PANTHEON™ Help

 Sadržaj
[Collapse]Poštanska knjiga
 [Collapse]Pošiljke
   Vrsta pošiljke
  Šifarnici
  Pošta
 Glavna strana- Dobrodošli u PANTHEON uputstva
[Collapse]PANTHEON
 [Collapse]PANTHEON priručnici
  [Expand]Priručnik za PANTHEON
  [Expand]Priručnik za mobilni POS
  [Expand]Priručnik za PANTHEON Vet
  [Expand]Vodič po DataLab PANTHEON™ Farming
 [Collapse]PANTHEON korisnički priručnici
  [Expand]Operativni priručnik za datalab PANTHEON Farming
  [Collapse]Korisnički priručnik za PANTHEON
   [Collapse]Kako početi?
     Prvi koraci u programu PANTHEON
    [Expand]Instalacija programa i potrebnih komponenti
    [Expand]Osnovni pojmovi i uputstva
    [Expand]PANTHEON Sistem
    [Collapse]PANTHEON Bezbednost
      O PANTHEON Bezbednosti
     [Expand]DATALAB Hosting Bezbednost
      PANTHEON Web Bezbednost
      PANTHEON On-Premises Bezbednost
     [Expand]PANTHEON Mobilne Aplikacije Bezbednost
     [Expand]PANTHEON ePoslovanje Bezbednost
      OLAP bezbednost u PANTHEON-u 
      PAWS  (PANTHEON Web Services) Bezbednost
    [Expand]Primer upotrebe PANTHEON-a u fiktivnom preduzeću Tecta
    [Expand]Najčešća pitanja i odgovori u vezi Pantheon-a
   [Expand]Korisnički priručnik za ePoslovanje
   [Expand]eFiskalizacija 2022
   [Expand]Podešavanja
   [Expand]Narudžbine
   [Expand]eOtpremnice
   [Expand]eFakture
   [Expand]Roba
   [Expand]Proizvodnja
   [Expand]Servis
   [Expand]Pomoć
   [Expand]Kadrovi
   [Expand]Novac
   [Expand]Plansko-analitički alati ZEUS
  [Expand]Korisnički vodič za mobilni POS
  [Expand]Korisnički priručnik za PANTHEON VET
  [Expand]Korisnički priručnik za PANTHEON Farming
[Collapse]PANTHEON Web
 [Collapse]Priručnici za PANTHEON Web
  [Expand]Priručnik za PANTHEON Web Light
  [Expand]Priručnik za PANTHEON Web Terminal
  [Expand]Priručnik za PANTHEON Web Legal
 [Collapse]Korisnički priručnici za PANTHEON Web
  [Expand]Kako početi? PANTHEON Web
  [Expand]Korisnički priručnik za PANTHEON Web Light
  [Expand]Korisnički priručnik za PANTHEON Web Terminal
  [Expand]Korisnički priručnik za PANTHEON Web Legal
[Collapse]PANTHEON Granule
 [Collapse]Priručnik za PANTHEON Granule
  [Expand]Granula Kadrovi
  [Expand]Granula Putni nalozi
  [Expand]Granula Dokumenti i zadaci
  [Expand]Granula Kontrolna tabla
  [Expand]Granula B2B naručivanje
  [Expand]Granula Servis na terenu
  [Expand]Granula Inventar osnovnih sredstava
  [Expand]Granula Inventar skladišta
 [Collapse]Korisnički priručnik za PANTHEON Granule
  [Expand]Kako početi?
  [Expand]Granula Kadrovi
  [Expand]Granula Putni nalozi
  [Expand]Granula Dokumenti i Zadaci
  [Expand]Granula B2B Naručivanje
  [Expand]Granula Kontrolna tabla
  [Expand]Granula Servis na terenu
  [Expand]Inventar Fiksne Imovine
  [Expand]Arhiva
  [Expand]Granula Inventar skladišta
 Obrazac za slanje fax-om
[Expand]Korisničke strane

Load Time: 2390,685 ms
"
  1000007159 | 227519 | 492850 | Localized
Label

O PANTHEON bezbednosti

Ovo poglavlje pruža pregled politike bezbednosti za PANTHEON i njegove povezane aplikacije i servise.
Objašnjava koji su mehanizmi bezbednosti integrisani u PANTHEON sistem i kako ove mere obezbeđuju pouzdanu zaštitu podataka i sigurnu upotrebu sistema.
Fokus je na elementima bezbednosti koji obezbeđuju zaštitu identiteta korisnika, poverljivost i integritet podataka, kao i sigurno funkcionisanje sistema. Dokument opisuje kako se bezbednost obezbeđuje na svim nivoima – od prijave u aplikaciju, do enkripcije prenosa podataka i kontrole nad integracionim interfejsima.

Sadržaj

 

1. Okvir bezbednosti PANTHEON sistema

2. Bezbednost u PANTHEON-u

1. Okvir bezbednosti PANTHEON sistema

1.1. Ciljna publika

Ovaj dokument o bezbednosti namenjen je širokom spektru korisnika:

  • Krajnji korisnici PANTHEON-a (za sigurnu upotrebu),

  • Sistemski administratori (za tehničku konfiguraciju i kontrolu),

  • Menadžment i DPO (za usklađenost sa bezbednosnim i zakonskim zahtevima).

Napredni korisnici koji zahtevaju detaljnije informacije i tehničke detalje imaju na raspolaganju dodatne resurse i linkove za dublji uvid u implementirane mehanizme bezbednosti.

