SECURITY BY DESIGN

Zaufanie nie może opierać się na deklaracji

Bezpieczeństwo fintegrade.ai opieramy na minimalizacji danych, ograniczaniu dostępu i rozdzieleniu informacji publicznych od danych wymagających szczególnej ochrony. Wraz z rozwojem aplikacji standard bezpieczeństwa będzie rozwijany razem z jej funkcjonalnością.

OBECNA STRONA

Jak chronimy dane już dziś

Już na etapie strony informacyjnej i badań z przedsiębiorcami stosujemy podstawowe zasady ograniczające zakres przetwarzanych danych i ryzyko nieuprawnionego dostępu.

Zbieramy tylko potrzebne dane

Formularze i ankiety są projektowane zgodnie z zasadą minimalizacji danych. Nie prosimy o informacje, które nie są potrzebne do realizacji konkretnego celu.

Kontrolowany zapis danych

Dane z formularzy przechodzą przez kontrolowaną warstwę serwerową, która sprawdza poprawność zapytania przed jego zapisaniem w bazie.

Szyfrowane połączenie

Połączenie ze stroną odbywa się przez HTTPS. Dane przesyłane pomiędzy przeglądarką a serwerem są chronione podczas transmisji.

Ochrona formularzy

Formularze są zabezpieczone przed automatycznymi zgłoszeniami, a przesyłane dane są walidowane przed zapisaniem do bazy.

BEZPIECZEŃSTWO APLIKACJI

Dostęp do finansów firmy wymaga wyższego standardu

Docelowa aplikacja będzie pracowała na danych finansowych przedsiębiorstwa. Dlatego dostęp do rachunku bankowego, KSeF i innych źródeł danych musi być projektowany według zasady najmniejszych niezbędnych uprawnień.

Tylko potrzebny zakres danych

Aplikacja powinna otrzymywać wyłącznie taki zakres dostępu, jaki jest niezbędny do wykonania analizy i świadczenia konkretnej funkcji.

Kontrola po stronie użytkownika

Użytkownik powinien wiedzieć, do jakich danych aplikacja ma dostęp, i mieć możliwość wycofania tego dostępu.

Rozliczalność operacji

Dostęp do danych i kluczowe operacje powinny pozostawiać ślad pozwalający ustalić, co wydarzyło się w systemie.

BEZPIECZEŃSTWO TO PROCES

Nie istnieje system pozbawiony ryzyka

Bezpieczeństwo nie polega na jednorazowym wdrożeniu zabezpieczeń. Wymaga aktualizacji, monitorowania, kontroli dostępu, kopii zapasowych, testów oraz przygotowania procedur reagowania na incydenty.

Wraz z rozwojem fintegrade.ai mechanizmy bezpieczeństwa będą rozwijane odpowiednio do zakresu przetwarzanych danych, funkcjonalności aplikacji i związanego z nimi ryzyka.

Podstawowe zasady

  • uwierzytelnianie wieloskładnikowe dla dostępu administracyjnego
  • ograniczanie uprawnień zgodnie z rolą i rzeczywistą potrzebą
  • szyfrowanie transmisji danych
  • kopie zapasowe i możliwość odtworzenia danych
  • monitorowanie i rejestrowanie istotnych zdarzeń
  • aktualizacje i regularny przegląd zabezpieczeń
PYTANIA O BEZPIECZEŃSTWO

Chcesz wiedzieć, co dzieje się z Twoimi danymi?

Chcemy jasno odpowiadać na pytania dotyczące tego, jakie dane wykorzystujemy, dlaczego ich potrzebujemy i w jaki sposób są chronione.