O PANTHEON bezbednosti

Ovo poglavlje pruža pregled politike bezbednosti za PANTHEON i njegove povezane aplikacije i servise.
Objašnjava koji su mehanizmi bezbednosti integrisani u PANTHEON sistem i kako ove mere obezbeđuju pouzdanu zaštitu podataka i sigurnu upotrebu sistema.
Fokus je na elementima bezbednosti koji obezbeđuju zaštitu identiteta korisnika, poverljivost i integritet podataka, kao i sigurno funkcionisanje sistema. Dokument opisuje kako se bezbednost obezbeđuje na svim nivoima – od prijave u aplikaciju, do enkripcije prenosa podataka i kontrole nad integracionim interfejsima.

1.1. Ciljna publika
Ovaj dokument o bezbednosti namenjen je širokom spektru korisnika:
-
Krajnji korisnici PANTHEON-a (za sigurnu upotrebu),
-
Sistemski administratori (za tehničku konfiguraciju i kontrolu),
-
Menadžment i DPO (za usklađenost sa bezbednosnim i zakonskim zahtevima).
Napredni korisnici koji zahtevaju detaljnije informacije i tehničke detalje imaju na raspolaganju dodatne resurse i linkove za dublji uvid u implementirane mehanizme bezbednosti.
1.2. Povezanost sa politikom zaštite informacija
Ove smernice su deo politike zaštite ličnih podataka Datalab-a i usklađene su sa regulativama kao što su Opšta uredba o zaštiti podataka (GDPR) i slovenački Zakon o zaštiti ličnih podataka (ZVOP-2), koji pružaju osnovu za pravilno prikupljanje, obradu i skladištenje ličnih i poslovnih podataka.
Procedure bezbednosti takođe prate okvir definisan standardom ISO/IEC 27001, koji nudi globalno priznate smernice za uspostavljanje, implementaciju, održavanje i kontinuirano unapređenje Sistema upravljanja bezbednošću informacija (ISMS).

PANTHEON bezbednost je višeslojna i zahteva sveobuhvatan pristup koji obuhvata više domena. Ove oblasti su ključne za obezbeđenje zaštite podataka, kontinuiteta rada i zakonske usklađenosti.
Sledeće ključne oblasti čine osnovu za efikasnu zaštitu ERP okruženja:
-
Infrastruktura i okruženje
Fizička i virtuelna infrastruktura su osnova ERP sistema. Obezbeđenje serverske opreme i data centara štiti od neovlašćenog pristupa i kvarova koji bi mogli uticati na dostupnost sistema.
-
Mreža i povezanost
Sigurne mrežne veze sprečavaju neovlašćen pristup i prisluškivanje tokom prenosa podataka, što je ključno za zaštitu osetljivih ERP informacija.
-
Pristup i autentifikacija
Pravilno upravljanje korisničkim pravima i jaka autentifikacija obezbeđuju da samo ovlašćene osobe mogu pristupiti sistemu, smanjujući rizik od zloupotrebe.
-
Upravljanje podacima
Podaci su srž ERP sistema. Njihova zaštita putem enkripcije, bekapa i pravilnog upravljanja pristupom obezbeđuje pouzdanost, integritet i poverljivost.
-
Ažuriranja i održavanje
Redovna ažuriranja i održavanje rešavaju ranjivosti u bezbednosti i obezbeđuju da sistem ostane zaštićen od novih pretnji.
-
Zakonska usklađenost
Usklađenost sa važećim zakonima i standardima je ključna za pravnu sigurnost i poverenje korisnika, dok takođe pomaže u sprečavanju finansijske i reputacione štete.
-
Revizija i evidencija pristupa
Detaljno evidentiranje i praćenje pristupa omogućavaju otkrivanje neovlašćenih aktivnosti i pružaju tragove za revizije bezbednosti.
-
Oporavak od katastrofa i kontinuitet poslovanja
Planovi oporavka i mere za kontinuitet poslovanja obezbeđuju brzo vraćanje u funkciju nakon incidenata i minimiziraju zastoje, što je ključno za neprekidno poslovanje.
 |
VAŽNO
Ovaj dokument je usklađen sa NIS 2 (Mrežna i informatička bezbednost 2), evropskom direktivom (EU) 2022/2555, koja zahteva od organizacija – uključujući ERP sisteme – da formalno definišu i dokumentuju svoju politiku bezbednosti (ICT).
|
2.1. Osnovne preporuke za bezbednost
PANTHEON ERP je dizajniran sa fokusom na bezbednost podataka. Međutim, s obzirom na to da je otvoren sistem koji omogućava široku integraciju, prilagođavanje i povezivanje sa drugim rešenjima, neophodno je da korisnici prate osnovne prakse sigurne upotrebe.
2.2. Standardi i najbolje prakse
Pored preporuka proizvođača, standard ISO/IEC 27001 sve više se prepoznaje kao ključan za obezbeđenje ERP bezbednosti, jer definiše najbolje prakse za upravljanje bezbednošću informacija. Takođe se preporučuje praćenje OWASP Top 10 smernica za razvoj web aplikacija.
2.3. Bezbednost u životnom ciklusu razvoja
Važan aspekt ERP bezbednosti je integracija bezbednosti u celokupan životni ciklus razvoja softvera (Siguran životni ciklus razvoja).
Ovo uključuje uvođenje zahteva za bezbednost tokom faze planiranja i sprovođenje aktivnosti bezbednosti u svakoj fazi razvoja, kao što su:
-
pregledi bezbednosti koda,
-
korišćenje alata za statičku analizu koda,
-
automatizovano testiranje pre puštanja u produkciju, itd.
2.4. Pouzdanost bez obzira na tip implementacije
PANTHEON ERP podržava različite opcije implementacije (lokalno, u oblaku, hibridno) i dizajniran je da obezbedi sigurnost podataka bez obzira na odabranu konfiguraciju i integraciju sa spoljnim sistemima.
 |
Savet
OWASP Top 10 je lista deset najčešćih i najopasnijih ranjivosti u bezbednosti web aplikacija. Objavljuje je OWASP (Open Worldwide Application Security Project), vodeća organizacija u oblasti bezbednosti aplikacija.
Ova lista služi kao globalni standard za programere, stručnjake za bezbednost i kompanije za prepoznavanje i otklanjanje kritičnih bezbednosnih nedostataka.
|