Despre PANTHEON Security

Această capitol oferă o prezentare generală a politicii de securitate pentru PANTHEON și aplicațiile și serviciile asociate acestuia.
Explică ce mecanisme de securitate sunt integrate în PANTHEON și cum aceste măsuri asigură protecția fiabilă a datelor și utilizarea sigură a sistemului.
Accentul este pe elementele de securitate care asigură protecția identității utilizatorului, confidențialitatea și integritatea datelor, precum și operațiunile sigure ale sistemului. Documentul descrie cum este asigurată securitatea la toate nivelurile – de la autentificarea aplicației, la criptarea transmisiunii de date și controlul asupra interfețelor de integrare.

1.1. Public Țintă
Aceast document de securitate este destinat unei game largi de utilizatori:
-
Utilizatori finali ai PANTHEON (pentru utilizare sigură),
-
Administratori de sistem (pentru configurare tehnică și control),
-
Management și DPO (pentru conformitatea cu cerințele de securitate și legale).
Utilizatorii avansați care necesită informații mai detaliate și detalii tehnice sunt furnizați cu resurse suplimentare și linkuri pentru a obține o înțelegere mai profundă a mecanismelor de securitate implementate.
1.2. Conexiunea cu Politica de Protecție a Informațiilor
Aceste linii directoare fac parte din politica de protecție a datelor personale a Datalab și sunt conforme cu reglementările precum Regulamentul General privind Protecția Datelor (GDPR) și Legea Slovenă privind Protecția Datelor Personale (ZVOP-2), care oferă baza pentru colectarea, procesarea și stocarea corectă a datelor personale și de afaceri.
Procedurile de securitate urmează de asemenea cadrul definit de standardul ISO/IEC 27001, care oferă linii directoare recunoscute la nivel global pentru stabilirea, implementarea, menținerea și îmbunătățirea continuă a unui Sistem de Management al Securității Informației (ISMS).

Securitatea PANTHEON este multi-stratificată și necesită o abordare cuprinzătoare care se extinde pe mai multe domenii. Aceste domenii sunt esențiale pentru a asigura protecția datelor, continuitatea operațională și conformitatea legală.
Următoarele domenii cheie formează baza pentru protecția eficientă a mediului ERP:
-
Infrastructură și Mediu
Infrastructura fizică și virtuală este fundația sistemului ERP. Securizarea echipamentului server și a centrelor de date protejează împotriva accesului neautorizat și a defecțiunilor care ar putea afecta disponibilitatea sistemului.
-
Rețea și Conectivitate
Conexiunile de rețea securizate previn accesul neautorizat și interceptarea în timpul transmisiunii de date, ceea ce este critic pentru protejarea informațiilor sensibile ERP.
-
Acces și Autentificare
Gestionarea corectă a drepturilor utilizatorilor și autentificarea puternică asigură că doar persoanele autorizate pot accesa sistemul, reducând riscul de abuz.
-
Gestionarea Datelor
Datele sunt nucleul sistemului ERP. Protejarea acestora prin criptare, backup-uri și gestionarea corectă a accesului asigură fiabilitate, integritate și confidențialitate.
-
Actualizări și Întreținere
Actualizările și întreținerea regulate abordează vulnerabilitățile de securitate și asigură că sistemul rămâne protejat împotriva amenințărilor emergente.
-
Conformitate Legală
Conformitatea cu legile și standardele aplicabile este esențială pentru asigurarea legală și încrederea utilizatorilor, ajutând de asemenea la prevenirea daunelor financiare și reputaționale.
-
Audit și Înregistrarea Accesului
Înregistrarea detaliată și monitorizarea accesului permit detectarea activităților neautorizate și oferă trasabilitate pentru auditurile de securitate.
-
Recuperare în Caz de Dezastru și Continuitate a Afacerii
Planurile de recuperare și măsurile de continuitate a afacerii asigură restaurarea rapidă după incidente și minimizează timpul de nefuncționare, ceea ce este vital pentru operațiuni neîntrerupte.
 |
IMPORTANT
Aceast document este aliniat cu NIS 2 (Securitate a Rețelelor și Informațiilor 2), Directiva Europeană (UE) 2022/2555, care cere organizațiilor – inclusiv sistemelor ERP – să definească și să documenteze formal politica lor de securitate (ICT).
|
2.1. Recomandări de Securitate de Bază
PANTHEON ERP este conceput având în vedere securitatea datelor. Cu toate acestea, deoarece este un sistem deschis care permite integrarea extinsă, personalizarea și conectarea cu alte soluții, este esențial ca utilizatorii să urmeze practici de utilizare sigură de bază.
2.2. Standarde și Cele Mai Bune Practici
În plus față de recomandările furnizorului, standardul ISO/IEC 27001 este din ce în ce mai recunoscut pentru asigurarea securității ERP, deoarece definește cele mai bune practici pentru gestionarea securității informațiilor. De asemenea, este recomandabil să se urmeze liniile directoare OWASP Top 10 pentru dezvoltarea aplicațiilor web.
2.3. Securitate în Ciclu de Viață al Dezvoltării
Un aspect important al securității ERP este integrarea securității în întregul ciclu de viață al dezvoltării software-ului (Ciclul de Dezvoltare Securizat).
Aceasta include încorporarea cerințelor de securitate în timpul fazei de planificare și desfășurarea activităților de securitate la fiecare etapă a dezvoltării, cum ar fi:
-
revizuirile de securitate a codului,
-
utilizarea instrumentelor de analiză statică a codului,
-
testarea automată înainte de implementarea în producție etc.
2.4. Fiabilitate Indiferent de Tipul de Implementare
PANTHEON ERP suportă diverse opțiuni de implementare (on-premise, bazat pe cloud, hibrid) și este conceput pentru a asigura securitatea datelor indiferent de configurația aleasă și integrarea cu sistemele externe.
 |
Sfaturi
Lista OWASP Top 10 este o listă a celor mai comune și periculoase vulnerabilități de securitate ale aplicațiilor web. Este publicată de OWASP (Open Worldwide Application Security Project), o organizație de frunte în securitatea aplicațiilor.
Această listă servește ca un standard global pentru dezvoltatori, profesioniști în securitate și companii pentru a recunoaște și remedia defectele critice de securitate.
|