Biztonsági szabályzat

Utolsó frissítés: 01.01.2026

1. Megközelítésünk a biztonságra

A felhasználói adatok védelmét legfontosabb prioritásnak tartjuk. Biztonsági szabályzatunk az adatok bizalmasságán, sértetlenségén és elérhetőségén alapul. Követjük az iparági legjobb gyakorlatokat, és rendszeresen frissítjük biztonsági rendszereinket.

2. Infrastruktúra biztonsági intézkedések

2.1. Adatok védelme átvitel közben:

  • SSL-tanúsítványok megbízható hitelesítésszolgáltatóktól

2.2. Adatok védelme tárolás közben:

  • Rendszeres biztonsági mentés földrajzilag elosztott adatközpontokba

2.3. Védelem a támadások ellen:

  • Többrétegű védelem DDoS-támadások ellen
  • Webalkalmazás-tűzfal (WAF) a webes támadások elleni védelemhez

3. Hitelesítés és hozzáférés

  • Többfaktoros hitelesítés adminisztratív hozzáféréshez
  • Erős jelszókövetelmények a felhasználóknak
  • Hozzáférési kulcsok és tanúsítványok rendszeres cseréje
  • Minimális jogosultsági elv minden alkalmazottnál
  • Minden kritikus művelet naplózása

4. Felügyelet és ellenőrzés

  • Folyamatos biztonsági rendszerek felügyelete
  • Éves penetration testing
  • Automatikus sebezhetőségvizsgálat
  • Valós idejű fenyegetésfigyelés

5. Biztonsági incidensek bejelentése

A GDPR és más szabályozások előírásainak megfelelően:

  • Az adatvédelmi incidensekről 72 órán belül értesítjük a felhasználókat
  • Teljes tájékoztatást adunk az incidens jellegéről
  • Jelentést teszünk a fenyegetés elhárítására tett intézkedésekről
  • Ajánlásokat teszünk az adatai védelmére

6. Oktatás és tudatosság

  • Alkalmazottak rendszeres biztonsági oktatása
  • Phishing és szociális manipuláció elleni tudatosság növelése
  • Belső szabályzatok és eljárások a bizalmas adatok kezelésére

7. Felelősség és megfelelés

  • Megfelelés a GDPR, ISO 27001, SOC 2 követelményeinek
  • Rendszeres megfelelőségi ellenőrzések

8. Ajánlások a felhasználóknak

A saját biztonságának javítása érdekében ajánljuk:

  • Egyedi és összetett jelszavak használata
  • Kétlépcsős hitelesítés engedélyezése, ha elérhető
  • Rendszeres szoftverfrissítések
  • Vigyázat a phishing e-mailekre
  • Antivírus szoftver használata

9. Kapcsolat

Biztonsági hiba bejelentéséhez vagy információkért a biztonsági szabályzatról: