Kuinka Saal Digital suojaa tietosi Valokuvausportaalissa

Tietoturva ja henkilötietojen suojaaminen ovat yhä tärkeämpiä. Kyberhyökkäysten, tietojenkalasteluyritysten, tilien väärinkäytön ja muiden verkossa esiintyvien uhkien kehittyessä valokuvaajat ja loppuasiakkaat odottavat perustellusti korkeaa huolellisuutta, kun kuvia ja asiakastietoja käsitellään verkossa. Saal Digitalilla suhtaudumme tähän vastuuseen erittäin vakavasti. Käytämme yhdistelmää teknisiä ja organisatorisia toimenpiteitä, joiden tarkoituksena on suojata henkilötietoja, kuvadataa, tilien käyttöoikeuksia ja järjestelmän saatavuutta Valokuvausportaalissa.

Tämä artikkeli antaa yleiskatsauksen tärkeimmistä toimenpiteistä, joita toteutamme, sekä siitä, mitä voit itse tehdä tilisi turvallisuuden parantamiseksi.

Lähestymistapamme tietosuojaan ja tietoturvaan

Tietosuoja ja tietoturva ovat meille ensiarvoisen tärkeitä. Työskentelemme jatkuvasti ylläpitääksemme ja parantaaksemme turvallisuusstandardejamme sekä minimoidaksemme riskejä mahdollisimman paljon.

Toimenpiteemme on suunniteltu suojaamaan:

  • Henkilötietoja, kuten nimiä, osoitteita ja asiakastietoja
  • Kuvadataa, mukaan lukien ladatut valokuvat ja galleriasisällöt
  • Tilien käyttöoikeuksia, mukaan lukien valokuvaajien kirjautumiset ja hallinnolliset käyttöoikeudet
  • Järjestelmän saatavuutta, jotta tiedot ovat palautettavissa ja palvelut pysyvät vakaina

1. Käyttöoikeuksien suojaus

Tilien ja sisäisten järjestelmien käyttöoikeuksien suojaaminen on yksi tärkeimmistä osista turvallisuuskonseptissamme.

Pakollinen monivaiheinen tunnistautuminen

Monivaiheinen tunnistautuminen (MFA / 2FA) on pakollinen kaikille Saal Digitalin työntekijöille. Tarjoamme monivaiheisen tunnistautumisen (MFA / 2FA) myös kaikille Valokuvausportaalin käyttäjille. Tämä lisää ylimääräisen suojakerroksen salasanan lisäksi ja auttaa vähentämään luvattoman käytön riskiä. Varmistathan, että olet aktivoinut MFA / 2FA -tunnistautumisen tililläsi. Voit tarkistaa asetuksesi tilisi Turvallisuus ja tietosuoja -osiossa:

Tarkista kaksivaiheisen tunnistautumisen asetukset

Roolipohjaiset käyttöoikeusrajoitukset

Pääsy arkaluonteisiin alueisiin on rajoitettu roolipohjaisilla käyttöoikeuksilla. Tämä tarkoittaa, että käyttäjät ja työntekijät saavat vain tehtäviensä kannalta tarpeellisen käyttöoikeustason.

Vahvat salasanakäytännöt

Otamme käyttöön vahvat salasanakäytännöt kaikissa tileissä turvallisen tunnistautumisen tukemiseksi.

Istunnon suojaus

Istunnon hallinta ja automaattiset aikakatkaisut auttavat estämään luvattoman käytön, esimerkiksi jos laite jätetään valvomatta.

2. Infrastruktuurin ja tietojen suojaus

Käytämme suojattua infrastruktuuria ja useita teknisiä suojauskerroksia tallennettujen ja siirrettyjen tietojen turvaamiseksi.

Palvelinten sijainti Saksassa

Palvelumme sijaitsevat Saksassa, mikä tukee luotettavaa infrastruktuuria ja eurooppalaisten tietosuojavaatimusten noudattamista.

