Bezpieczeństwo
Jak oddzielamy, zabezpieczamy i monitorujemy
Sprawdzalne informacje techniczne — bez ogólników.
- Codzienna kopia zapasowa
- Test odtwarzania raz w roku
- Imienne konta z rejestrem działań
Bezpieczeństwo w KDM Server to cztery konkretne rzeczy. Po pierwsze: Państwa systemy działają we własnych maszynach wirtualnych z własnymi regułami sieciowymi, oddzielone od innych klientów. Po drugie: dane są codziennie zapisywane na osobnym serwerze kopii zapasowych, a raz w roku przeprowadzamy test odtwarzania. Po trzecie: dostępność i odchylenia śledzimy całą dobę. Po czwarte: każdy dostęp administracyjny odbywa się przez imienne konto z rejestrowaniem działań. Serwery stoją w Niemczech.
Cztery filary
Czego nie twierdzimy
Nie mamy certyfikatu ISO 27001, a serwerownia nie należy do nas: nasze serwery stoją w parku centrów danych Falkenstein, którego operatorem jest Hetzner Online GmbH, firma certyfikowana. Mówimy to otwarcie, bo cudzy certyfikat nikomu nie pomoże, jeśli przypnie się go sobie do klapy.
Częste pytania
Kto ma dostęp do naszych danych?
Technicznie — imiennie wskazani administratorzy, którzy opiekują się Państwa systemem. Organizacyjnie reguluje to umowa powierzenia przetwarzania danych.
Jak dowiemy się o incydencie bezpieczeństwa?
Niezwłocznie, z opisem, zakresem i podjętymi działaniami; dotrzymujemy terminów zgłoszeń wynikających z RODO i NIS2.
Czy dane są szyfrowane?
Podczas przesyłania — zawsze. Szyfrowanie danych na dysku na życzenie; wcześniej wyjaśniamy, co to oznacza dla odtwarzania.
Co dzieje się z danymi po zakończeniu umowy?
Pełny eksport, a następnie usunięcie w uzgodnionym terminie z potwierdzeniem.