PANTHEON™ Help

 Toc
 Početna stranica
 Oblici ispisa
[Collapse]PANTHEON
 [Collapse]PANTHEON priručnici
  [Expand]Vodič po DataLab PANTHEON™-u
  [Expand]Vodič za mobilni POS
  [Expand]Vodič po PANTHEON Vet
  [Expand]Vodič kroz Datalab PANTHEON Farming
 [Collapse]PANTHEON korisnički priručnici
  [Collapse]Korisnički priručnik za DataLab PANTHEON™
   [Collapse]Kako započeti? (u izradi)
    [Expand]Poduzetnička enciklopedija i savjeti
     Prvi koraci u programu PANTHEON
    [Expand]Instalacija programa
    [Expand]Osnovni pojmovi i uputstva
    [Expand]PANTHEON Sustavni podaci
    [Collapse]PANTHEON Sigurnost
      O PANTHEON Sigurnosti
     [Expand]DATALAB Cloud Sigurnost
      PANTHEON Web Sigurnost
      PANTHEON On-Premises Sigurnost
     [Expand]PANTHEON Mobilne Aplikacije Sigurnost
     [Expand]PANTHEON eBusiness Sigurnost
      OLAP sigurnost u PANTHEON-u 
      PAWS  (PANTHEON Web Services) Sigurnost
    [Expand]Primjer upotrebe PANTHEON-a u fiktivnom poduzeću
    [Expand]Često postavljana pitanja o Pantheonu (F.A.Q.)
   [Expand]ePoslovanje (u izradi)
   [Expand]Zakonske izmjene od 1.1.2024.
   [Expand]Prelazak na EURO
   [Expand]Postavke
   [Expand]Narudžbe
   [Expand]Fiskalizacija 2.0
   [Expand]Robno-materijalno knjigovodstvo
   [Expand]Proizvodnja
   [Expand]Servis
   [Expand]Pomoć za PANTHEON
   [Expand]Kadrovi
   [Expand]Novac
   [Expand]Plansko-analitički alati ZEUS
    Proizvodnja
    Osoblje
    Knjiženje na LT verziji
  [Expand]Korisnički priručnik za PANTHEON maloprodaju
  [Expand]Korisnički priručnik za PANTHEON Vet
  [Expand]Priručnik za korisnike Datalab PANTHEON Farminga
[Collapse]PANTHEON Web
 [Collapse]Vodiči po PANTHEON Web
  [Expand]Vodič po PANTHEON Web Light-u
  [Expand]Vodič za PANTHEON Web Terminal
  [Expand]Vodič po PANTHEON Web Legal
 [Collapse]Korisnički priručnici za PANTHEON Web
  [Expand]Početak rada s PANTHEON Web-om
  [Expand]Korisnički priručnik za PANTHEON Web Light
  [Expand]Korisnički priručnik za PANTHEON Web Terminal
  [Expand]Korisnički priručnik za PANTHEON Web Legal
 Tekstovi za dokumente
[Collapse]PANTHEON Granule
 [Collapse]Vodič po PANTHEON Granulama
  [Expand]Granula Kadrovi
  [Expand]Granula Putni nalozi
  [Expand]Granula Dokumenti i Zadaci
  [Expand]Granula Kontrolna tabla
  [Expand]Granula B2B narudžbe
  [Expand]Granule za Servis na terenu
  [Expand]Inventar Fiksne Imovine Granula
  [Expand]Granula Inventura Skladišta
 [Collapse]Korisnički priručnik za PANTHEON Granule
  [Expand]Početak
  [Expand]Granula Kadrovi
  [Expand]Granula Putni nalozi
  [Expand]Granula Dokumenti i zadaci
  [Expand]Granula B2B narudžbe
  [Expand]Granula Nadzorna ploča
  [Expand]Granula Servis na terenu
  [Expand]Inventar dugotrajne imovine
  [Expand]Granula Inventura skladišta
 Načini dostave
 Elementi nadzorne ploče
 Izvještaji nadzorne ploče
 Ad hoc analize
[Collapse]ARES
  Postavljanje prikaza čarobnjaka u personalnoj mapi
 SQL uređivač
[Expand]Korisničke stranice

Load Time: 1000,0139 ms
"
  1000007159 | 227519 | 492847 | AI translated
Label

O PANTHEON sigurnosti

Ovo poglavlje pruža pregled sigurnosne politike za PANTHEON i njegove povezane aplikacije i usluge.
Objašnjava koji su sigurnosni mehanizmi integrirani u PANTHEON sustav i kako te mjere osiguravaju pouzdanu zaštitu podataka i sigurnu upotrebu sustava.
Fokus je na sigurnosnim elementima koji osiguravaju zaštitu identiteta korisnika, povjerljivost i integritet podataka te sigurno funkcioniranje sustava. Dokument opisuje kako se sigurnost osigurava na svim razinama – od prijave u aplikaciju, do enkripcije prijenosa podataka i kontrole nad integracijskim sučeljima.

Sadržaj

1. Sigurnosni okvir PANTHEON sustava

2. Sigurnost u PANTHEON-u

1. Sigurnosni okvir PANTHEON sustava

1.1. Ciljana publika

Ovaj sigurnosni dokument namijenjen je širokom krugu korisnika:

  • Krajnjim korisnicima PANTHEON-a (za sigurnu upotrebu),

  • Sistemskim administratorima (za tehničku konfiguraciju i kontrolu),

  • Menadžmentu i DPO (za usklađenost sa sigurnosnim i zakonskim zahtjevima).

