Πώς η Saal Digital προστατεύει τα δεδομένα σας στην Πύλη φωτογραφιών

Η ασφάλεια των δεδομένων και η προστασία των προσωπικών δεδομένων γίνονται όλο και πιο σημαντικές. Καθώς οι κυβερνοεπιθέσεις, οι προσπάθειες phishing, η κατάχρηση λογαριασμών και άλλες διαδικτυακές απειλές γίνονται πιο εξελιγμένες, οι φωτογράφοι και οι τελικοί πελάτες δικαίως περιμένουν υψηλό επίπεδο φροντίδας όταν τα δεδομένα εικόνων και πελατών επεξεργάζονται διαδικτυακά. Στη Saal Digital, παίρνουμε αυτή την ευθύνη πολύ σοβαρά. Χρησιμοποιούμε έναν συνδυασμό τεχνικών και οργανωτικών μέτρων που έχουν σχεδιαστεί για να προστατεύουν τα προσωπικά δεδομένα, τα δεδομένα εικόνων, την πρόσβαση στους λογαριασμούς και τη διαθεσιμότητα του συστήματος στην Πύλη φωτογραφιών.

Αυτό το άρθρο παρέχει μια επισκόπηση των σημαντικότερων μέτρων που λαμβάνουμε και τι μπορείτε να κάνετε εσείς οι ίδιοι για να βελτιώσετε περαιτέρω την ασφάλεια του λογαριασμού σας.

Η προσέγγισή μας στην προστασία και ασφάλεια των δεδομένων

Η προστασία και η ασφάλεια των δεδομένων είναι υψίστης σημασίας για εμάς. Εργαζόμαστε συνεχώς για να διατηρούμε και να βελτιώνουμε τα πρότυπα ασφαλείας μας και να μειώνουμε τους κινδύνους όσο το δυνατόν περισσότερο.

Τα μέτρα μας έχουν σχεδιαστεί για να προστατεύουν:

  • Προσωπικά δεδομένα, όπως ονόματα, διευθύνσεις και πληροφορίες πελατών
  • Δεδομένα εικόνων, συμπεριλαμβανομένων των ανεβασμένων φωτογραφιών και του περιεχομένου των γκαλερί
  • Πρόσβαση σε λογαριασμούς, συμπεριλαμβανομένων των συνδέσεων φωτογράφων και της διαχειριστικής πρόσβασης
  • Διαθεσιμότητα συστήματος, ώστε τα δεδομένα να παραμένουν ανακτήσιμα και οι υπηρεσίες σταθερές

1. Ασφάλεια πρόσβασης

Η προστασία της πρόσβασης σε λογαριασμούς και εσωτερικά συστήματα είναι ένα από τα σημαντικότερα μέρη της στρατηγικής μας για την ασφάλεια.

Υποχρεωτική πολυπαραγοντική ταυτοποίηση

Η πολυπαραγοντική ταυτοποίηση (MFA / 2FA) είναι υποχρεωτική για όλους τους εργαζόμενους της Saal Digital. Παρέχουμε επίσης πολυπαραγοντική ταυτοποίηση (MFA / 2FA) σε όλους τους φωτογράφους που χρησιμοποιούν την Πύλη φωτογραφιών. Αυτό προσθέτει ένα επιπλέον επίπεδο προστασίας πέρα από τον κωδικό πρόσβασης και βοηθά στη μείωση του κινδύνου μη εξουσιοδοτημένης πρόσβασης. Βεβαιωθείτε ότι έχετε ενεργοποιήσει το MFA / 2FA στον λογαριασμό σας. Μπορείτε να ελέγξετε τις ρυθμίσεις σας στον λογαριασμό σας στην ενότητα Ασφάλεια και Προστασία Δεδομένων:

Ελέγξτε τις ρυθμίσεις της δευτερογενούς ταυτοποίησης

Περιορισμοί πρόσβασης βάσει ρόλων

Η πρόσβαση σε ευαίσθητες περιοχές περιορίζεται μέσω δικαιωμάτων βάσει ρόλων. Αυτό σημαίνει ότι οι χρήστες και οι εργαζόμενοι λαμβάνουν μόνο το επίπεδο πρόσβασης που απαιτείται για τα καθήκοντά τους.

