O PANTHEON Varnosti

To poglavje nudi pregled varnostne politike za PANTHEON in njegove povezane aplikacije in storitve.
Razlaga, kateri varnostni mehanizmi so integrirani v PANTHEON sistem in kako ti ukrepi zagotavljajo zanesljivo zaščito podatkov in varno uporabo sistema.
Poudarek je na varnostnih elementih , ki zagotavljajo zaščito identitete uporabnika, zaupnost in celovitost podatkov ter varno delovanje sistema. Dokument opisuje, kako je varnost zagotovljena na vseh ravneh – od prijave v aplikacijo, do šifriranja prenosa podatkov in nadzora nad integracijskimi vmesniki.

1.1. Ciljna publika
Ta varnostni dokument je namenjen širokemu spektru uporabnikov:
-
Konec uporabniki PANTHEON (za varno uporabo),
-
Sistemski skrbniki (za tehnično konfiguracijo in nadzor),
-
Uprava in DPO (za skladnost z varnostnimi in pravnimi zahtevami).
Napredni uporabniki, ki potrebujejo bolj poglobljene informacije in tehnične podrobnosti, so opremljeni z dodatnimi viri in povezavami za pridobitev globljega vpogleda v implementirane varnostne mehanizme.
1.2. Povezava z Politiko zaščite informacij
Te smernice so del politike zaščite osebnih podatkov Datalaba in so skladne z regulativami, kot sta Splošna uredba o varstvu podatkov (GDPR) in Zakon o varstvu osebnih podatkov (ZVOP-2), ki zagotavljajo osnovo za pravilno zbiranje, obdelavo in shranjevanje osebnih in poslovnih podatkov.
Varnostni postopki prav tako sledijo okviru, ki ga določa standard ISO/IEC 27001, ki ponuja globalno priznane smernice za vzpostavitev, izvajanje, vzdrževanje in nenehno izboljševanje sistema upravljanja informacijske varnosti (ISMS).

Varnost PANTHEON je večplastna in zahteva celovit pristop, ki zajema več domen. Ta področja so ključna za zagotavljanje zaščite podatkov, operativne kontinuitete in pravne skladnosti.
Naslednja ključna področja tvorijo osnovo za učinkovito zaščito ERP okolja:
-
Infrastruktura in okolje
Fizična in virtualna infrastruktura je temelj ERP sistema. Zavarovanje strežniške opreme in podatkovnih centrov ščiti pred nepooblaščenim dostopom in napakami, ki bi lahko vplivale na razpoložljivost sistema.
-
Omrežje in povezljivost
Varnostne omrežne povezave preprečujejo nepooblaščen dostop in prisluškovanje med prenosom podatkov, kar je ključno za zaščito občutljivih ERP informacij.
-
Dostop in avtentikacija
Ustrezno upravljanje uporabniških pravic in močna avtentikacija zagotavljata, da lahko sistem dostopajo le pooblaščene osebe, kar zmanjšuje tveganje zlorabe.
-
Upravljanje podatkov
Podatki so jedro ERP sistema. Njihova zaščita s šifriranjem, varnostnimi kopijami in ustreznim upravljanjem dostopa zagotavlja zanesljivost, celovitost in zaupnost.
-
Posodobitve in vzdrževanje
Redne posodobitve in vzdrževanje obravnavajo varnostne ranljivosti in zagotavljajo, da sistem ostane zaščiten pred novimi grožnjami.
-
Pravna skladnost
Skladnost z veljavnimi zakoni in standardi je ključna za pravno zagotovitev in zaupanje uporabnikov, hkrati pa pomaga preprečevati finančne in reputacijske škode.
-
Revizija in beleženje dostopa
Podrobno beleženje in spremljanje dostopa omogočata odkrivanje nepooblaščenih dejavnosti in zagotavljata sledljivost za varnostne revizije.
-
Obnova po nesrečah in poslovna kontinuiteta
Načrti za obnovo in ukrepi za poslovno kontinuiteto zagotavljajo hitro obnovo po incidentih in zmanjšujejo izpad, kar je ključno za nemoteno delovanje.
 |
POZOR
Ta dokument je usklajen z NIS 2 (Varnost omrežij in informacij 2), evropsko direktivo (EU) 2022/2555, ki od organizacij – vključno z ERP sistemi – zahteva, da formalno opredelijo in dokumentirajo svojo varnostno (ICT) politiko.
|
2.1. Osnovna varnostna priporočila
PANTHEON ERP je zasnovan z mislijo na varnost podatkov. Vendar pa, ker gre za odprt sistem, ki omogoča obsežno integracijo, prilagoditev in povezovanje z drugimi rešitvami, je bistveno, da uporabniki upoštevajo osnovne prakse varne uporabe.
2.2. Standardi in najboljše prakse
Poleg priporočil dobaviteljev je standard ISO/IEC 27001 vse bolj priznan za zagotavljanje varnosti ERP, saj opredeljuje najboljše prakse za upravljanje informacijske varnosti. Prav tako je priporočljivo slediti OWASP Top 10 smernicam za razvoj spletnih aplikacij.
2.3. Varnost v življenjskem ciklu razvoja
Pomemben vidik varnosti ERP je integracija varnosti v celoten življenjski cikel razvoja programske opreme (Varnostni življenjski cikel razvoja).
To vključuje vključevanje varnostnih zahtev med načrtovanjem in izvajanje varnostnih dejavnosti v vsaki fazi razvoja, kot so:
-
pregledi varnosti kode,
-
uporaba orodij za statično analizo kode,
-
avtomatizirano testiranje pred uvedbo v produkcijo, itd.
2.4. Zanesljivost ne glede na vrsto uvedbe
PANTHEON ERP podpira različne možnosti uvedbe (na kraju samem, v oblaku, hibridno) in je zasnovan tako, da zagotavlja varnost podatkov ne glede na izbrano nastavitev in zunanje integracije sistemov.
 |
Namig
Seznam OWASP Top 10 je seznam desetih najpogostejših in najnevarnejših ranljivosti varnosti spletnih aplikacij. Objavlja ga OWASP (Open Worldwide Application Security Project), vodilna organizacija na področju varnosti aplikacij.
Ta seznam služi kot globalni standard za razvijalce, varnostne strokovnjake in podjetja, da prepoznajo in odpravijo kritične varnostne pomanjkljivosti.
|