Bezpieczeństwo danych w systemie firmowym: 8 zasad, o które warto zapytać wykonawcę
W systemie firmowym są dane klientów, pracowników i finansów. Bezpieczeństwo nie jest dodatkiem, który można dołożyć na końcu. Te zasady warto omówić z wykonawcą na samym początku.
8 zasad bezpieczeństwa
- Minimalne uprawnienia. Każdy użytkownik ma dostęp tylko do tego, czego potrzebuje.
- Bezpieczne logowanie. Silne hasła, blokada po wielu nieudanych próbach, a dla ważnych kont dodatkowe potwierdzenie logowania.
- Szyfrowane połączenie. Dane przesyłane między użytkownikiem a systemem są szyfrowane.
- Kopie zapasowe. Wykonywane automatycznie, przechowywane w innym miejscu niż system i regularnie sprawdzane.
- Historia zmian. System zapisuje, kto i kiedy zmienił ważne dane.
- Aktualizacje. Serwer i biblioteki są regularnie aktualizowane.
- Monitorowanie błędów. Problemy są wychwytywane, zanim zauważą je użytkownicy.
- Procedura odejścia pracownika. Dostęp jest odbierany od razu, a zadania przekazywane dalej.
Kopia zapasowa, której nikt nie sprawdził, nie jest kopią
Najczęstszy błąd to kopie zapasowe, które wykonują się latami, ale nikt nie próbował odtworzyć z nich systemu. Test odtworzenia warto przeprowadzać regularnie i zapisywać jego wynik.
Dane osobowe
Systemy firmowe przetwarzają dane osobowe pracowników i klientów. Warto od początku ustalić, jakie dane są naprawdę potrzebne, kto ma do nich dostęp i jak długo są przechowywane. Kwestie prawne, w tym RODO, warto skonsultować z prawnikiem lub inspektorem ochrony danych.
Pytania do wykonawcy
- Jak wykonywane są kopie zapasowe i kiedy ostatnio testowano odtworzenie?
- Kto ma dostęp do serwera i danych produkcyjnych?
- Jak wygląda aktualizacja systemu i bibliotek?
- Co się dzieje w przypadku wykrycia incydentu?
Jeśli chcesz porozmawiać o bezpiecznym systemie dla swojej firmy, umów konsultację.
Masz pytanie w tym temacie? Porozmawiajmy →