Politica de Securitate
Ultima actualizare: 23 ianuarie 2024
Trackplan se angajează să protejeze securitatea platformei sale, a datelor utilizatorilor și a infrastructurii tehnice. Prezenta Politică de Securitate descrie măsurile și practicile implementate pentru a asigura integritatea, confidențialitatea și disponibilitatea informațiilor gestionate prin intermediul serviciilor noastre.
1. Domeniu de Aplicare
Această politică se aplică tuturor sistemelor, aplicațiilor, datelor și proceselor operate de Trackplan, inclusiv platformei de instruire online accesibile la trackplan.digital, precum și tuturor utilizatorilor, participanților și partenerilor care interacționează cu serviciile noastre.
2. Principii Generale de Securitate
Abordarea noastră în materie de securitate se bazează pe următoarele principii fundamentale:
Confidențialitate: Datele sunt accesibile exclusiv persoanelor autorizate, în scopuri legitime și documentate.
Integritate: Informațiile sunt protejate împotriva modificărilor neautorizate sau accidentale.
Disponibilitate: Serviciile și datele sunt accesibile utilizatorilor autorizați atunci când au nevoie de ele.
Responsabilitate: Toate acțiunile asupra sistemelor sunt înregistrate și atribuite entităților corespunzătoare.
3. Securitatea Infrastructurii
3.1 Mediu de Găzduire
Platforma Trackplan este găzduită pe infrastructură cloud certificată, care respectă standardele internaționale de securitate. Accesul fizic la serverele utilizate este restricționat și monitorizat de furnizorii de infrastructură.
3.2 Rețea și Perimetru
Rețeaua internă este segmentată pentru a limita propagarea laterală în cazul unui incident de securitate. Se utilizează firewall-uri, sisteme de detecție a intruziunilor și filtrare a traficului pentru a proteja perimetrul infrastructurii. Accesul administrativ la sisteme se realizează exclusiv prin conexiuni securizate și autentificate.
3.3 Disponibilitate și Redundanță
Sistemele critice sunt configurate cu mecanisme de redundanță pentru a minimiza riscul de întrerupere a serviciului. Se efectuează copii de rezervă periodice ale datelor, stocate în locații separate și testate regulat pentru a asigura posibilitatea de recuperare.
4. Protecția Datelor în Tranzit și în Repaus
4.1 Criptare în Tranzit
Toate comunicațiile dintre utilizatori și platformă sunt criptate utilizând protocoale TLS (Transport Layer Security) actuale. Conexiunile necriptate sunt redirecționate automat către varianta securizată. Certificatele SSL/TLS sunt gestionate, monitorizate și reînnoite în mod regulat.
4.2 Criptare în Repaus
Datele stocate pe serverele noastre, inclusiv informațiile despre utilizatori și conținutul platformei, sunt protejate prin mecanisme de criptare la nivel de disc și de baze de date, utilizând algoritmi de criptare recunoscuți la nivel industrial.
5. Controlul Accesului
5.1 Gestionarea Conturilor
Accesul la sistemele interne este acordat pe baza principiului privilegiului minim — fiecare utilizator sau sistem primește doar drepturile necesare pentru îndeplinirea funcțiilor sale. Conturile inactive sunt dezactivate periodic, iar drepturile de acces sunt revizuite în mod regulat.
5.2 Autentificarea Utilizatorilor
Platforma impune cerințe minime de complexitate pentru parole. Utilizatorilor li se recomandă activarea autentificării cu mai mulți factori acolo unde aceasta este disponibilă. Sesiunile inactive sunt terminate automat după o perioadă definită de inactivitate.
5.3 Acces Administrativ
Accesul administrativ la sistemele și datele platformei este restricționat la personalul autorizat. Toate acțiunile administrative sunt înregistrate în jurnale de audit. Accesul privilegiat este acordat individual, documentat și revizuit periodic.
6. Securitatea Aplicației
6.1 Dezvoltare Securizată
Procesul de dezvoltare software urmează principii de securitate integrate în ciclul de viață al aplicației. Codul este supus revizuirilor interne cu accent pe identificarea vulnerabilităților frecvente, inclusiv cele din categoriile OWASP Top 10.