Sertifioidut konesalit

Tiedot tallennetaan sertifioiduissa BSI C5- ja ISO 27001 -konesaleissa, joissa on korkeat fyysiset ja digitaaliset turvallisuusstandardit.

Palomuurisuojaus

Infrastruktuuritoimittajamme käyttää monikerroksista palomuurijärjestelmää Saal Digitalin palveluissa järjestelmien ja verkkoliikenteen suojaamiseksi.

Salattu tiedonsiirto

Palveluidemme kautta siirrettävät tiedot suojataan nykyisten SSL/TLS-standardien mukaisesti.

Useat salauskerrokset tallennetuille tiedoille

Tallennetut kuvat suojataan useilla salauskerroksilla, mukaan lukien infrastruktuuritason suojaus sekä Saal Digitalin toteuttamat sovellustason salausratkaisut.

3. Varmuuskopiointi, saatavuus ja palautus

Tietojen suojaaminen tarkoittaa myös sitä, että ne pysyvät saatavilla ja palautettavissa teknisten häiriöiden sattuessa.

Automaattiset varmuuskopiot

Käytämme säännöllisiä automaattisia varmuuskopioita galleria- ja asiakastiedoista.

Testattu palautus

Varmuuskopioiden palautusta testataan säännöllisesti varmistaaksemme, että tiedot voidaan palauttaa luotettavasti tarvittaessa.

Redundantit järjestelmät

Infrastruktuurimme sisältää redundantteja järjestelmiä saatavuuden, luotettavuuden ja toimintavarmuuden tukemiseksi.

Säilytyskäytännöt palautusta varten

Määritellyt säilytyskäytännöt varmistavat, että tiedot ovat palautettavissa asianmukaisissa aikarajoissa.

4. Valvonta ja poikkeamiin reagointi

Turvallisuus perustuu paitsi ennaltaehkäisyyn, myös poikkeavan toiminnan havaitsemiseen ja nopeaan reagointiin.

Jatkuva valvonta

Järjestelmiämme ja infrastruktuuriamme valvotaan jatkuvasti.

Epäilyttävän toiminnan havaitseminen

Käytämme mekanismeja epätavallisten käyttökuvioiden tai epäilyttävän toiminnan havaitsemiseksi reaaliajassa.

Lokien tarkastelu

Käyttölokeja ja olennaisia järjestelmätapahtumia tarkastellaan säännöllisesti jäljitettävyyden ja turvallisuusanalyysin tukemiseksi.

Määritellyt poikkeamien käsittelyprosessit

Meillä on määritellyt poikkeamien käsittelyprosessit, joissa on selkeät vaiheet havaitsemisesta ja arvioinnista ratkaisuun ja viestintään asti.

5. Turvallinen kehitys ja säännöllinen testaus

Turvallisuus on osa sekä järjestelmätoimintaa että palveluidemme kehitystä ja ylläpitoa.

Turvallisuus suunnittelussa

Turvallisuus sisällytetään kehitysprosessiin alusta alkaen security-by-design-lähestymistavan mukaisesti.

Sisäiset turvallisuusarvioinnit

Koodimuutokset käyvät läpi sisäisen turvallisuusarvioinnin ennen käyttöönottoa.

Riippuvuuksien ja kolmannen osapuolen komponenttien tarkastukset

Riippuvuudet ja kolmannen osapuolen komponentit tarkastetaan säännöllisesti tunnettujen haavoittuvuuksien varalta.

Penetraatiotestaus

Suoritamme säännöllistä penetraatiotestausta ulkopuolisten asiantuntijoiden toimesta mahdollisten heikkouksien tunnistamiseksi ja suojausten parantamiseksi.

Turvallisuustietoisuus kehityksessä

Kehitykseen osallistuvat työntekijät saavat säännöllistä turvallisuuskoulutusta.

