Insert Gratyfikant nexo to nowoczesny program kadrowo-płacowy dla małych i średnich firm, następca linii GT, oparty o technologię .NET z bazą danych SQLite lub SQL Server.
Ponieważ program przechowuje dane osobowe pracowników objęte RODO, warto okresowo zlecić audyt bezpieczeństwa. Serwis laptopów Wiatraczna sprawdza konfigurację dostępu, szyfrowanie i historię logowań w bazie danych.
Dlaczego audyt bezpieczeństwa jest istotny
Insert Gratyfikant nexo przechowuje dane osobowe pracowników: numery PESEL, adresy, dane o wynagrodzeniach i historię zatrudnienia. Dane te podlegają ochronie na mocy RODO, a ich wyciek lub nieuprawniony dostęp może skutkować konsekwencjami prawnymi dla firmy. Audyt bezpieczeństwa danych to przegląd konfiguracji programu i bazy danych pod kątem ryzyk związanych z dostępem, przechowywaniem i przesyłaniem informacji.
Co obejmuje audyt
- Przegląd listy użytkowników programu i przypisanych im uprawnień
- Weryfikacja polityki haseł oraz mechanizmu blokady konta po nieudanych próbach logowania
- Sprawdzenie, czy baza danych SQL Server lub plik SQLite są odpowiednio zabezpieczone przed dostępem spoza aplikacji
- Kontrola uprawnień systemowych do katalogu instalacyjnego i plików bazy
- Analiza historii logowań i dziennika zdarzeń pod kątem nietypowej aktywności
- Ocena procedury tworzenia i przechowywania kopii zapasowych
Uprawnienia i role użytkowników
Program Gratyfikant nexo pozwala definiować role z ograniczonym dostępem do poszczególnych modułów, np. tylko do kadr bez wglądu w wynagrodzenia. W trakcie audytu weryfikujemy, czy przypisane role odpowiadają faktycznym potrzebom poszczególnych pracowników, a konta osób, które już nie pracują w firmie, zostały zablokowane lub usunięte.
Szyfrowanie i transmisja danych
Jeśli baza danych pracuje na SQL Server dostępnym w sieci lokalnej, sprawdzamy konfigurację połączeń oraz to, czy dane przesyłane między stacją roboczą a serwerem są odpowiednio zabezpieczone. Przy pracy na pojedynczym stanowisku z bazą SQLite kluczowe jest zabezpieczenie samego pliku bazy przed skopiowaniem przez osoby nieuprawnione.
Raport i rekomendacje
Po zakończeniu audytu przygotowujemy raport wskazujący zidentyfikowane luki oraz konkretne rekomendacje: zmianę uprawnień, wdrożenie silniejszej polityki haseł, aktualizację oprogramowania lub poprawę procedury backupu. Audyt nie zastępuje pełnej dokumentacji RODO, ale stanowi praktyczne wsparcie techniczne w ocenie bezpieczeństwa systemu kadrowo-płacowego.
Kiedy warto zlecić audyt
Audyt bezpieczeństwa danych warto wykonać po zmianie personelu obsługującego program, po incydencie związanym z podejrzeniem nieautoryzowanego dostępu, a także cyklicznie, raz w roku, jako element rutynowej kontroli zgodności z wewnętrzną polityką ochrony danych.