Bezpečnostní zásady
Poslední aktualizace: 7. dubna 2024
Společnost funderinvest se zavazuje chránit bezpečnost svých systémů, služeb a dat svých klientů. Tento dokument popisuje bezpečnostní opatření, postupy a povinnosti, které uplatňujeme při provozu našich online služeb.
1. Rozsah platnosti
Tyto bezpečnostní zásady se vztahují na všechny digitální služby, platformy a systémy provozované společností funderinvest, včetně webových aplikací, komunikačních nástrojů a datových úložišť využívaných při poskytování online konzultací.
2. Ochrana dat a šifrování
2.1 Přenos dat
Veškerá data přenášená mezi klientem a našimi systémy jsou chráněna protokolem TLS (Transport Layer Security) ve verzi 1.2 nebo vyšší. Připojení prostřednictvím nezabezpečených protokolů jsou automaticky přesměrována na zabezpečenou variantu.
2.2 Uložená data
Citlivé informace uložené v našich systémech jsou šifrovány pomocí průmyslově uznávaných šifrovacích algoritmů. Přístup k uloženým datům je omezen na oprávněné pracovníky a probíhá výhradně prostřednictvím kontrolovaných přístupových mechanismů.
2.3 Zálohy
Zálohy dat jsou vytvářeny pravidelně, uchovávány v šifrované podobě a testovány z hlediska integrity a obnovitelnosti. Záložní úložiště jsou fyzicky nebo logicky oddělena od primárního provozního prostředí.
3. Řízení přístupu
3.1 Autentizace
Přístup k interním systémům vyžaduje silné ověření totožnosti. Tam, kde je to technicky možné, je vyžadováno vícefaktorové ověřování. Hesla jsou uchovávána výhradně v hashované podobě pomocí moderních algoritmů odolných vůči útokům hrubou silou.
3.2 Princip minimálního oprávnění
Přístupová práva jsou přidělována výhradně v rozsahu nezbytném pro výkon pracovní role. Oprávnění jsou pravidelně přezkoumávána a v případě změny pracovního zařazení nebo ukončení spolupráce neprodleně odvolávána.
3.3 Účty třetích stran
Přístup externích dodavatelů a partnerů k našim systémům je omezen, monitorován a řízen prostřednictvím smluvních ujednání zahrnujících bezpečnostní požadavky.
4. Bezpečnost infrastruktury
4.1 Síťová bezpečnost
Naše infrastruktura je chráněna firewally, systémy pro detekci a prevenci průniků a mechanismy pro filtrování síťového provozu. Kritické systémy jsou segmentovány tak, aby se omezil potenciální dosah bezpečnostního incidentu.
4.2 Správa zranitelností
Softwarové komponenty, závislosti a operační systémy jsou pravidelně aktualizovány. Bezpečnostní záplaty jsou aplikovány v souladu s jejich závažností a stanovenou lhůtou pro reakci.
4.3 Monitorování a protokolování
Systémová aktivita, přístupy a bezpečnostní události jsou průběžně protokolovány. Záznamy jsou uchovávány po dobu stanovenou vnitřními předpisy a chráněny před neoprávněnou úpravou.
5. Bezpečný vývoj softwaru
Vývoj softwaru probíhá v souladu s bezpečnostními principy zahrnujícími:
- Revize kódu zaměřenou na bezpečnostní hlediska
- Testování aplikací na přítomnost zranitelností před nasazením do produkce
- Oddělení vývojového, testovacího a produkčního prostředí
- Správu závislostí a sledování komponent třetích stran
6. Reakce na bezpečnostní incidenty
6.1 Interní postup
funderinvest udržuje definovaný postup pro reakci na bezpečnostní incidenty zahrnující fáze identifikace, izolace, analýzy, nápravy a následného přezkoumání. Za koordinaci reakce na incidenty odpovídá pověřený pracovník.
6.2 Oznamování klientům
V případě bezpečnostního incidentu, který by mohl mít dopad na data klientů, budeme dotčené strany informovat bez zbytečného prodlení a poskytneme informace o charakteru incidentu, rozsahu dopadu a přijatých opatřeních.
6.3 Záznamy o incidentech
Bezpečnostní incidenty jsou dokumentovány, analyzovány a slouží jako podklad pro průběžné zlepšování bezpečnostních opatření.
7. Fyzická bezpečnost
Servery a infrastruktura jsou umístěny v datových centrech zajišťujících fyzické zabezpečení, redundanci napájení a klimatizaci. Fyzický přístup do těchto prostor je řízen a monitorován.
8. Bezpečnost třetích stran
Při výběru externích poskytovatelů služeb, kteří zpracovávají nebo mají přístup k datům klientů, hodnotíme jejich bezpečnostní standardy. Smluvní vztahy s těmito stranami zahrnují ustanovení o ochraně dat a bezpečnosti.
9. Školení a osvěta
Pracovníci společnosti funderinvest jsou pravidelně školeni v oblasti bezpečnosti informací. Součástí onboardingu nových zaměstnanců je i seznámení s bezpečnostními postupy a povinnostmi.
10. Hlášení bezpečnostních zranitelností
Pokud zjistíte bezpečnostní zranitelnost v některém z našich systémů nebo služeb, žádáme vás, abyste nás neprodleně informovali prostřednictvím e-mailu help@funderinvest.xyz. Zavazujeme se každé takové hlášení prošetřit a reagovat na něj v přiměřené lhůtě. Žádáme, abyste zranitelnost nezveřejňovali dříve, než jsme měli možnost ji vyřešit.
11. Přezkoumání a aktualizace zásad
Tyto bezpečnostní zásady jsou pravidelně přezkoumávány s ohledem na vývoj technologií, bezpečnostních hrozeb a provozní praxe. Aktuální verze je vždy dostupná na našich webových stránkách. Datum poslední aktualizace je uvedeno v záhlaví tohoto dokumentu.
12. Kontakt
Dotazy týkající se bezpečnostních zásad nebo hlášení bezpečnostních záležitostí adresujte prosím na:
funderinvest
Bulharská 2330, Kročehlavy, 272 01 Kladno, Czechia
E-mail:
help@funderinvest.xyz
Telefon: +420 608 713 426