6. Tietosuoja ja GDPR:n noudattaminen

Turvallisuus ja yksityisyys kulkevat käsi kädessä. Käsittelemme tietoja sovellettavien tietosuojavaatimusten mukaisesti.

GDPR:n mukainen käsittely

Saal Digital käsittelee henkilötietoja GDPR:n ja sovellettavien EU:n tietosuojavaatimusten mukaisesti.

Tietojen minimointi

Noudatamme tietojen minimoinnin periaatetta, eli keräämme ja tallennamme vain käyttötarkoituksen kannalta välttämättömät tiedot.

Ei tietojen myyntiä kaupallisiin tarkoituksiin

Valokuvaajien ja loppuasiakkaiden tietoja ei myydä tai jaeta kolmansille osapuolille kaupallisiin tarkoituksiin.

Tietosubjektien oikeudet

Loppuasiakkailla on oikeus omiin henkilötietoihinsa, mukaan lukien oikeus tietojen tarkasteluun, oikaisuun ja poistoon sovellettavan lainsäädännön mukaisesti.

Tietojenkäsittelysopimus (DPA)

Tietojenkäsittelysopimus (DPA / ADV) on saatavilla valokuvaajille, jotka sitä tarvitsevat:

Avaa koko tietojenkäsittelysopimus

Säilytys- ja poistokäytännöt

Noudatamme määriteltyjä säilytys- ja poistokäytäntöjä. Galleriat ja asiakastiedot poistetaan määriteltyjen aikarajojen jälkeen tai valokuvaajan pyynnöstä, mikäli sovellettavissa.

Tarkastukset ja arvioinnit

Suoritamme säännöllisiä sisäisiä tarkastuksia ja tarkastamme palveluntarjoajiemme olennaiset vaatimustenmukaisuus- ja turvallisuusasiakirjat.

7. Toimittajien ja kumppaneiden turvallisuus

Kun ulkopuolisia palveluntarjoajia käytetään, heidän turvallisuusstandardinsa ovat olennainen osa kokonaisvaltaista suojauskonseptia.

  • Palveluntarjoajat arvioidaan huolellisesti turvallisuusstandardien osalta ennen yhteistyön aloittamista
  • Sopimusvelvoitteet edellyttävät kumppaneilta määriteltyjen turvallisuusstandardien ylläpitämistä
  • Palveluntarjoajien vaatimustenmukaisuutta ja turvallisuusstandardeja tarkastellaan säännöllisesti

8. Mitä valokuvaajat voivat itse tehdä

Turvallisuus on aina yhteinen vastuu. Saal Digitalin toteuttamien suojausten lisäksi valokuvaajat voivat itse ottaa tärkeitä askelia.

Tarkista 2FA-asetuksesi

Koska 2FA on pakollinen, varmista, että se on oikein määritetty tililläsi kohdassa Turvallisuus ja tietosuoja:

Tarkista kaksivaiheisen tunnistautumisen asetukset

Käytä vahvaa, yksilöllistä salasanaa

Älä käytä samoja salasanoja muissa palveluissa.

Pidä laitteet ajan tasalla

Asenna tietoturvapäivitykset säännöllisesti tietokoneellesi, selaimeesi, älypuhelimeesi ja muuhun olennaiseen ohjelmistoon.

Ole tarkkana tietojenkalastelun suhteen

Ole varovainen odottamattomien sähköpostien, viestien, kirjautumispyyntöjen tai linkkien kanssa, joissa pyydetään tilitietoja.

Rajoita käyttöoikeuksia mahdollisuuksien mukaan

Salli pääsy tileihin ja tietoihin vain tarpeen mukaan ja tarkista työnkulut säännöllisesti.

Kysyttävää tietosuojasta tai tietoturvasta?

Jos sinulla on lisäkysymyksiä tietosuojasta, tiliturvallisuudesta tai kuvien ja asiakastietojen käsittelystä Valokuvausportaalissa, tukitiimimme auttaa mielellään.