Naprednim korisnicima koji zahtijevaju detaljnije informacije i tehničke detalje dostupni su dodatni resursi i poveznice za dublji uvid u implementirane sigurnosne mehanizme.

1.2. Povezanost s politikom zaštite informacija

Ove smjernice dio su politike zaštite osobnih podataka Datalab-a i usklađene su s regulativama poput Opće uredbe o zaštiti podataka (GDPR) i slovenskog Zakona o zaštiti osobnih podataka (ZVOP-2), koji pružaju temelj za pravilno prikupljanje, obradu i pohranu osobnih i poslovnih podataka.
Sigurnosni postupci također slijede okvir definiran ISO/IEC 27001 standardom, koji nudi globalno priznate smjernice za uspostavljanje, implementaciju, održavanje i kontinuirano poboljšanje Sustava upravljanja informacijskom sigurnošću (ISMS).

1.3. Ključni sigurnosni elementi

PANTHEON sigurnost je višeslojna i zahtijeva sveobuhvatan pristup koji obuhvaća više domena. Ova područja su ključna za osiguranje zaštite podataka, kontinuiteta rada i zakonske usklađenosti.
Sljedeća ključna područja čine temelj za učinkovitu zaštitu ERP okruženja:

  1. Infrastruktura i okruženje
    Fizička i virtualna infrastruktura temelj su ERP sustava. Osiguranje serverske opreme i podatkovnih centara štiti od neovlaštenog pristupa i kvarova koji bi mogli utjecati na dostupnost sustava.

  2. Mreža i povezivost
    Sigurne mrežne veze sprječavaju neovlašteni pristup i prisluškivanje tijekom prijenosa podataka, što je ključno za zaštitu osjetljivih ERP informacija.

  3. Pristup i autentifikacija
    Pravilno upravljanje korisničkim pravima i snažna autentifikacija osiguravaju da samo ovlaštene osobe mogu pristupiti sustavu, smanjujući rizik od zloupotrebe.

  4. Upravljanje podacima
    Podaci su srž ERP sustava. Njihova zaštita putem enkripcije, sigurnosnih kopija i pravilnog upravljanja pristupom osigurava pouzdanost, integritet i povjerljivost.

  5. Ažuriranja i održavanje
    Redovita ažuriranja i održavanje rješavaju sigurnosne ranjivosti i osiguravaju da sustav ostane zaštićen od novih prijetnji.

  6. Zakonska usklađenost
    Usklađenost s primjenjivim zakonima i standardima ključna je za pravnu sigurnost i povjerenje korisnika, dok također pomaže u sprječavanju financijske i reputacijske štete.

  7. Revizija i zapisivanje pristupa
    Detaljno zapisivanje i praćenje pristupa omogućuju otkrivanje neovlaštenih aktivnosti i pružaju tragove za sigurnosne revizije.

  8. Oporavak od katastrofa i kontinuitet poslovanja
    Planovi oporavka i mjere kontinuiteta poslovanja osiguravaju brzo vraćanje nakon incidenata i minimiziraju zastoje, što je ključno za neprekidno poslovanje.

VAŽNO

Ovaj dokument usklađen je s NIS 2 (Sigurnost mreža i informacija 2), Europskom direktivom (EU) 2022/2555, koja zahtijeva od organizacija – uključujući ERP sustave – da formalno definiraju i dokumentiraju svoju sigurnosnu (ICT) politiku.

 

2. Sigurnost u PANTHEON-u

2.1. Osnovne sigurnosne preporuke

PANTHEON ERP dizajniran je s naglaskom na sigurnost podataka. Međutim, budući da je otvoren sustav koji omogućuje opsežnu integraciju, prilagodbu i povezivanje s drugim rješenjima, ključno je da korisnici slijede osnovne prakse sigurne upotrebe.

2.2. Standardi i najbolje prakse

Osim preporuka proizvođača, ISO/IEC 27001 standard sve se više prepoznaje kao ključan za osiguranje ERP sigurnosti, jer definira najbolje prakse za upravljanje informacijskom sigurnošću. Također je preporučljivo slijediti OWASP Top 10 smjernice za razvoj web aplikacija.

2.3. Sigurnost u životnom ciklusu razvoja

Važan aspekt ERP sigurnosti je integracija sigurnosti u cijeli životni ciklus razvoja softvera (Sigurni životni ciklus razvoja).
To uključuje uključivanje sigurnosnih zahtjeva tijekom faze planiranja i provođenje sigurnosnih aktivnosti u svakoj fazi razvoja, kao što su:

  • pregledi sigurnosti koda,

  • korištenje alata za statičku analizu koda,

  • automatizirano testiranje prije implementacije u produkciju, itd.

2.4. Pouzdanost bez obzira na vrstu implementacije

PANTHEON ERP podržava različite opcije implementacije (lokalno, u oblaku, hibridno) i dizajniran je da osigura sigurnost podataka bez obzira na odabranu konfiguraciju i integraciju s vanjskim sustavima.

Savjet

OWASP Top 10 je popis deset najčešćih i najopasnijih ranjivosti sigurnosti web aplikacija. Objavljuje ga OWASP (Open Worldwide Application Security Project), vodeća organizacija u sigurnosti aplikacija.
Ovaj popis služi kao globalni standard za programere, stručnjake za sigurnost i tvrtke za prepoznavanje i otklanjanje kritičnih sigurnosnih nedostataka.

 

 

Rate this topic
Was this topic usefull?
Comments
Comment will also bo visible in forum!