Bezpečnostní zásady

Poslední aktualizace: 7. dubna 2024

Společnost funderinvest se zavazuje chránit bezpečnost svých systémů, služeb a dat svých klientů. Tento dokument popisuje bezpečnostní opatření, postupy a povinnosti, které uplatňujeme při provozu našich online služeb.


1. Rozsah platnosti

Tyto bezpečnostní zásady se vztahují na všechny digitální služby, platformy a systémy provozované společností funderinvest, včetně webových aplikací, komunikačních nástrojů a datových úložišť využívaných při poskytování online konzultací.

2. Ochrana dat a šifrování

2.1 Přenos dat

Veškerá data přenášená mezi klientem a našimi systémy jsou chráněna protokolem TLS (Transport Layer Security) ve verzi 1.2 nebo vyšší. Připojení prostřednictvím nezabezpečených protokolů jsou automaticky přesměrována na zabezpečenou variantu.

2.2 Uložená data

Citlivé informace uložené v našich systémech jsou šifrovány pomocí průmyslově uznávaných šifrovacích algoritmů. Přístup k uloženým datům je omezen na oprávněné pracovníky a probíhá výhradně prostřednictvím kontrolovaných přístupových mechanismů.

2.3 Zálohy

Zálohy dat jsou vytvářeny pravidelně, uchovávány v šifrované podobě a testovány z hlediska integrity a obnovitelnosti. Záložní úložiště jsou fyzicky nebo logicky oddělena od primárního provozního prostředí.

3. Řízení přístupu

3.1 Autentizace

Přístup k interním systémům vyžaduje silné ověření totožnosti. Tam, kde je to technicky možné, je vyžadováno vícefaktorové ověřování. Hesla jsou uchovávána výhradně v hashované podobě pomocí moderních algoritmů odolných vůči útokům hrubou silou.

3.2 Princip minimálního oprávnění

Přístupová práva jsou přidělována výhradně v rozsahu nezbytném pro výkon pracovní role. Oprávnění jsou pravidelně přezkoumávána a v případě změny pracovního zařazení nebo ukončení spolupráce neprodleně odvolávána.

3.3 Účty třetích stran

Přístup externích dodavatelů a partnerů k našim systémům je omezen, monitorován a řízen prostřednictvím smluvních ujednání zahrnujících bezpečnostní požadavky.

4. Bezpečnost infrastruktury

4.1 Síťová bezpečnost

Naše infrastruktura je chráněna firewally, systémy pro detekci a prevenci průniků a mechanismy pro filtrování síťového provozu. Kritické systémy jsou segmentovány tak, aby se omezil potenciální dosah bezpečnostního incidentu.

4.2 Správa zranitelností

Softwarové komponenty, závislosti a operační systémy jsou pravidelně aktualizovány. Bezpečnostní záplaty jsou aplikovány v souladu s jejich závažností a stanovenou lhůtou pro reakci.

4.3 Monitorování a protokolování

Systémová aktivita, přístupy a bezpečnostní události jsou průběžně protokolovány. Záznamy jsou uchovávány po dobu stanovenou vnitřními předpisy a chráněny před neoprávněnou úpravou.

5. Bezpečný vývoj softwaru

Vývoj softwaru probíhá v souladu s bezpečnostními principy zahrnujícími:

6. Reakce na bezpečnostní incidenty

6.1 Interní postup

funderinvest udržuje definovaný postup pro reakci na bezpečnostní incidenty zahrnující fáze identifikace, izolace, analýzy, nápravy a následného přezkoumání. Za koordinaci reakce na incidenty odpovídá pověřený pracovník.

6.2 Oznamování klientům

V případě bezpečnostního incidentu, který by mohl mít dopad na data klientů, budeme dotčené strany informovat bez zbytečného prodlení a poskytneme informace o charakteru incidentu, rozsahu dopadu a přijatých opatřeních.

6.3 Záznamy o incidentech

Bezpečnostní incidenty jsou dokumentovány, analyzovány a slouží jako podklad pro průběžné zlepšování bezpečnostních opatření.

7. Fyzická bezpečnost

Servery a infrastruktura jsou umístěny v datových centrech zajišťujících fyzické zabezpečení, redundanci napájení a klimatizaci. Fyzický přístup do těchto prostor je řízen a monitorován.

8. Bezpečnost třetích stran

Při výběru externích poskytovatelů služeb, kteří zpracovávají nebo mají přístup k datům klientů, hodnotíme jejich bezpečnostní standardy. Smluvní vztahy s těmito stranami zahrnují ustanovení o ochraně dat a bezpečnosti.

9. Školení a osvěta

Pracovníci společnosti funderinvest jsou pravidelně školeni v oblasti bezpečnosti informací. Součástí onboardingu nových zaměstnanců je i seznámení s bezpečnostními postupy a povinnostmi.

10. Hlášení bezpečnostních zranitelností

Pokud zjistíte bezpečnostní zranitelnost v některém z našich systémů nebo služeb, žádáme vás, abyste nás neprodleně informovali prostřednictvím e-mailu help@funderinvest.xyz. Zavazujeme se každé takové hlášení prošetřit a reagovat na něj v přiměřené lhůtě. Žádáme, abyste zranitelnost nezveřejňovali dříve, než jsme měli možnost ji vyřešit.

11. Přezkoumání a aktualizace zásad

Tyto bezpečnostní zásady jsou pravidelně přezkoumávány s ohledem na vývoj technologií, bezpečnostních hrozeb a provozní praxe. Aktuální verze je vždy dostupná na našich webových stránkách. Datum poslední aktualizace je uvedeno v záhlaví tohoto dokumentu.

12. Kontakt

Dotazy týkající se bezpečnostních zásad nebo hlášení bezpečnostních záležitostí adresujte prosím na:

funderinvest
Bulharská 2330, Kročehlavy, 272 01 Kladno, Czechia
E-mail: help@funderinvest.xyz
Telefon: +420 608 713 426

Správa předvoleb souhlasu

Analytika
Personalizace
Reklama