מסמך זה משלים את נספח II: אמצעים טכניים וארגוניים של הנספח לעיבוד נתונים (DPA) בין Vtiger ללקוח במסגרת סעיף 28(מעבד) GDPR (תקנת הגנת הנתונים הכללית של האיחוד האירופי).
Vtiger מיישמת אמצעים טכניים וארגוניים לפי סעיף 32 (אבטחת עיבוד) של ה-GDPR. אמצעים אלו משתפרים ללא הרף בהתאם להיתכנות ולטכנולוגיה העדכנית ביותר, כולל הסמכת ISO 27001 הפעילה לשיפור האבטחה וההגנה.
ב-Vtiger, אנו מחויבים לתחזק ולאכוף מדיניות, תקנים ותהליכים שונים כדי לאבטח נתונים אישיים ונתונים אחרים אליהם ניגשו העובדים שלנו. המסירות שלנו להגנה על מידע כוללת צוות מיוחד לפרטיות ואבטחה, מתן הגנת מידע לגורמים חיצוניים, הבטחת הגנה עקבית בכל הארגון, בקרה קפדנית על קבלני משנה וביצוע ביקורות ואישורים שוטפים. אנו מעדכנים את האמצעים הללו מעת לעת כדי להבטיח שהם מתאימים לתקנים בתעשייה.
התיאור הבא של אמצעים טכניים וארגוניים יובחן, במידת הצורך, לפי קטגוריות נתונים אלה.
1. סודיות
1.1 בקרת גישה פיזית
קיימים אמצעים כדי למנוע מאנשים לא מורשים לגשת למערכות עיבוד נתונים המשמשות לעיבוד נתונים אישיים.
אמצעים טכניים
בניין ומשרד נעולים
גישה ביומטרית
מערכת נעילה ידנית
דלתות עם מערכת נעילה אוטומטית
כוח אדם ביטחוני
מעקב וידאו של הכניסה
אין שרתי ייצור באתר
אמצעים ארגוניים
רשימת תקנות מפתח
קבלת פנים עם אנשי מאבטח
ספר מבקרים
תג עובד/אורח
מבקר בליווי עובד
מדיניות אבטחת מידע
הוראות עבודה בקרת גישה
בעוד Vtiger נותן עדיפות לאבטחת מידע, חשוב להכיר במודל האחריות המשותפת במחשוב ענן. Vtiger משתמשת בספקי שירותי ענן (CSPs) כגון AWS, DigitalOcean ו-OV כדי לספק משאבי ענן. CSPs אלה מאבטחים את התשתית הבסיסית ושומרים על בקרות אבטחה חזקות. פרטים נוספים על האופן שבו ניתן למצוא את בקרות האבטחה של ISP כאן.
1.2 בקרת גישה לוגית
אמצעי אבטחה קיימים כדי למנוע גישה בלתי מורשית למערכות עיבוד נתונים.
אמצעים טכניים
התחבר עם שם משתמש וסיסמה חזקה
Firewall
מערכות איתור פריצה
השתמש ב-VPN לגישה מרחוק
הצפנה של דיסקים, מכשירים/מחשבים ניידים/טאבלטים
אימות שני גורמים
נעילת שולחן עבודה/מחשב נייד אוטומטי
תוכנת אנטי וירוס מותקנת על מכשירים ושרתים
הגישה מנוטרת ונרשמת
נעילת חשבון אוטומטית בעת כניסות/אימותים לא מוצלחים
כל פעילות השימוש ושינויי הנתונים מתועדים
אמצעים ארגוניים
ניהול הרשאות משתמש, כולל הרשאה מבוססת תפקידים
יצירת פרופילים ספציפיים למשתמש
מדיניות אבטחת מידע
מדיניות סיסמאות
מדיניות מכשירים ניידים
הוראות עבודה: SOP אבטחת IT ובקרת גישה לעובדים
הצבת עובדים
הדרכה ומודעות
עקרון דה מינימיס
Vtiger גישה לעובדים ובקרת לקוחות
עובדי Vtiger יכולים לגשת למוצרי Vtiger ונתוני לקוחות רק באמצעות ממשקים מאובטחים. גישה זו ניתנת אך ורק כאשר לקוחות מאפשרים אותה במפורש בהגדרות שלהם. בקשות לגישה מלאה מתועדות בקפידה למטרות ביקורת.
