigus ligipääsule, parandamisele ja kustutamisele vastavalt kehtivatele seadustele.

Andmetöötlusleping (DPA)

Fotograafidele, kes seda vajavad, on saadaval Andmetöötlusleping (DPA / ADV):

Ava täielik andmetöötlusleping

Säilitamis- ja kustutamispoliitikad

Kohaldame määratletud säilitamis- ja kustutamispoliitikaid. Galeriid ja kliendiandmed kustutatakse määratud aja möödudes või fotograafi soovil, kui see on asjakohane.

Audiidid ja ülevaatused

Teostame regulaarseid sisemisi ülevaatusi ning vaatame üle oma teenusepakkujate asjakohased vastavus- ja turvadokumendid.

7. Teenusepakkujate ja partnerite turvalisus

Kus on kaasatud välised teenusepakkujad, on nende turvastandardid oluline osa kogu kaitsekontseptsioonist.

  • Teenusepakkujaid hinnatakse hoolikalt turvastandardite osas enne koostöö alustamist
  • Lepingulised kohustused nõuavad partneritelt määratletud turvastandardite järgimist
  • Pakkujate vastavust ja turvastandardeid kontrollitakse regulaarselt

8. Mida saavad fotograafid ise teha

Turvalisus on alati ühine vastutus. Lisaks Saal Digitali poolt rakendatud kaitsemeetmetele saavad fotograafid ise astuda olulisi samme.

Kontrolli oma 2FA seadeid

Kuna 2FA on kohustuslik, veendu, et see oleks sinu kontol õigesti seadistatud jaotises Turvalisus ja andmekaitse:

Kontrolli oma kaheastmelise autentimise seadeid

Kasuta tugevat ja unikaalset parooli

Ära kasuta samu paroole teistes teenustes.

Hoia seadmed ajakohased

Paigalda regulaarselt turvauuendusi oma arvutisse, brauserisse, nutitelefoni ja muusse asjakohasesse tarkvarasse.

Ole tähelepanelik õngitsuse suhtes

Ole ettevaatlik ootamatute e-kirjade, sõnumite, sisselogimisakende või linkide suhtes, mis küsivad konto andmeid.

Piira ligipääsu võimalusel

Luba ligipääs kontodele ja andmetele ainult vajadusel ning vaata töövood regulaarselt üle.

Küsimused andmekaitse või turvalisuse kohta?

Kui sul on täiendavaid küsimusi andmekaitse, konto turvalisuse või pildi- ja kliendiandmete käsitlemise kohta Fotoportaalis, aitab meie tugitiim sind hea meelega.