Audyt bezpieczeństwa danych w Subiekcie nexo odpowiada na proste pytanie: kto ma dostęp do danych handlowych firmy i co się stanie, gdy baza przestanie działać. Sprawdzamy uprawnienia, kopie zapasowe, dostęp zdalny i to, czy dane osobowe kontrahentów są chronione zgodnie z obowiązkami firmy.
Audyt kończy się raportem z listą znalezionych ryzyk i kolejnością ich usuwania.
Konta i uprawnienia
Przeglądamy listę użytkowników: konta byłych pracowników, konta współdzielone, uprawnienia szersze niż zakres obowiązków. Sprawdzamy, kto może zmieniać ceny, usuwać dokumenty i przeglądać marże.
Kopie zapasowe
Sprawdzamy, czy kopie faktycznie powstają, gdzie są przechowywane i czy ktokolwiek próbował je odtworzyć. Kopia na tym samym dysku co baza nie chroni przed najczęstszą awarią.
Dostęp zdalny
Weryfikujemy, w jaki sposób pracownicy łączą się spoza biura i czy dostęp jest zabezpieczony dodatkowym składnikiem logowania. Zdalny pulpit wystawiony wprost do internetu traktujemy jako ryzyko wymagające pilnej zmiany.
Dane osobowe kontrahentów
Sprawdzamy zakres przechowywanych danych, sposób ich udostępniania na zewnątrz oraz eksporty wykonywane przez użytkowników. Nieskontrolowany eksport całej kartoteki to jedno z częstszych zagrożeń.
Raport i plan naprawczy
Wynikiem audytu jest lista ustaleń uszeregowana według ryzyka, z propozycją kolejności zmian. Część z nich wdrażamy od razu, część wymaga decyzji właściciela firmy.