Vtiger מגביל את גישת העובדים לצוות ספציפי על בסיס צורך, ומבטיח שרק אנשים מורשים יכולים לצפות בנתוני לקוחות מסיבות לגיטימיות. אפליקציית הלקוח נגישה עבור:
מתן תמיכת לקוחות
פתרון בעיות טכניות שחוו לקוחות
זיהוי ותגובה לאיומי אבטחה פוטנציאליים
1.3 בקרת הרשאות
קיימים אמצעים כדי להבטיח שרק אנשים מורשים יוכלו לגשת למערכת עיבוד הנתונים. לא ניתן לקרוא, להעתיק, לשנות או להסיר נתונים אישיים ללא אישור מתאים במהלך העיבוד, השימוש והאחסון.
אמצעים טכניים
מחיקה פיזית של ספק/מכשירי נתונים
גישה מוצפנת SSH
הצפנת SSL מאושרת
גרוס קבצים וניירות שאינם בשימוש עוד
מחיקה אוטומטית של גיבויים מהארכיון לאחר תקופת השמירה או כאשר הלקוח מבקש
רישום של גישה ליישומים, במיוחד בעת הזנה, שינוי ומחיקה של נתונים
אמצעים ארגוניים
מדיניות אבטחת מידע
צמצם את תפקידי המנהלים
ניהול זכויות משתמש על ידי מנהלים
הוראות עבודה על טיפול במידע ובנכסים
1.4 בקרת הפרדה
אמצעים מיושמים לשיטות הפרדת נתונים קפדניות כדי להבטיח שהנתונים שנאספו למטרות שונות יישארו מבודדים. זה כולל הפרדה לוגית, שבה הנתונים מסווגים ומאוחסנים במקטעים נפרדים בתוך המערכת, והפרדה פיזית פוטנציאלית, שבה הנתונים מאוחסנים בחומרה שונה לחלוטין.
אמצעים טכניים
הפרדה פיזית (מערכות/מאגרי מידע/ספקי נתונים)
ריבוי שכירות של יישומים רלוונטיים
יישום הלקוח והנתונים מופרדים באופן לוגי
בימוי של סביבת פיתוח, בדיקה וייצור
אמצעים ארגוניים
מדיניות אבטחת מידע
מדיניות הגנת נתונים
שליטה באמצעות קונספט הרשאה
הדרכת עבודה עבור: אבטחה תפעולית ואבטחה בפיתוח ובדיקות תוכנה
1.5 בקרת הצפנה
אמצעים מיושמים להגנה על הנתונים בזמן מעבר ובמנוחה על ידי שימוש במתודולוגיה מתקדמת.
אמצעים טכניים
הצפנת נתונים במעבר (בתנועה)
הטמיע פרוטוקולי Transport Layer Security (TLS 1.2 ומעלה) ו-Secure Sockets Layer (SSL) עבור כל העברת הנתונים.
פרוטוקולים אלה מצפינים נתונים בזמן שהם עוברים בין מערכות, מה שהופך אותם לבלתי קריאים לכל מי שיירט אותם.
הצפנת נתונים במנוחה (מאוחסנת)
דיסקי אחסון: מוצפנים עם הצפנה ברמת הדיסק
נתונים רגישים: מוצפנים עם AES-256 (256-bit Advanced Encryption Standard)
ניהול מפתחות: שירות ניהול מפתחות של AWS (KMS)
גיבויים: מוצפנים עם AES-256 ב-AWS S3
מיסוך נתונים: פרטים ספציפיים ללקוח מעורפלים.
אמצעים ארגוניים
סיבוב מפתח: סיבוב קבוע של מפתחות הצפנה המשמשים לנתונים וגיבויים כדי למזער את הסיכון הקשור למפתח שנפגע.
בקרת גישה: הגבל את הגישה למפתחות ההצפנה למספר מצומצם של עובדים מורשים עם בסיס קפדני של צורך לדעת.
ביקורת: שמור על יומני שימוש מפורטים כדי לנטר את הגישה ולזהות חריגות פוטנציאליות.
2. יושרה
2.1 בקרת העברה
קיימים אמצעים למניעת גישה בלתי מורשית לנתונים אישיים במהלך שידור אלקטרוני או בעת אחסון בהתקני אחסון נתונים, ומבטיחים שלא ניתן לקרוא, להעתיק, לשנות או להסיר אותם.
