Technologie používané k ukládání osobních údajů
AWS RDS a AWS S3 poskytované společností Amazon Web Services EMEA SARL, 38 avenue John F. Kennedy, L-1855 Luxembourg
Více informací o zabezpečení RDS a S3:
Encrypting Amazon RDS resources – Amazon Relational Database Service
Setting default server-side encryption behavior for Amazon S3 buckets – Amazon Simple Storage Service
Ochrana před neoprávněným přístupem
Údaje přenášené veřejnou sítí jsou šifrovány pomocí obecně uznávaných technologií, např. TLS 1.2 a vyšších.
Uložená data (data at rest) jsou šifrována pomocí obecně uznávaných šifer, např. AES-256.
Pravidla přístupu k údajům je možné definovat v systému Fingera na úrovni skupin, rolí a uživatelských účtů.
Řízení zranitelností
Zjištěné zranitelnosti jsou prioritizovány na základě jejich závažnosti a potenciálního dopadu.
Včas jsou implementována vhodná opatření k nápravě zjištěných zranitelností.
Po implementaci nápravných opatření jsou systémy a aplikace znovu otestovány, aby bylo zajištěno, že zranitelnosti byly úspěšně odstraněny.
Zálohování
Jsou vytvářeny pravidelné zálohy.
Zálohy jsou uchovávány na bezpečném místě, které není přístupné neoprávněným osobám.
Zálohy jsou šifrovány pomocí obecně uznávaných šifer, např. AES-256.
Dostupnost
Implementujeme redundanci systémů a infrastruktury, abychom v případě výpadku minimalizovali přerušení provozu.
Likvidace dat
Probíhá automatizovaným procesem po uplynutí předem dohodnuté lhůty po ukončení spolupráce.