eugrowthnexusplus
Eugrowthnexusplus

Sigurnosna politika

Posljednje ažuriranje: 17. ožujka 2025.

Uvod

Eugrowthnexusplus je posvećen zaštiti sigurnosti naših korisnika, njihovih podataka i naše platforme. Ova sigurnosna politika opisuje mjere i prakse koje primjenjujemo kako bismo osigurali integritet, povjerljivost i dostupnost naših usluga.

Sigurnost infrastrukture

Zaštita podatkovnih centara

Naša infrastruktura se nalazi u profesionalnim podatkovnim centrima koji primjenjuju višeslojne sigurnosne mjere uključujući fizičku kontrolu pristupa, video nadzor i neprekidno praćenje sustava.

Mrežna sigurnost

Koristimo napredne vatrozide, sustave za otkrivanje upada i tehnologije za sprječavanje prijetnji kako bismo zaštitili našu mrežnu infrastrukturu od neovlaštenog pristupa i zlonamjernih aktivnosti.

Sigurnost poslužitelja

Svi poslužitelji su konfigurirani prema najboljim sigurnosnim praksama, redovito se ažuriraju sigurnosnim zakrpama i podliježu stalnom praćenju performansi i sigurnosnih incidenata.

Zaštita podataka

Enkripcija podataka

Svi osjetljivi podaci se šifriraju tijekom prijenosa korištenjem TLS protokola i u mirovanju korištenjem industrijskih standardnih algoritama enkripcije. Lozinke se pohranjuju isključivo uHashiranom obliku korištenjem modernih kriptografskih funkcija.

Sigurnosno kopiranje

Provodimo redovito automatsko sigurnosno kopiranje svih podataka na geografski odvojene lokacije. Sigurnosne kopije su također šifrirane i redovito se testiraju postupci oporavka.

Kontrola pristupa podacima

Pristup korisničkim podacima je strogo ograničen i dozvoljen samo ovlaštenom osoblju koje ima legitimnu poslovnu potrebu. Svi pristupi se evidentiraju i redovito pregledavaju.

Sigurnost aplikacije

Sigurno razvijanje

Naš razvojni proces uključuje sigurnosne provjere u svim fazama razvoja softvera. Kod se redovito pregledava i testira na poznate sigurnosne ranjivosti.

Testiranje sigurnosti

Provodimo redovita testiranja penetracije, skeniranja ranjivosti i sigurnosne revizije od strane unutarnjih i vanjskih stručnjaka kako bismo identificirali i otklonili potencijalne sigurnosne nedostatke.

Upravljanje ranjivostima

Održavamo program upravljanja ranjivostima koji uključuje praćenje sigurnosnih savjeta, procjenu rizika i pravovremeno primjenjivanje sigurnosnih zakrpa i ažuriranja.

Autentifikacija i kontrola pristupa

Jaka autentifikacija

Zahtijevamo korištenje jakih lozinki i podržavamo višefaktorsku autentifikaciju za dodatnu razinu zaštite korisničkih računa.

Upravljanje sesijama

Implementiramo sigurne mehanizme upravljanja sesijama sa automatskim istekom neaktivnih sesija i zaštitom od neovlaštenog preuzimanja sesije.

Princip najmanje privilegije

Pristupna prava se dodjeljuju prema principu najmanje privilegije, omogućavajući korisnicima i sustavima samo minimalne dozvole potrebne za obavljanje njihovih funkcija.

Praćenje i odgovor na incidente

Neprekidno praćenje

Naši sustavi su pod stalnim praćenjem kako bih se identificirale sumnjive aktivnosti, sigurnosni incidenti i anomalije u ponašanju sustava.

Evidentiranje događaja

Vodimo detaljne zapise sigurnosno relevantnih događaja koji se redovito analiziraju i čuvaju u skladu s našim pravilima o zadržavanju podataka.

Plan odgovora na incidente

Imamo uspostavljen plan odgovora na sigurnosne incidente koji definira postupke za otkrivanje, analizu, suzbijanje i oporavak od sigurnosnih incidenata, kao i komunikaciju s pogođenim stranama.

Sigurnost zaposlenika

Provjera pozadine

Provodimo odgovarajuće provjere pozadine za sve zaposlenike koji imaju pristup osjetljivim sustavima i podacima u skladu s važećim zakonima.