Ισχυρές πολιτικές κωδικών πρόσβασης

Επιβάλλουμε ισχυρές πολιτικές κωδικών πρόσβασης σε όλους τους λογαριασμούς για να υποστηρίξουμε την ασφαλή ταυτοποίηση.

Προστασία συνεδρίας

Η διαχείριση συνεδριών και τα αυτόματα χρονικά όρια εφαρμόζονται για να αποτρέπουν τη μη εξουσιοδοτημένη πρόσβαση, για παράδειγμα αν μια συσκευή μείνει χωρίς επίβλεψη.

2. Υποδομή και προστασία δεδομένων

Χρησιμοποιούμε προστατευμένη υποδομή και πολλαπλά επίπεδα τεχνικής ασφάλειας για να διασφαλίσουμε τα αποθηκευμένα και μεταδιδόμενα δεδομένα.

Φιλοξενία στη Γερμανία

Οι υπηρεσίες μας φιλοξενούνται στη Γερμανία, υποστηρίζοντας αξιόπιστη υποδομή και συμμόρφωση με τις ευρωπαϊκές απαιτήσεις προστασίας δεδομένων.

Πιστοποιημένα κέντρα δεδομένων

Τα δεδομένα αποθηκεύονται σε πιστοποιημένα κέντρα δεδομένων BSI C5 και ISO 27001 με υψηλά πρότυπα φυσικής και ψηφιακής ασφάλειας.

Προστασία με firewall

Ο πάροχος της υποδομής μας χρησιμοποιεί πολυεπίπεδο σύστημα firewall σε όλες τις υπηρεσίες της Saal Digital για την προστασία των συστημάτων και της κυκλοφορίας του δικτύου.

Κρυπτογράφηση κατά τη μεταφορά

Τα δεδομένα που μεταδίδονται μέσω των υπηρεσιών μας προστατεύονται με σύγχρονα πρότυπα SSL/TLS.

Πολλαπλά επίπεδα κρυπτογράφησης για αποθηκευμένα δεδομένα

Οι αποθηκευμένες εικόνες προστατεύονται από πολλαπλά επίπεδα κρυπτογράφησης, συμπεριλαμβανομένης της προστασίας σε επίπεδο υποδομής και επιπλέον μέτρων κρυπτογράφησης σε επίπεδο εφαρμογής που εφαρμόζει η Saal Digital.

3. Αντίγραφα ασφαλείας, διαθεσιμότητα και ανάκτηση

Η προστασία των δεδομένων σημαίνει επίσης να διασφαλίζεται ότι παραμένουν διαθέσιμα και ανακτήσιμα σε περίπτωση τεχνικών συμβάντων.

Αυτοματοποιημένα αντίγραφα ασφαλείας

Χρησιμοποιούμε τακτικά αυτοματοποιημένα αντίγραφα ασφαλείας για τα δεδομένα γκαλερί και πελατών.

Ελεγμένη αποκατάσταση

Η αποκατάσταση των αντιγράφων ασφαλείας ελέγχεται τακτικά για να διασφαλίζεται ότι τα δεδομένα μπορούν να ανακτηθούν αξιόπιστα όταν χρειαστεί.

Πλεονάζοντα συστήματα

Η υποδομή μας περιλαμβάνει πλεονάζοντα συστήματα για τη διασφάλιση της διαθεσιμότητας, της αξιοπιστίας και της ανθεκτικότητας.

Διατήρηση για ανάκτηση

Καθορισμένες πολιτικές διατήρησης διασφαλίζουν ότι τα δεδομένα παραμένουν διαθέσιμα για ανάκτηση εντός κατάλληλων χρονικών πλαισίων.

