Bezpieczeństwo
Bezpieczeństwo danych
Dane osobowe przechowywane w sposób bezpieczny
-
Uwierzytelnianie i autoryzacja
- Każdy dostęp do systemu wymaga weryfikacji tożsamości użytkownika za pomocą nowoczesnych, powszechnie stosowanych mechanizmów uwierzytelniania.
- Dostęp do danych osobowych jest ograniczony tylko do upoważnionych użytkowników, zgodnie z przypisanymi im uprawnieniami.
-
Zabezpieczone połączenie
- Używamy protokołu HTTPS, aby zapewnić bezpieczne połączenie między przeglądarką użytkownika a aplikacją PWA oraz usługą API.
- Skonfigurowaliśmy odpowiednie certyfikaty SSL na serwerze, na którym uruchomiona jest usługa API oraz usługa aplikacji webowej.
-
Zabezpieczenie API
- Każde zapytanie do API przechodzi przez mechanizmy uwierzytelniania i autoryzacji, zanim uzyska dostęp do danych.
- Dostęp do API jest ograniczony wyłącznie do aplikacji eSECS — nieautoryzowane źródła są odrzucane.
-
Bezpieczne środowisko uruchomieniowe
- Aplikacja działa w izolowanym, regularnie aktualizowanym środowisku, które na bieżąco monitorujemy pod kątem potencjalnych luk w zabezpieczeniach.
- Uprawnienia poszczególnych usług ograniczyliśmy do niezbędnego minimum.
-
Szyfrowanie danych
- Wrażliwe dane są szyfrowane, zarówno w bazie danych, jak i podczas przesyłania.
- Hasła użytkowników nigdy nie są przechowywane jawnie — trafiają do bazy w formie nieodwracalnie zabezpieczonej, zgodnie z obecnymi standardami branżowymi.
-
Zarządzanie dostępem
- Baza danych nie jest dostępna bezpośrednio z internetu — mają do niej dostęp wyłącznie wewnętrzne, zaufane usługi.
- Stosujemy silne poświadczenia i staranną politykę zarządzania dostępem do infrastruktury.
-
Audyt i monitorowanie
- Skonfigurowaliśmy narzędzia do audytu i monitorowania, które pozwalają śledzić dostęp do danych oraz wykrywać ewentualne ataki lub incydenty związane z bezpieczeństwem.
Ochrona danych osobowych to proces ciągły, który wymaga regularnych aktualizacji i monitorowania, aby utrzymać odpowiedni poziom bezpieczeństwa.