Obuka o sigurnosti

Svi zaposlenici prolaze redovitu obuku o sigurnosti informacija, uključujući prepoznavanje sigurnosnih prijetnji, sigurno rukovanje podacima i postupke prijavljivanja incidenata.

Ugovorne obveze

Zaposlenici i ugovaratelji potpisuju ugovore o povjerljivosti i prihvaćaju naše sigurnosne politike kao dio svojih ugovornih obveza.

Sigurnost dobavljača

Procjena dobavljača

Pažljivo procjenjujemo sigurnosne prakse svih vanjskih dobavljača koji obrađuju ili imaju pristup našim podacima ili sustavima prije uspostavljanja poslovnog odnosa.

Ugovorne garancije

Naši ugovori s dobavljačima uključuju odgovarajuće sigurnosne klauzule, zahtjeve za zaštitu podataka i prava na reviziju sigurnosnih praksi.

Redoviti pregledi

Periodički pregledavamo sigurnosne prakse naših dobavljača kako bismo osigurali kontinuiranu usklađenost s našim sigurnosnim standardima.

Usklađenost i certifikacije

Poštivanje standarda

Nastojimo uskladiti naše sigurnosne prakse s priznatim međunarodnim standardima i najboljim praksama industrije za zaštitu informacija.

Redovite revizije

Podvrgavamo se redovitim internim i vanjskim sigurnosnim revizijama kako bismo potvrdili učinkovitost naših sigurnosnih kontrola i identificirali područja za poboljšanje.

Odgovornosti korisnika

Zaštita pristupnih podataka

Korisnici su odgovorni za čuvanje povjerljivosti svojih pristupnih podataka i ne smiju ih dijeliti s drugim osobama. Svaka aktivnost pod vašim računom smatra se vašom odgovornošću.

Prijavljivanje sigurnosnih problema

Korisnici su dužni odmah prijaviti svaki sumnjiv sigurnosni incident, neovlašteni pristup ili gubitak pristupnih podataka našem timu za podršku.

Sigurna upotreba usluge

Korisnici se moraju suzdržati od aktivnosti koje bi mogle ugroziti sigurnost platforme, uključujući pokušaje neovlaštenog pristupa, distribuciju zlonamjernog softvera ili ometanje rada usluge.

Prijava sigurnosnih ranjivosti

Cijenimo doprinose sigurnosne zajednice u identificiranju potencijalnih ranjivosti. Ako otkrijete sigurnosni problem, molimo vas da nas kontaktirate na:

Email: info@eugrowthnexusplus.com

Molimo vas da navedete detaljne informacije o ranjivosti, uključujući korake za reprodukciju, potencijalni utjecaj i sve relevantne tehničke detalje. Obvezujemo se odgovoriti na sve prijave u razumnom roku i raditi s vama na odgovornom otkrivanju.

Ograničenja i odricanje odgovornosti

Iako primjenjujemo opsežne sigurnosne mjere, nijedan sustav ne može biti potpuno neprobojan. Ne možemo jamčiti apsolutnu sigurnost i ne prihvaćamo odgovornost za štete nastale uslijed sigurnosnih incidenata izvan naše razumne kontrole.

Korisnici koriste našu uslugu na vlastiti rizik i odgovorni su za poduzimanje odgovarajućih mjera opreza, uključujući redovito ažuriranje svojih uređaja i softvera te korištenje sigurnih mrežnih veza.

Ažuriranja politike

Ova sigurnosna politika može se povremeno ažurirati kako bi odražavala promjene u našim sigurnosnim praksama, tehnologijama ili zakonskim zahtjevima. Materijalne izmjene će biti objavljene na našoj web stranici s ažuriranim datumom.

Nastavak korištenja naših usluga nakon objave izmjena predstavlja prihvaćanje ažurirane politike. Preporučujemo korisnicima da povremeno pregledavaju ovu stranicu kako bi bili informirani o našim sigurnosnim praksama.

Kontakt

Za pitanja, zabrinutosti ili zahtjeve vezane uz našu sigurnosnu politiku, molimo kontaktirajte nas:

Eugrowthnexusplus
Šibenska ul. 11C
23000 Zadar
Hrvatska

Telefon: +38516463065
Email: info@eugrowthnexusplus.com