4. Παρακολούθηση και αντιμετώπιση περιστατικών

Η ασφάλεια εξαρτάται όχι μόνο από την πρόληψη, αλλά και από την ανίχνευση ασυνήθιστης δραστηριότητας και την άμεση αντίδραση.

Συνεχής παρακολούθηση

Τα συστήματα και η υποδομή μας παρακολουθούνται συνεχώς.

Ανίχνευση ύποπτης δραστηριότητας

Χρησιμοποιούμε μηχανισμούς για την ανίχνευση ασυνήθιστων μοτίβων πρόσβασης ή ύποπτης δραστηριότητας σε πραγματικό χρόνο.

Έλεγχος καταγραφών

Τα αρχεία καταγραφής πρόσβασης και τα σχετικά συμβάντα του συστήματος ελέγχονται τακτικά για την υποστήριξη της ιχνηλασιμότητας και της ανάλυσης ασφάλειας.

Καθορισμένες διαδικασίες αντιμετώπισης περιστατικών

Διατηρούμε καθορισμένες διαδικασίες αντιμετώπισης περιστατικών, με σαφή βήματα από την ανίχνευση και αξιολόγηση έως την επίλυση και επικοινωνία.

5. Ασφαλής ανάπτυξη και τακτικός έλεγχος

Η ασφάλεια δεν είναι μόνο μέρος της λειτουργίας των συστημάτων, αλλά και του τρόπου με τον οποίο χτίζονται και συντηρούνται οι υπηρεσίες μας.

Ασφάλεια από τον σχεδιασμό

Η ασφάλεια ενσωματώνεται στη διαδικασία ανάπτυξης από την αρχή, ακολουθώντας μια προσέγγιση ασφάλειας από τον σχεδιασμό.

Εσωτερικοί έλεγχοι ασφάλειας

Οι αλλαγές στον κώδικα υπόκεινται σε εσωτερικούς ελέγχους ασφάλειας πριν από την υλοποίηση.

Έλεγχοι εξαρτήσεων και εξωτερικών στοιχείων

Οι εξαρτήσεις και τα εξωτερικά στοιχεία ελέγχονται τακτικά για γνωστά τρωτά σημεία.

Δοκιμές διείσδυσης

Διενεργούμε τακτικές δοκιμές διείσδυσης από εξωτερικούς ειδικούς για τον εντοπισμό πιθανών αδυναμιών και τη βελτίωση της προστασίας μας.

Ενημέρωση για την ασφάλεια στην ανάπτυξη

Οι εργαζόμενοι που συμμετέχουν στην ανάπτυξη λαμβάνουν τακτική εκπαίδευση ενημέρωσης για την ασφάλεια.

6. Προστασία δεδομένων και συμμόρφωση με το GDPR

Η ασφάλεια και το απόρρητο πάνε χέρι-χέρι. Επεξεργαζόμαστε τα δεδομένα σύμφωνα με τις ισχύουσες απαιτήσεις προστασίας δεδομένων.

Επεξεργασία σύμφωνα με το GDPR

Η Saal Digital επεξεργάζεται προσωπικά δεδομένα σύμφωνα με το GDPR και τις ισχύουσες απαιτήσεις προστασίας δεδομένων της ΕΕ.

Ελαχιστοποίηση δεδομένων

Ακολουθούμε την αρχή της ελαχιστοποίησης δεδομένων, δηλαδή συλλέγουμε και αποθηκεύουμε μόνο τα δεδομένα που είναι απαραίτητα για τον σχετικό σκοπό.

Καμία πώληση δεδομένων για εμπορικούς σκοπούς

Τα δεδομένα φωτογράφων και τελικών πελατών δεν πωλούνται ή κοινοποιούνται σε τρίτους για εμπορικούς σκοπούς.

Δικαιώματα υποκειμένων των δεδομένων

Οι τελικοί πελάτες έχουν δικαιώματα σχετικά με τα προσωπικά τους δεδομένα, συμπεριλαμβανομένου του δικαιώματος πρόσβασης, διόρθωσης και διαγραφής, σύμφωνα με τις ισχύουσες νομικές απαιτήσεις.

