Sigurnosna politika
Posljednje ažuriranje: 17. ožujka 2025.
Uvod
Eugrowthnexusplus je posvećen zaštiti sigurnosti naših korisnika, njihovih podataka i naše platforme. Ova sigurnosna politika opisuje mjere i prakse koje primjenjujemo kako bismo osigurali integritet, povjerljivost i dostupnost naših usluga.
Sigurnost infrastrukture
Zaštita podatkovnih centara
Naša infrastruktura se nalazi u profesionalnim podatkovnim centrima koji primjenjuju višeslojne sigurnosne mjere uključujući fizičku kontrolu pristupa, video nadzor i neprekidno praćenje sustava.
Mrežna sigurnost
Koristimo napredne vatrozide, sustave za otkrivanje upada i tehnologije za sprječavanje prijetnji kako bismo zaštitili našu mrežnu infrastrukturu od neovlaštenog pristupa i zlonamjernih aktivnosti.
Sigurnost poslužitelja
Svi poslužitelji su konfigurirani prema najboljim sigurnosnim praksama, redovito se ažuriraju sigurnosnim zakrpama i podliježu stalnom praćenju performansi i sigurnosnih incidenata.
Zaštita podataka
Enkripcija podataka
Svi osjetljivi podaci se šifriraju tijekom prijenosa korištenjem TLS protokola i u mirovanju korištenjem industrijskih standardnih algoritama enkripcije. Lozinke se pohranjuju isključivo uHashiranom obliku korištenjem modernih kriptografskih funkcija.
Sigurnosno kopiranje
Provodimo redovito automatsko sigurnosno kopiranje svih podataka na geografski odvojene lokacije. Sigurnosne kopije su također šifrirane i redovito se testiraju postupci oporavka.
Kontrola pristupa podacima
Pristup korisničkim podacima je strogo ograničen i dozvoljen samo ovlaštenom osoblju koje ima legitimnu poslovnu potrebu. Svi pristupi se evidentiraju i redovito pregledavaju.
Sigurnost aplikacije
Sigurno razvijanje
Naš razvojni proces uključuje sigurnosne provjere u svim fazama razvoja softvera. Kod se redovito pregledava i testira na poznate sigurnosne ranjivosti.
Testiranje sigurnosti
Provodimo redovita testiranja penetracije, skeniranja ranjivosti i sigurnosne revizije od strane unutarnjih i vanjskih stručnjaka kako bismo identificirali i otklonili potencijalne sigurnosne nedostatke.
Upravljanje ranjivostima
Održavamo program upravljanja ranjivostima koji uključuje praćenje sigurnosnih savjeta, procjenu rizika i pravovremeno primjenjivanje sigurnosnih zakrpa i ažuriranja.
Autentifikacija i kontrola pristupa
Jaka autentifikacija
Zahtijevamo korištenje jakih lozinki i podržavamo višefaktorsku autentifikaciju za dodatnu razinu zaštite korisničkih računa.
Upravljanje sesijama
Implementiramo sigurne mehanizme upravljanja sesijama sa automatskim istekom neaktivnih sesija i zaštitom od neovlaštenog preuzimanja sesije.
Princip najmanje privilegije
Pristupna prava se dodjeljuju prema principu najmanje privilegije, omogućavajući korisnicima i sustavima samo minimalne dozvole potrebne za obavljanje njihovih funkcija.
Praćenje i odgovor na incidente
Neprekidno praćenje
Naši sustavi su pod stalnim praćenjem kako bih se identificirale sumnjive aktivnosti, sigurnosni incidenti i anomalije u ponašanju sustava.
Evidentiranje događaja
Vodimo detaljne zapise sigurnosno relevantnih događaja koji se redovito analiziraju i čuvaju u skladu s našim pravilima o zadržavanju podataka.
Plan odgovora na incidente
Imamo uspostavljen plan odgovora na sigurnosne incidente koji definira postupke za otkrivanje, analizu, suzbijanje i oporavak od sigurnosnih incidenata, kao i komunikaciju s pogođenim stranama.
Sigurnost zaposlenika
Provjera pozadine
Provodimo odgovarajuće provjere pozadine za sve zaposlenike koji imaju pristup osjetljivim sustavima i podacima u skladu s važećim zakonima.