1.2. Povezanost sa politikom zaštite informacija

Ove smernice su deo politike zaštite ličnih podataka Datalab-a i usklađene su sa regulativama kao što su Opšta uredba o zaštiti podataka (GDPR) i slovenački Zakon o zaštiti ličnih podataka (ZVOP-2), koji pružaju osnovu za pravilno prikupljanje, obradu i skladištenje ličnih i poslovnih podataka.
Procedure bezbednosti takođe prate okvir definisan standardom ISO/IEC 27001, koji nudi globalno priznate smernice za uspostavljanje, implementaciju, održavanje i kontinuirano unapređenje Sistema upravljanja bezbednošću informacija (ISMS).

1.3. Ključni elementi bezbednosti

PANTHEON bezbednost je višeslojna i zahteva sveobuhvatan pristup koji obuhvata više domena. Ove oblasti su ključne za obezbeđenje zaštite podataka, kontinuiteta rada i zakonske usklađenosti.
Sledeće ključne oblasti čine osnovu za efikasnu zaštitu ERP okruženja:

  1. Infrastruktura i okruženje
    Fizička i virtuelna infrastruktura su osnova ERP sistema. Obezbeđenje serverske opreme i data centara štiti od neovlašćenog pristupa i kvarova koji bi mogli uticati na dostupnost sistema.

  2. Mreža i povezanost
    Sigurne mrežne veze sprečavaju neovlašćen pristup i prisluškivanje tokom prenosa podataka, što je ključno za zaštitu osetljivih ERP informacija.

  3. Pristup i autentifikacija
    Pravilno upravljanje korisničkim pravima i jaka autentifikacija obezbeđuju da samo ovlašćene osobe mogu pristupiti sistemu, smanjujući rizik od zloupotrebe.

  4. Upravljanje podacima
    Podaci su srž ERP sistema. Njihova zaštita putem enkripcije, bekapa i pravilnog upravljanja pristupom obezbeđuje pouzdanost, integritet i poverljivost.

  5. Ažuriranja i održavanje
    Redovna ažuriranja i održavanje rešavaju ranjivosti u bezbednosti i obezbeđuju da sistem ostane zaštićen od novih pretnji.

  6. Zakonska usklađenost
    Usklađenost sa važećim zakonima i standardima je ključna za pravnu sigurnost i poverenje korisnika, dok takođe pomaže u sprečavanju finansijske i reputacione štete.

  7. Revizija i evidencija pristupa
    Detaljno evidentiranje i praćenje pristupa omogućavaju otkrivanje neovlašćenih aktivnosti i pružaju tragove za revizije bezbednosti.

  8. Oporavak od katastrofa i kontinuitet poslovanja
    Planovi oporavka i mere za kontinuitet poslovanja obezbeđuju brzo vraćanje u funkciju nakon incidenata i minimiziraju zastoje, što je ključno za neprekidno poslovanje.

VAŽNO

Ovaj dokument je usklađen sa NIS 2 (Mrežna i informatička bezbednost 2), evropskom direktivom (EU) 2022/2555, koja zahteva od organizacija – uključujući ERP sisteme – da formalno definišu i dokumentuju svoju politiku bezbednosti (ICT).

 

2. Bezbednost u PANTHEON-u

2.1. Osnovne preporuke za bezbednost

PANTHEON ERP je dizajniran sa fokusom na bezbednost podataka. Međutim, s obzirom na to da je otvoren sistem koji omogućava široku integraciju, prilagođavanje i povezivanje sa drugim rešenjima, neophodno je da korisnici prate osnovne prakse sigurne upotrebe.

2.2. Standardi i najbolje prakse

Pored preporuka proizvođača, standard ISO/IEC 27001 sve više se prepoznaje kao ključan za obezbeđenje ERP bezbednosti, jer definiše najbolje prakse za upravljanje bezbednošću informacija. Takođe se preporučuje praćenje OWASP Top 10 smernica za razvoj web aplikacija.

2.3. Bezbednost u životnom ciklusu razvoja

Važan aspekt ERP bezbednosti je integracija bezbednosti u celokupan životni ciklus razvoja softvera (Siguran životni ciklus razvoja).
Ovo uključuje uvođenje zahteva za bezbednost tokom faze planiranja i sprovođenje aktivnosti bezbednosti u svakoj fazi razvoja, kao što su:

  • pregledi bezbednosti koda,

  • korišćenje alata za statičku analizu koda,

  • automatizovano testiranje pre puštanja u produkciju, itd.

2.4. Pouzdanost bez obzira na tip implementacije

PANTHEON ERP podržava različite opcije implementacije (lokalno, u oblaku, hibridno) i dizajniran je da obezbedi sigurnost podataka bez obzira na odabranu konfiguraciju i integraciju sa spoljnim sistemima.

Savet

OWASP Top 10 je lista deset najčešćih i najopasnijih ranjivosti u bezbednosti web aplikacija. Objavljuje je OWASP (Open Worldwide Application Security Project), vodeća organizacija u oblasti bezbednosti aplikacija.
Ova lista služi kao globalni standard za programere, stručnjake za bezbednost i kompanije za prepoznavanje i otklanjanje kritičnih bezbednosnih nedostataka.

 

 

Oceni ovu temu
Da li je ova tema korisna?
Komentari
Komentari će biti vidljivi i na forumu!