Συμφωνία Επεξεργασίας Δεδομένων (DPA)

Μια Συμφωνία Επεξεργασίας Δεδομένων (DPA / ADV) είναι διαθέσιμη για τους φωτογράφους που τη χρειάζονται:

Άνοιγμα πλήρους Συμφωνίας Επεξεργασίας Δεδομένων

Πολιτικές διατήρησης και διαγραφής

Εφαρμόζουμε καθορισμένες πολιτικές διατήρησης και διαγραφής. Οι γκαλερί και τα δεδομένα πελατών διαγράφονται μετά από καθορισμένες περιόδους ή κατόπιν αιτήματος του φωτογράφου, όπου εφαρμόζεται.

Έλεγχοι και ανασκοπήσεις

Διενεργούμε τακτικούς εσωτερικούς ελέγχους και ελέγχουμε τη σχετική τεκμηρίωση συμμόρφωσης και ασφάλειας από τους παρόχους υπηρεσιών μας.

7. Ασφάλεια προμηθευτών και συνεργατών

Όταν εμπλέκονται εξωτερικοί πάροχοι υπηρεσιών, τα πρότυπα ασφάλειάς τους αποτελούν σημαντικό μέρος της συνολικής στρατηγικής προστασίας.

  • Οι πάροχοι υπηρεσιών ελέγχονται προσεκτικά για τα πρότυπα ασφάλειας πριν την έναρξη συνεργασίας
  • Οι συμβατικές υποχρεώσεις απαιτούν από τους συνεργάτες να διατηρούν καθορισμένα πρότυπα ασφάλειας
  • Η συμμόρφωση και τα πρότυπα ασφάλειας των παρόχων ελέγχονται τακτικά

8. Τι μπορούν να κάνουν οι ίδιοι οι φωτογράφοι

Η ασφάλεια είναι πάντα μια κοινή ευθύνη. Εκτός από τα μέτρα που εφαρμόζει η Saal Digital, οι φωτογράφοι μπορούν να λάβουν και οι ίδιοι σημαντικά βήματα.

Ελέγξτε τις ρυθμίσεις 2FA

Επειδή το 2FA είναι υποχρεωτικό, βεβαιωθείτε ότι έχει ρυθμιστεί σωστά στον λογαριασμό σας στην ενότητα Ασφάλεια και Προστασία Δεδομένων:

Ελέγξτε τις ρυθμίσεις της δευτερογενούς ταυτοποίησης

Χρησιμοποιήστε έναν ισχυρό, μοναδικό κωδικό πρόσβασης

Μην χρησιμοποιείτε ξανά κωδικούς πρόσβασης από άλλες υπηρεσίες.

Κρατήστε τις συσκευές σας ενημερωμένες

Εγκαθιστάτε τακτικά ενημερώσεις ασφαλείας στον υπολογιστή, το πρόγραμμα περιήγησης, το smartphone και οποιοδήποτε σχετικό λογισμικό.

Να είστε σε εγρήγορση για phishing

Να είστε προσεκτικοί με απροσδόκητα email, μηνύματα, αιτήματα σύνδεσης ή συνδέσμους που ζητούν τα στοιχεία του λογαριασμού σας.

Περιορίστε την πρόσβαση όπου είναι δυνατόν

Να επιτρέπετε πρόσβαση σε λογαριασμούς και δεδομένα μόνο όπου είναι απαραίτητο και να ελέγχετε τακτικά τις ροές εργασίας.

Έχετε ερωτήσεις σχετικά με την προστασία ή την ασφάλεια των δεδομένων;

Αν έχετε περαιτέρω ερωτήσεις σχετικά με την προστασία δεδομένων, την ασφάλεια λογαριασμού ή τη διαχείριση των δεδομένων εικόνων και πελατών στην Πύλη φωτογραφιών, η ομάδα υποστήριξής μας θα χαρεί να σας βοηθήσει.