Obuka o sigurnosti
Svi zaposlenici prolaze redovitu obuku o sigurnosti informacija, uključujući prepoznavanje sigurnosnih prijetnji, sigurno rukovanje podacima i postupke prijavljivanja incidenata.
Ugovorne obveze
Zaposlenici i ugovaratelji potpisuju ugovore o povjerljivosti i prihvaćaju naše sigurnosne politike kao dio svojih ugovornih obveza.
Sigurnost dobavljača
Procjena dobavljača
Pažljivo procjenjujemo sigurnosne prakse svih vanjskih dobavljača koji obrađuju ili imaju pristup našim podacima ili sustavima prije uspostavljanja poslovnog odnosa.
Ugovorne garancije
Naši ugovori s dobavljačima uključuju odgovarajuće sigurnosne klauzule, zahtjeve za zaštitu podataka i prava na reviziju sigurnosnih praksi.
Redoviti pregledi
Periodički pregledavamo sigurnosne prakse naših dobavljača kako bismo osigurali kontinuiranu usklađenost s našim sigurnosnim standardima.
Usklađenost i certifikacije
Poštivanje standarda
Nastojimo uskladiti naše sigurnosne prakse s priznatim međunarodnim standardima i najboljim praksama industrije za zaštitu informacija.
Redovite revizije
Podvrgavamo se redovitim internim i vanjskim sigurnosnim revizijama kako bismo potvrdili učinkovitost naših sigurnosnih kontrola i identificirali područja za poboljšanje.
Odgovornosti korisnika
Zaštita pristupnih podataka
Korisnici su odgovorni za čuvanje povjerljivosti svojih pristupnih podataka i ne smiju ih dijeliti s drugim osobama. Svaka aktivnost pod vašim računom smatra se vašom odgovornošću.
Prijavljivanje sigurnosnih problema
Korisnici su dužni odmah prijaviti svaki sumnjiv sigurnosni incident, neovlašteni pristup ili gubitak pristupnih podataka našem timu za podršku.
Sigurna upotreba usluge
Korisnici se moraju suzdržati od aktivnosti koje bi mogle ugroziti sigurnost platforme, uključujući pokušaje neovlaštenog pristupa, distribuciju zlonamjernog softvera ili ometanje rada usluge.
Prijava sigurnosnih ranjivosti
Cijenimo doprinose sigurnosne zajednice u identificiranju potencijalnih ranjivosti. Ako otkrijete sigurnosni problem, molimo vas da nas kontaktirate na:
Email: info@eugrowthnexusplus.com
Molimo vas da navedete detaljne informacije o ranjivosti, uključujući korake za reprodukciju, potencijalni utjecaj i sve relevantne tehničke detalje. Obvezujemo se odgovoriti na sve prijave u razumnom roku i raditi s vama na odgovornom otkrivanju.
Ograničenja i odricanje odgovornosti
Iako primjenjujemo opsežne sigurnosne mjere, nijedan sustav ne može biti potpuno neprobojan. Ne možemo jamčiti apsolutnu sigurnost i ne prihvaćamo odgovornost za štete nastale uslijed sigurnosnih incidenata izvan naše razumne kontrole.
Korisnici koriste našu uslugu na vlastiti rizik i odgovorni su za poduzimanje odgovarajućih mjera opreza, uključujući redovito ažuriranje svojih uređaja i softvera te korištenje sigurnih mrežnih veza.
Ažuriranja politike
Ova sigurnosna politika može se povremeno ažurirati kako bi odražavala promjene u našim sigurnosnim praksama, tehnologijama ili zakonskim zahtjevima. Materijalne izmjene će biti objavljene na našoj web stranici s ažuriranim datumom.
Nastavak korištenja naših usluga nakon objave izmjena predstavlja prihvaćanje ažurirane politike. Preporučujemo korisnicima da povremeno pregledavaju ovu stranicu kako bi bili informirani o našim sigurnosnim praksama.
Kontakt
Za pitanja, zabrinutosti ili zahtjeve vezane uz našu sigurnosnu politiku, molimo kontaktirajte nas:
Eugrowthnexusplus
Šibenska ul. 11C
23000 Zadar
Hrvatska
Telefon: +38516463065
Email: info@eugrowthnexusplus.com