Umów konsultację

Bezpieczeństwo danych w systemie firmowym: 8 zasad, o które warto zapytać wykonawcę

W systemie firmowym są dane klientów, pracowników i finansów. Bezpieczeństwo nie jest dodatkiem, który można dołożyć na końcu. Te zasady warto omówić z wykonawcą na samym początku.

8 zasad bezpieczeństwa

  1. Minimalne uprawnienia. Każdy użytkownik ma dostęp tylko do tego, czego potrzebuje.
  2. Bezpieczne logowanie. Silne hasła, blokada po wielu nieudanych próbach, a dla ważnych kont dodatkowe potwierdzenie logowania.
  3. Szyfrowane połączenie. Dane przesyłane między użytkownikiem a systemem są szyfrowane.
  4. Kopie zapasowe. Wykonywane automatycznie, przechowywane w innym miejscu niż system i regularnie sprawdzane.
  5. Historia zmian. System zapisuje, kto i kiedy zmienił ważne dane.
  6. Aktualizacje. Serwer i biblioteki są regularnie aktualizowane.
  7. Monitorowanie błędów. Problemy są wychwytywane, zanim zauważą je użytkownicy.
  8. Procedura odejścia pracownika. Dostęp jest odbierany od razu, a zadania przekazywane dalej.

Kopia zapasowa, której nikt nie sprawdził, nie jest kopią

Najczęstszy błąd to kopie zapasowe, które wykonują się latami, ale nikt nie próbował odtworzyć z nich systemu. Test odtworzenia warto przeprowadzać regularnie i zapisywać jego wynik.

Dane osobowe

Systemy firmowe przetwarzają dane osobowe pracowników i klientów. Warto od początku ustalić, jakie dane są naprawdę potrzebne, kto ma do nich dostęp i jak długo są przechowywane. Kwestie prawne, w tym RODO, warto skonsultować z prawnikiem lub inspektorem ochrony danych.

Pytania do wykonawcy

  • Jak wykonywane są kopie zapasowe i kiedy ostatnio testowano odtworzenie?
  • Kto ma dostęp do serwera i danych produkcyjnych?
  • Jak wygląda aktualizacja systemu i bibliotek?
  • Co się dzieje w przypadku wykrycia incydentu?

Jeśli chcesz porozmawiać o bezpiecznym systemie dla swojej firmy, umów konsultację.

Masz pytanie w tym temacie? Porozmawiajmy →