אמצעים טכניים
שימוש ב-VPN
רישום של גישה ושליפה
אספקה באמצעות חיבורים מוצפנים כגון SFTP, HTTPS וחנויות ענן מאובטחות
אמצעים ארגוניים
סקר תהליכי שליפה ושידור שוטפים
בחירה קפדנית של אנשי הובלה וכלי רכב
מסירה אישית עם פרוטוקול
מדיניות אבטחת מידע
מדיניות הגנת נתונים
2.2 בקרת קלט
האמצעים קיימים כדי לאמת ולבדוק מי הזין, שינה או הסיר נתונים אישיים ממערכות עיבוד נתונים. רישום שולט בקלט ברמות שונות, כגון מערכת ההפעלה, הרשת, חומת האש, מסד הנתונים והאפליקציה.
אמצעים טכניים
רישום טכני של הזנה, שינוי ומחיקה של נתונים
בקרה ידנית או אוטומטית של היומנים (לפי מפרטים פנימיים קפדניים)
אמצעים ארגוניים
סקר אילו תוכניות ניתן להשתמש כדי להזין, לשנות או למחוק אילו נתונים
מעקב אחר הזנת נתונים, שינוי ומחיקה באמצעות שמות משתמש בודדים
הקצאת זכויות להזנה, שינוי ומחיקה של נתונים על בסיס תפיסת הרשאה
ברור אחריות למחיקות
מדיניות אבטחת מידע
3. זמינות וחוסן
3.1 בקרת זמינות
קיימים אמצעים כדי להגן על נתונים אישיים מפני הרס או אובדן בשוגג (למשל, UPS, מיזוג אוויר, הגנה מפני אש, גיבויים, אחסון מדיה מאובטחת של נתונים).
אמצעים טכניים
מינימום של 99.9% זמן פעילות (לא כולל תחזוקה מתוזמנת בלילות סוף שבוע).
זמינות רציפה של נתונים
מערכות גילוי אש ועשן
חדר שרתים של מטף
ניטור טמפרטורה ולחות בחדר שרתים
מיזוג חדר שרתים
מערכת UPS וגנרטורים דיזל לשעת חירום
פסי שקע מגן בחדר השרתים
מערכת RAID / שיקוף דיסק קשיח
חדר שרת מעקב וידאו
אמצעים ארגוניים
קונספט גיבוי
קיום תוכנית חירום
אחסון גיבוי מחוץ לאתר
הפרדה של מערכת הפעלה ומחיצות נתונים במידת הצורך
3.2 בקרת יכולת השחזור
קיימים אמצעים כדי לשחזר במהירות את הגישה לנתונים אישיים במקרה של תקרית פיזית או טכנית.
אמצעים טכניים
מעקב ודיווח גיבוי
שיקום מכלי אוטומציה
קונספט גיבוי לפי קריטיות ומפרטי הלקוח
אמצעים ארגוניים
תוכנית שיקום לאחר אסון
שליטה בתהליך הגיבוי
בדיקה שוטפת של שחזור נתונים ורישום תוצאות
אחסן מדיית גיבוי במקום בטוח מחוץ לחדר השרת
קיום תוכנית חירום
4. נהלים לסקירה, הערכה והערכה קבועה
4.1 ניהול הגנת נתונים (DPM)
ניהול הגנת מידע (DPM) כולל אסטרטגיה מקיפה ומערכת של שיטות עבודה לאבטחה, ניהול ושמירה על מידע רגיש לאורך מחזור חייו. זה כולל שליטה בגישה, מניעת שימוש בלתי מורשה והבטחת שחזור נתונים במקרה של תקריות.
אמצעים טכניים
תיעוד מרכזי של כל תקנות הגנת המידע עם גישה לעובדים
אישור אבטחה לפי ISO 27001
סקירה של האפקטיביות של ה-TOMs מתבצעת לפחות אחת לשנה, ו-TOMs מתעדכנים
אמצעים ארגוניים
ממונה קצין הגנת מידע (DPO).
כל אנשי הצוות עברו הכשרה והם מחויבים לשמור על סודיות וסודיות נתונים. הם מקבלים הכשרה קבועה למודעות לפחות מדי שנה.
