Celem niniejszej polityki bezpieczeństwa jest zapewnienie zabezpieczenia danych i informacji zawartych w systemie B2B firmy Programa.pl Sp. z o.o.
Przez bezpieczeństwo danych i informacji rozumie się:
Danymi i informacjami, którym zostaje zapewnione bezpieczeństwo są:
Programa.pl Sp. z o.o. stosuje zasadę minimalnych uprawnień, co oznacza, iż każdy podmiot, który otrzymuje dostęp do systemu, otrzymuje tylko takie uprawnienia, które są niezbędne do realizacji jego uprawnień bądź wykonywania powierzonych zadań.
Wśród uprawnień dostępu do systemu powinny być przewidziane cztery poziomy:
System B2B firmy Programa.pl Sp. z o.o. zabezpieczony jest przed nieautoryzowanym dostępem poprzez jednoczesne zastosowanie zabezpieczeń fizycznych i logicznych (np. programy antywirusowe, firewall, regularna aktualizacja oprogramowania), zapewniając poufność, integralność, dostępność i rozliczalność danych zawartych w systemie.
Wszelkie nośniki danych przechowywane są w sposób uniemożliwiający nieuprawniony dostęp, modyfikację lub uszkodzenie.
Każdy podmiot korzystający z systemu posiada odrębny identyfikator i hasło dostępowe, które podmiot podaje przed uzyskaniem dostępu do systemu.
Naruszenia bezpieczeństwa systemu odnotowywane są w systemie. Przypadki naruszenia bezpieczeństwa pracownik zgłasza Administratorowi systemu. Administrator systemu zobowiązany jest poinformować Zarząd spółki o naruszeniach bezpieczeństwa systemu.
Administrator oraz pracownicy odpowiadają za ochronę dostępu do danych poufnych.
Wszelkie nośniki danych oraz wydruki z systemu powinny być przechowywane w sposób uniemożliwiający dostęp do nich osobom trzecim.
Pracowników obowiązuje bezwzględny zakaz:
chyba że zgodę na te czynności wyrazi Administrator systemu. Administrator prowadzi ewidencję wydanych zgód, która zawiera imię i nazwisko pracownika, któremu dzielono zgody, datę i cel wyrażenia zgody.
Dane dostępowe pracownika, który zakończył pracę w Programa.pl Sp. z o.o. zostają usunięte z systemu.
Programa.pl Sp. z o.o. prowadzi regularne szkolenia pracowników z zakresu bezpieczeństwa danych poufnych i obsługi systemu.
Administrator systemu prowadzi stały monitoring systemu pod względem bezpieczeństwa danych i informacji zamieszczonych w systemie. Monitoring powinien obejmować co najmniej:
W celu usprawnienia śledzenia zdarzeń w systemie, Administrator może powierzyć monitoring systemu upoważnionemu pracownikowi bądź kilku upoważnionym pracownikom. Administrator prowadzi rejestr upoważnionych pracowników, zawierający imię i nazwisko pracownika, datę nadania i ustania upoważnienia.
Administrator przeprowadza regularne przeglądy i konserwacje systemu.
Każdy pracownik zobowiązany jest do ochrony swoich danych dostępowych, w szczególności pracownik:
System B2B firmy Programa.pl Sp. z o.o. umożliwia wykonywanie automatycznych kopii bezpieczeństwa danych.
Poziom Administrator zapewnia dostęp do systemu umożliwiający ręczne archiwizowanie danych, w tym możliwość wykonania kopii zapasowej całości danych zamieszczonych w systemie, jak i wykonania kopii poszczególnych danych.
Wszelkie nośniki danych przechowywane są w sposób uniemożliwiający nieuprawniony dostęp, modyfikację lub uszkodzenie.
Programa.pl Sp. z o.o. okresowo weryfikuje realizację niniejszej polityki bezpieczeństwa, w celu usunięcia ewentualnych uchybień.
Wszystkie wersje dokumentu dostępne poniżej: