Comarch ERP Altum – konfiguracja polityk bezpieczeństwa

Comarch ERP Altum – konfiguracja polityk bezpieczeństwa

Bezpieczeństwo systemu Comarch ERP Altum obejmuje wiele warstw: bezpieczeństwo bazy danych SQL Server, bezpieczeństwo aplikacji (silne uwierzytelnianie, polityki haseł), bezpieczeństwo sieci (szyfrowanie komunikacji, firewall) oraz audyt dostępu do wrażliwych danych. Kompleksowa polityka bezpieczeństwa chroni dane firmy i zapewnia zgodność z RODO. Audytujemy i konfigurujemy polityki bezpieczeństwa w środowiskach Altum.

Bezpieczeństwo warstwy aplikacyjnej

Na poziomie aplikacji Altum konfigurujemy: politykę haseł (minimalna długość, złożoność, czas ważności i historia haseł uniemożliwiająca ponowne użycie), blokadę konta po wielokrotnym nieudanym logowaniu, wymuszenie zmiany hasła przy pierwszym logowaniu, sesje z timeoutem po określonym czasie nieaktywności oraz opcjonalne uwierzytelnianie wieloskładnikowe (MFA) dla kont administratorów. Logujemy wszystkie logowania i próby nieudanego logowania.

Bezpieczeństwo SQL Server

Na poziomie bazy danych włączamy szyfrowanie Transparent Data Encryption (TDE) chroniące pliki bazy przed nieautoryzowanym odczytem, konfigurujemy SQL Server Audit dla rejestrowania operacji na wrażliwych tabelach (dane płacowe, finansowe), stosujemy zasadę minimalnych uprawnień dla konta aplikacyjnego Altum (tylko uprawnienia niezbędne do działania, bez sysadmin) oraz wymuszamy szyfrowanie połączeń klient-serwer przez TLS.

Audyt dostępu i zgodność z RODO

Konfigurujemy mechanizm audytu Altum rejestrujący operacje na danych osobowych (przeglądanie, edycja, eksport kartotek kontrahentów i pracowników), co jest wymaganiem RODO. Raporty audytowe umożliwiają wykazanie, kto i kiedy miał dostęp do konkretnych danych osobowych. Przeprowadzamy przegląd uprawnień kont nieaktywnych pracowników i wdrażamy procedurę odbierania dostępów przy rozwiązaniu stosunku pracy.