Adatbiztonsági Szabályzat
Utolsó frissítés: 2025. január 22.
Az Expertlab elkötelezett amellett, hogy a felhasználók személyes adatait és a platformon megosztott információkat a legmagasabb biztonsági szinten védje. Ez a szabályzat ismerteti az általunk alkalmazott biztonsági intézkedéseket és gyakorlatokat.
Adatvédelem és titkosítás
Minden átvitt adat titkosított kapcsolaton keresztül történik. Az érzékeny információk tárolása kizárólag titkosított formában történik. A jelszavak egyirányú titkosítási algoritmussal kerülnek védelmre, amely megakadályozza azok visszafejtését.
A platformon belüli kommunikáció során alkalmazott titkosítási protokollok biztosítják, hogy harmadik fél ne férhessen hozzá a felhasználók között megosztott információkhoz.
Hozzáférés-kezelés
A rendszerhez való hozzáférés szigorúan szabályozott. Minden felhasználói fiók egyedi azonosítóval és hitelesítési mechanizmussal rendelkezik. A munkavállalói hozzáférés a szükséges minimumra korlátozódik, és rendszeres felülvizsgálat alá esik.
A felhasználói fiókok védelme érdekében erős jelszavak használatát javasoljuk. A platform automatikusan lezárja az inaktív munkameneteket, csökkentve a jogosulatlan hozzáférés kockázatát.
Infrastruktúra biztonsága
A szerverinfrastruktúra megbízható szolgáltatóknál kerül elhelyezésre, amelyek megfelelnek a nemzetközi biztonsági szabványoknak. A fizikai infrastruktúra védelmét többrétegű biztonsági rendszerek biztosítják.
A rendszerek rendszeres biztonsági frissítéseket kapnak. A biztonsági rések azonosítása és javítása folyamatos figyelemmel történik.
Adatmentés és helyreállítás
Rendszeres automatikus mentések készülnek az adatokról, amelyek több földrajzi helyen kerülnek tárolásra. A mentési stratégia biztosítja, hogy adatvesztés vagy rendszerhiba esetén az információk helyreállíthatók legyenek.
A helyreállítási eljárások rendszeres tesztelésen mennek keresztül a megbízhatóság garantálása érdekében.
Biztonsági incidensek kezelése
Biztonsági incidens észlelése esetén azonnali intézkedések történnek a probléma elhárítására és a további károk megelőzésére. Az érintett felhasználók haladéktalanul tájékoztatást kapnak minden olyan eseményről, amely adataik biztonságát veszélyeztetheti.
Minden biztonsági esemény dokumentálásra kerül, és alapos vizsgálat tárgya lesz a jövőbeli megelőzés érdekében.
Harmadik fél szolgáltatások
Amennyiben a platform harmadik fél által biztosított szolgáltatásokat integrál, azok kiválasztása során elsődleges szempont a biztonsági megfelelőség. A külső szolgáltatók adatkezelési gyakorlatai rendszeres ellenőrzés alatt állnak.
A felhasználók adatai kizárólag olyan külső szolgáltatókhoz kerülhetnek továbbításra, amelyek megfelelő biztonsági garanciákat nyújtanak.
Felhasználói felelősség
A platform biztonsága közös felelősség. A felhasználóknak gondoskodniuk kell saját hitelesítési adataik biztonságos kezeléséről, és azonnal jelenteniük kell minden gyanús tevékenységet.
Javasoljuk, hogy a felhasználók ne osszanak meg érzékeny információkat nem biztonságos csatornákon keresztül, és rendszeresen frissítsék jelszavaikat.
Monitorozás és naplózás
A platform tevékenységei naplózásra kerülnek biztonsági és működési célokból. A naplók segítenek a rendellenes tevékenységek azonosításában és a biztonsági események kivizsgálásában.
A naplózott adatok védettek, és csak arra jogosult személyek férhetnek hozzájuk meghatározott célokból.
Biztonsági tudatosság
A platform üzemeltetői rendszeres képzésben részesülnek a legújabb biztonsági fenyegetésekről és védelmi módszerekről. A biztonsági kultúra fenntartása prioritás a szervezeten belül.
A felhasználók számára is elérhetők információk és ajánlások a biztonságos platformhasználathoz.
Technikai biztonsági intézkedések
A platform védelme többrétegű megközelítést alkalmaz, amely magában foglalja a behatolásjelző rendszereket, tűzfalakat és rosszindulatú kódok elleni védelmet. A hálózati forgalom folyamatos monitorozás alatt áll.
A sebezhetőségek feltárására rendszeres biztonsági vizsgálatok történnek, amelyek eredményei alapján folyamatos fejlesztések valósulnak meg.
Adatmegőrzés és törlés
Az adatok megőrzése csak addig tart, amíg az szükséges a szolgáltatás nyújtásához vagy jogszabályi kötelezettség teljesítéséhez. A már nem szükséges adatok biztonságos törlése garantált módon történik.
A felhasználók kérhetik adataik törlését, amely esetben minden kapcsolódó információ eltávolításra kerül a rendszerből a jogszabályi megőrzési kötelezettségek figyelembevételével.
Megfelelőség és auditálás
A biztonsági gyakorlatok rendszeres belső és külső auditálás alá esnek. A platform működése megfelel a vonatkozó szabványoknak és legjobb gyakorlatoknak.
A biztonsági szabályzat folyamatos felülvizsgálat alatt áll, és szükség szerint frissítésre kerül az új fenyegetések és technológiai változások figyelembevételével.
Kapcsolat biztonsági kérdésekben
Biztonsági aggályok, incidensek bejelentése vagy kérdések esetén a következő elérhetőségeken vagyunk elérhetők:
E-mail: info@expertlab.top
Telefon: +3666519400
Minden biztonsági bejelentést komolyan veszünk és a lehető legrövidebb időn belül kivizsgálunk.