Dane handlowe w Humansoft HermesSQL – kartoteki kontrahentów, historia transakcji, dane finansowe – mają istotną wartość biznesową i mogą podlegać przepisom RODO. Audyt bezpieczeństwa danych weryfikuje, czy środowisko HermesSQL jest odpowiednio chronione przed nieuprawnionym dostępem, wyciekiem danych i atakami.
Nasz serwis przeprowadza audyt bezpieczeństwa środowiska HermesSQL, identyfikując luki w zabezpieczeniach i rekomendując działania wzmacniające ochronę danych osobowych i handlowych firmy.
Obszary audytu bezpieczeństwa
Audyt bezpieczeństwa środowiska HermesSQL obejmuje:
- Kontrola dostępu: kto ma dostęp do bazy danych SQL Server, jakie uprawnienia, czy są konta współdzielone
- Hasła i uwierzytelnianie: siła haseł kont SQL, polityka zmiany haseł, MFA dla dostępu zdalnego
- Szyfrowanie: czy połączenia SQL Server są szyfrowane (TLS), czy backupy są szyfrowane
- Dostęp sieciowy: czy port SQL Server jest dostępny z zewnątrz sieci LAN, ekspozycja przez VPN
- Logowanie i auditing: czy są logi dostępu do SQL Server, czy operacje są rejestrowane
- Aktualizacje bezpieczeństwa: stan patchów SQL Server i Windows Server
Zgodność z RODO
W kontekście RODO oceniamy: czy dostęp do danych osobowych kontrahentów jest ograniczony do niezbędnego minimum, czy dane są szyfrowane w backupach przenoszonych poza siedzibę firmy, czy istnieje procedura obsługi naruszeń bezpieczeństwa danych. Dostarczamy rekomendacje zgodne z wymogami RODO dla administratorów danych osobowych.
Działania naprawcze
Na podstawie audytu wdrażamy rekomendowane środki techniczne: konfiguracja szyfrowania połączeń SQL Server, zmiana haseł kont z domyślnymi lub słabymi hasłami, wyłączenie nieużywanych kont, konfiguracja SQL Server Audit. Każde działanie jest dokumentowane jako element polityki bezpieczeństwa.