Veebilehe turvalisus
- Veebileht töötab HTTPS-i kaudu.
- Avalik veebileht on võimalusel staatiline, mis vähendab ründepinda.
- Majutusele ja avaldamisele pääsevad ligi ainult inimesed, kellel on seda tööks vaja.
- Tarkvara, sõltuvusi ja serveri seadistust vaadatakse muudatuste tegemisel üle.
Ligipääs ja andmete käsitlemine
- Ligipääs ärisüsteemidele antakse teadmisvajaduse põhimõttel.
- Võimalusel kasutame tugevat autentimist ja rollipõhist ligipääsu.
- Kliendiinfot jagatakse ainult sobivate ärikanalite kaudu ja inimestega, kellel on seda teenuse osutamiseks vaja.
- Väldime veebilehe kaudu ebavajalike isikuandmete kogumist.
Teenusepakkujad
Valime majutuse, e-posti, dokumendihalduse ja äriprotsesside jaoks sobiva turvatasemega teenusepakkujad. Kui see on nõutav, töötlevad teenusepakkujad isikuandmeid asjakohaste lepingutingimuste alusel.
Intsidendid
Kui saame teada turvaintsidendist, uurime seda, võtame meetmeid mõju piiramiseks ning teavitame puudutatud isikuid või asutusi, kui seadus seda nõuab.
Turvaprobleemist teavitamine
Kui arvad, et oled leidnud selgus.eu lehel turvaprobleemi, kirjuta hello@selgus.eu ja kirjelda seda selgelt. Palun ära ava, muuda ega avalda andmeid, mis ei kuulu sulle.