6.2 Testare și Evaluare
Se efectuează evaluări periodice de securitate ale platformei, inclusiv scanări de vulnerabilități. Actualizările de securitate sunt aplicate în mod prioritar atunci când sunt disponibile pentru componentele utilizate.
6.3 Dependențe și Componente Terțe
Bibliotecile și componentele terțe utilizate în platformă sunt monitorizate pentru vulnerabilități cunoscute. Actualizările componentelor sunt gestionate într-un mod controlat pentru a menține stabilitatea și securitatea sistemului.
7. Monitorizare și Jurnalizare
Sistemele Trackplan sunt monitorizate continuu pentru identificarea activităților neobișnuite sau suspecte. Jurnalele de activitate sunt colectate, stocate în mod securizat și păstrate pentru o perioadă definită de timp. Alertele automate notifică echipa responsabilă în cazul detectării unor evenimente relevante pentru securitate.
8. Gestionarea Incidentelor de Securitate
8.1 Detectare și Răspuns
Trackplan dispune de proceduri documentate pentru gestionarea incidentelor de securitate. În cazul detectării unui incident, acesta este evaluat, izolat și remediat conform unui plan de răspuns predefinit. Echipa de securitate este notificată imediat la identificarea unui potențial incident.
8.2 Notificarea Utilizatorilor
În cazul unui incident de securitate care afectează datele utilizatorilor, Trackplan se angajează să notifice persoanele afectate într-un interval de timp rezonabil, conform obligațiilor aplicabile. Notificarea va include informații despre natura incidentului, datele potențial afectate și măsurile luate.
8.3 Documentare și Lecții Învățate
Fiecare incident de securitate semnificativ este documentat, analizat și utilizat pentru îmbunătățirea măsurilor de protecție existente.
9. Gestionarea Furnizorilor și Terților
Furnizorii și partenerii care accesează sistemele sau datele Trackplan sunt evaluați din perspectiva practicilor de securitate înainte de stabilirea colaborării. Acordurile contractuale includ clauze referitoare la protecția datelor și responsabilitățile de securitate ale terților. Accesul furnizorilor la sisteme este limitat la strictul necesar și monitorizat.
10. Conștientizare și Formare în Securitate
Personalul Trackplan beneficiază de formare periodică în domeniul securității informației, adaptată rolului și responsabilităților fiecăruia. Sunt promovate bune practici privind gestionarea parolelor, recunoașterea tentativelor de phishing și raportarea incidentelor suspecte.
11. Continuitatea Activității și Recuperare în Caz de Dezastru
Trackplan menține planuri de continuitate a activității care acoperă scenarii de întrerupere a serviciului cauzate de incidente tehnice sau de securitate. Copiile de rezervă sunt testate periodic pentru a valida posibilitatea de recuperare a datelor și a sistemelor într-un interval de timp acceptabil. Obiectivele de recuperare sunt definite și revizuite în mod regulat.
12. Raportarea Vulnerabilităților
Trackplan încurajează raportarea responsabilă a vulnerabilităților de securitate identificate în platformă. Dacă ați descoperit o potențială problemă de securitate, vă rugăm să ne contactați la adresa de email info@trackplan.digital înainte de a divulga public informația, pentru a permite remedierea acesteia. Ne angajăm să tratăm cu seriozitate și promptitudine orice raport primit.
13. Actualizarea Politicii de Securitate
Prezenta politică este revizuită periodic și actualizată pentru a reflecta evoluțiile tehnologice, modificările infrastructurii și noile cerințe de securitate. Versiunea actualizată va fi publicată pe platformă cu indicarea datei ultimei modificări. Continuarea utilizării serviciilor după publicarea unei versiuni actualizate constituie acceptarea noilor prevederi.
14. Contact
Pentru întrebări, clarificări sau preocupări legate de securitatea platformei Trackplan, ne puteți contacta prin următoarele mijloace:
| Canal | Detalii |
|---|---|
| info@trackplan.digital | |
| Telefon | +40244376415 |
| Adresă | DJ109L 643, Gherța Mică 447140, România |
| Website | trackplan.digital |