הערכות השפעת הגנת מידע (DPIAs) מתבצעות כנדרש.
הוקמו תהליכים כדי לעמוד בהתחייבויות מידע לפי סעיפים 13 ו-14 של ה-GDPR.
קיים תהליך רשמי לטיפול בבקשות למידע מנושאי מידע.
היבטי הגנת מידע משולבים בניהול הסיכונים הארגוניים שלנו.
חלקים מרכזיים בחברה, לרבות תפעול מרכז הנתונים, מוסמכים לתקן ISO 27001, ונערכות ביקורת ניטור שנתית.
4.2 ניהול תגובה לאירועים
קיימים אמצעים לתמיכה בתגובה לפריצת אבטחה ובתהליך של פריצת מידע.
אמצעים טכניים
שימוש בחומת אש ובעדכון שוטף
שימוש במסנן דואר זבל ועדכון שוטף
שימוש בסורק וירוסים ועדכון שוטף
מערכת זיהוי חדירה (IDS) למערכות לקוחות בהזמנה
מערכת למניעת חדירות (IPS) למערכות לקוחות בהזמנה
אמצעים ארגוניים
תהליך מתועד לזיהוי ודיווח על אירועי אבטחה והפרות מידע, לרבות חובות דיווח לרשויות הפיקוח
הנוהל הסטנדרטי לטיפול באירועי אבטחה הכוללים את קצין הגנת המידע (DPO)
תיעוד אירועי אבטחה ופרצות מידע באמצעות מערכת הכרטוס הפנימית
התהליך הסטנדרטי למעקב אחר אירועי אבטחה והפרות מידע
מדיניות הודעות על הפרה
4.3 הגנה על נתונים על ידי עיצוב וכברירת מחדל
קיימים אמצעים כדי לעמוד בעקרונות של הגנה על נתונים מעצם תכנון וכברירת מחדל, בהתאם ל-Art 25 GDPR.
אמצעים טכניים
אישור אפליקציה של צד שלישי: נדרש אישור מראשי צוות ומנהלי תפעול IT עבור כל יישומי צד שלישי המשמשים בפיתוח.
מקור הורדה מאובטח: מחייב הורדות של כלי פיתוח רק ממקורות בטוחים כמו שרתי יצרן.
כניסה יחידה (SSO): יישם SSO במידת האפשר עבור יישומי צד שלישי לניהול גישה מרכזית.
השבתת אפליקציות פחות מאובטחות: השבת יישומי צד שלישי פחות מאובטחים כברירת מחדל באמצעות תצורות מנהל.
אמצעים ארגוניים
עיצוב מודע לפרטיות: עודד פיתוח מוצר שממזער את כמות הנתונים שמשתמשים נדרשים להזין. הימנע משדות נתונים מיותרים או הפוך אותם לאופציונליים.
הגדרות ברירת מחדל לפרטיות: בחר מראש הגדרות ידידותיות לפרטיות כברירת מחדל כדי לתעדף את הגנת נתוני המשתמש.
PbD: מדיניות הגנת נתונים (כוללת עקרונות "פרטיות בתכנון / כברירת מחדל")
4.4 בקרת הזמנות (מיקור חוץ, קבלני משנה ועיבוד הזמנות)
קיימים אמצעים על מנת להבטיח שהנתונים האישיים המעובדים מטעם הלקוח יטופלו רק לפי הנחיות הלקוח.
אמצעים טכניים
ניטור גישה מרחוק על ידי גורמים חיצוניים, למשל, בהקשר של תמיכה מרחוק
מעקב אחר קבלני משנה בהתאם.
אמצעים ארגוניים
עבדו את הנתונים בהתאם להנחיות הלקוח
יצירת הוראות עבודה לניהול ספקים והערכת ספקים
הקפדה על תקנות לגבי שימוש בקבלני משנה נוספים
בחר בקפידה מעבדי משנה, בעיקר תוך התמקדות בהגנה על נתונים ואבטחה
סגור הסכמי עיבוד נתונים הכרחיים, כגון עיבוד מוזמן או סעיפים חוזיים סטנדרטיים של האיחוד האירופי
יש לוודא שעובדי הקבלן שומרים על סודיות מידע ומקפידים על מדיניות אבטחת מידע