Biztonsági Szabályzat
Utoljára frissítve: 2024. július 28.
A Skillspro elkötelezett a platformján tárolt és feldolgozott adatok védelme iránt. Ez a biztonsági szabályzat ismerteti azokat az intézkedéseket, eljárásokat és elveket, amelyeket a felhasználói adatok, a rendszer integritásának és a szolgáltatás folyamatosságának megóvása érdekében alkalmazunk.
1. Általános biztonsági elvek
A Skillspro biztonsági megközelítése az alábbi alapelvekre épül:
- Az adatok bizalmasságának, sértetlenségének és rendelkezésre állásának védelme
- A biztonsági kockázatok folyamatos azonosítása, értékelése és kezelése
- A minimális jogosultság elvének alkalmazása minden rendszerkomponensben
- Átlátható kommunikáció biztonsági esemény esetén
- A biztonsági intézkedések rendszeres felülvizsgálata és fejlesztése
2. Infrastruktúra biztonsága
2.1 Hálózati védelem
Platformunkat tűzfalak, behatolásjelző rendszerek és hálózati szegmentálás védi. A bejövő és kimenő forgalmat folyamatosan monitorozzuk a rendellenes aktivitás észlelése érdekében. A nyilvánosan nem szükséges hálózati portok és szolgáltatások le vannak tiltva.
2.2 Szerver- és rendszerbiztonság
Szervereink rendszeresen kapnak biztonsági frissítéseket és javítócsomagokat. Az operációs rendszerek és alkalmazások konfigurációja a minimális szükséges funkcionalitásra korlátozódik. A nem használt szolgáltatásokat és szoftverkomponenseket eltávolítjuk vagy letiltjuk.
2.3 Fizikai biztonság
Az adatközpontok, amelyekben infrastruktúránk üzemel, fizikai belépésvédelemmel, felügyeleti rendszerekkel és környezeti ellenőrzéssel rendelkeznek. A fizikai hozzáférés kizárólag arra jogosult személyzet számára engedélyezett.
3. Adattitkosítás
3.1 Adatátvitel során
A felhasználók és a platform közötti összes adatátvitel TLS (Transport Layer Security) protokoll segítségével titkosított. HTTP-kapcsolat nem engedélyezett; minden kérés automatikusan HTTPS-re irányítódik át.
3.2 Tárolt adatok esetén
Az érzékeny adatokat, beleértve a jelszavakat és a személyazonosításra alkalmas információkat, titkosítva tároljuk. A jelszavakat erős, egyirányú hash algoritmussal dolgozzuk fel, amelyhez egyedi sóérték (salt) kerül alkalmazásra.
4. Hozzáférés-kezelés
4.1 Felhasználói hitelesítés
A platform biztonságos bejelentkezési mechanizmusokat alkalmaz. A sikertelen bejelentkezési kísérletek száma korlátozott, és a rendszer figyelmeztetéseket generál gyanús tevékenység esetén. A jelszavakra vonatkozó minimumkövetelmények érvényben vannak a fiókok védelme érdekében.
4.2 Többtényezős hitelesítés
A felhasználók számára lehetőséget biztosítunk többtényezős hitelesítés (MFA) aktiválására, amely jelentősen növeli a fiókvédelem szintjét. Adminisztratív hozzáféréshez a többtényezős hitelesítés kötelező.
4.3 Belső hozzáférési jogosultságok
A Skillspro munkatársai kizárólag feladataik elvégzéséhez szükséges mértékű hozzáféréssel rendelkeznek. A hozzáférési jogosultságokat rendszeresen felülvizsgáljuk, és a munkaviszony megszűnésekor azonnal visszavonjuk. Minden adminisztratív tevékenységről naplóbejegyzés készül.
5. Adatmentés és helyreállítás
A felhasználói adatokról rendszeres automatikus mentések készülnek. A mentéseket titkosítva tároljuk, és fizikailag elkülönített helyen helyezzük el. A helyreállítási eljárásokat rendszeresen teszteljük annak biztosítása érdekében, hogy adatvesztés vagy rendszerhiba esetén a szolgáltatás a lehető legrövidebb időn belül visszaállítható legyen.
6. Sebezhetőségek kezelése
6.1 Sebezhetőség-vizsgálatok
Rendszeresen elvégezzük platform sebezhetőségi vizsgálatát és biztonsági értékelését. Az azonosított sebezhetőségeket súlyosságuk alapján rangsoroljuk, és meghatározott határidőn belül javítjuk.
6.2 Felelős közzétételi politika
Biztonsági sebezhetőségek felelős bejelentéséhez kérjük, vegye fel velünk a kapcsolatot az info@skillspro.top e-mail-címen. Kötelezzük magunkat arra, hogy minden bejelentést megvizsgálunk, és indokolt esetben intézkedünk. A felelősen bejelentett sebezhetőségekkel kapcsolatos nyilvános közzétételre a javítás elvégzéséig nem kerül sor.
7. Biztonsági incidensek kezelése
7.1 Incidens-elhárítási eljárás
Dokumentált incidens-elhárítási eljárással rendelkezünk, amely lefedi az észlelést, az elemzést, az elhárítást, a helyreállítást és a tanulságok levonását. A biztonsági eseményeket erre kijelölt csapat kezeli.
7.2 Értesítési kötelezettség
Adatvédelmi incidens esetén az érintett felhasználókat és az illetékes hatóságokat az alkalmazandó adatvédelmi jogszabályokban meghatározott határidőn belül értesítjük. Az értesítés tartalmazza az incidens jellegét, a várható következményeket és az általunk tett intézkedéseket.
8. Harmadik felek és szolgáltatók
A Skillspro kizárólag olyan harmadik fél szolgáltatókkal működik együtt, amelyek megfelelő biztonsági intézkedéseket alkalmaznak. Szerződéses kötelezettségeket írunk elő a partnerek számára az adatvédelem és az információbiztonság területén. A kritikus szolgáltatók biztonsági megfelelőségét rendszeresen értékeljük.
9. Munkavállalói biztonságtudatosság
A Skillspro munkatársai rendszeres biztonsági képzésben részesülnek. A biztonságra vonatkozó belső irányelvek betartása minden alkalmazott számára kötelező. Az adatokhoz hozzáféréssel rendelkező munkatársak titoktartási megállapodást írnak alá.
10. Megfelelőség és auditok
Biztonsági intézkedéseinket rendszeresen felülvizsgáljuk, hogy azok megfeleljenek az iparági bevált gyakorlatoknak és az alkalmazandó jogszabályi követelményeknek. Belső és szükség esetén külső auditokat végzünk biztonsági helyzetünk értékelése érdekében.
11. A szabályzat frissítése
Fenntartjuk a jogot e biztonsági szabályzat módosítására. Lényeges változások esetén értesítjük felhasználóinkat a platformon vagy e-mailen keresztül. A szabályzat aktuális verziója mindig elérhető weboldalunkon.
12. Kapcsolatfelvétel
Biztonsággal kapcsolatos kérdéseit, észrevételeit vagy incidensbejelentéseit az alábbi elérhetőségeken fogadjuk:
- E-mail: info@skillspro.top
- Telefon: +36 74 318 800
- Postai cím: Skillspro, Klapka György út 69, 2900 Komárom, Magyarország