O PANTHEON sigurnosti

Ovo poglavlje pruža pregled sigurnosne politike za PANTHEON i njegove povezane aplikacije i usluge.
Objašnjava koji su sigurnosni mehanizmi integrirani u PANTHEON sustav i kako te mjere osiguravaju pouzdanu zaštitu podataka i sigurnu upotrebu sustava.
Fokus je na sigurnosnim elementima koji osiguravaju zaštitu identiteta korisnika, povjerljivost i integritet podataka te sigurno funkcioniranje sustava. Dokument opisuje kako se sigurnost osigurava na svim razinama – od prijave u aplikaciju, do enkripcije prijenosa podataka i kontrole nad integracijskim sučeljima.

1.1. Ciljana publika
Ovaj sigurnosni dokument namijenjen je širokom krugu korisnika:
-
Krajnjim korisnicima PANTHEON-a (za sigurnu upotrebu),
-
Sistemskim administratorima (za tehničku konfiguraciju i kontrolu),
-
Menadžmentu i DPO (za usklađenost sa sigurnosnim i zakonskim zahtjevima).
Naprednim korisnicima koji zahtijevaju detaljnije informacije i tehničke detalje dostupni su dodatni resursi i poveznice za dublji uvid u implementirane sigurnosne mehanizme.
1.2. Povezanost s politikom zaštite informacija
Ove smjernice dio su politike zaštite osobnih podataka Datalab-a i usklađene su s regulativama poput Opće uredbe o zaštiti podataka (GDPR) i slovenskog Zakona o zaštiti osobnih podataka (ZVOP-2), koji pružaju temelj za pravilno prikupljanje, obradu i pohranu osobnih i poslovnih podataka.
Sigurnosni postupci također slijede okvir definiran ISO/IEC 27001 standardom, koji nudi globalno priznate smjernice za uspostavljanje, implementaciju, održavanje i kontinuirano poboljšanje Sustava upravljanja informacijskom sigurnošću (ISMS).

PANTHEON sigurnost je višeslojna i zahtijeva sveobuhvatan pristup koji obuhvaća više domena. Ova područja su ključna za osiguranje zaštite podataka, kontinuiteta rada i zakonske usklađenosti.
Sljedeća ključna područja čine temelj za učinkovitu zaštitu ERP okruženja:
-
Infrastruktura i okruženje
Fizička i virtualna infrastruktura temelj su ERP sustava. Osiguranje serverske opreme i podatkovnih centara štiti od neovlaštenog pristupa i kvarova koji bi mogli utjecati na dostupnost sustava.
-
Mreža i povezivost
Sigurne mrežne veze sprječavaju neovlašteni pristup i prisluškivanje tijekom prijenosa podataka, što je ključno za zaštitu osjetljivih ERP informacija.
-
Pristup i autentifikacija
Pravilno upravljanje korisničkim pravima i snažna autentifikacija osiguravaju da samo ovlaštene osobe mogu pristupiti sustavu, smanjujući rizik od zloupotrebe.
-
Upravljanje podacima
Podaci su srž ERP sustava. Njihova zaštita putem enkripcije, sigurnosnih kopija i pravilnog upravljanja pristupom osigurava pouzdanost, integritet i povjerljivost.
-
Ažuriranja i održavanje
Redovita ažuriranja i održavanje rješavaju sigurnosne ranjivosti i osiguravaju da sustav ostane zaštićen od novih prijetnji.
-
Zakonska usklađenost
Usklađenost s primjenjivim zakonima i standardima ključna je za pravnu sigurnost i povjerenje korisnika, dok također pomaže u sprječavanju financijske i reputacijske štete.
-
Revizija i zapisivanje pristupa
Detaljno zapisivanje i praćenje pristupa omogućuju otkrivanje neovlaštenih aktivnosti i pružaju tragove za sigurnosne revizije.
-
Oporavak od katastrofa i kontinuitet poslovanja
Planovi oporavka i mjere kontinuiteta poslovanja osiguravaju brzo vraćanje nakon incidenata i minimiziraju zastoje, što je ključno za neprekidno poslovanje.
 |
VAŽNO
Ovaj dokument usklađen je s NIS 2 (Sigurnost mreža i informacija 2), Europskom direktivom (EU) 2022/2555, koja zahtijeva od organizacija – uključujući ERP sustave – da formalno definiraju i dokumentiraju svoju sigurnosnu (ICT) politiku.
|
2.1. Osnovne sigurnosne preporuke
PANTHEON ERP dizajniran je s naglaskom na sigurnost podataka. Međutim, budući da je otvoren sustav koji omogućuje opsežnu integraciju, prilagodbu i povezivanje s drugim rješenjima, ključno je da korisnici slijede osnovne prakse sigurne upotrebe.
2.2. Standardi i najbolje prakse
Osim preporuka proizvođača, ISO/IEC 27001 standard sve se više prepoznaje kao ključan za osiguranje ERP sigurnosti, jer definira najbolje prakse za upravljanje informacijskom sigurnošću. Također je preporučljivo slijediti OWASP Top 10 smjernice za razvoj web aplikacija.
2.3. Sigurnost u životnom ciklusu razvoja
Važan aspekt ERP sigurnosti je integracija sigurnosti u cijeli životni ciklus razvoja softvera (Sigurni životni ciklus razvoja).
To uključuje uključivanje sigurnosnih zahtjeva tijekom faze planiranja i provođenje sigurnosnih aktivnosti u svakoj fazi razvoja, kao što su:
-
pregledi sigurnosti koda,
-
korištenje alata za statičku analizu koda,
-
automatizirano testiranje prije implementacije u produkciju, itd.
2.4. Pouzdanost bez obzira na vrstu implementacije
PANTHEON ERP podržava različite opcije implementacije (lokalno, u oblaku, hibridno) i dizajniran je da osigura sigurnost podataka bez obzira na odabranu konfiguraciju i integraciju s vanjskim sustavima.
 |
Savjet
OWASP Top 10 je popis deset najčešćih i najopasnijih ranjivosti sigurnosti web aplikacija. Objavljuje ga OWASP (Open Worldwide Application Security Project), vodeća organizacija u sigurnosti aplikacija.
Ovaj popis služi kao globalni standard za programere, stručnjake za sigurnost i tvrtke za prepoznavanje i otklanjanje kritičnih sigurnosnih nedostataka.
|