Teisinė informacija ir atitiktis
Duomenų saugumas ir techninės priemonės
Pastaba: Šis vertimas pateikiamas informaciniais tikslais. Teisiškai privaloma tik vokiška versija. Deutsch →
Saugumas „Baduno“ nėra rinkodaros žodis, o dokumentuota praktika. Šiame puslapyje aprašomos techninės ir organizacinės priemonės (TOM), kuriomis saugome svetainę, klientų sritį ir projektų duomenis – kaip informacija klientams, partneriams ir jų duomenų apsaugos pareigūnams.
Šiame puslapyje pateikiama bendro pobūdžio informacija apie mūsų praktiką ir teisinę padėtį. Tai nėra teisinė konsultacija; privalomi yra tik sutarties dokumentai ir vokiška šių puslapių versija.
Šifravimas ir duomenų perdavimas
Visi ryšiai su baduno.com vyksta tik per TLS užšifruotą HTTPS; neužšifruotos užklausos yra nukreipiamos. Slaptažodžiai klientų zonoje niekada nėra saugomi grynuoju tekstu, o yra saugomi naudojant modernų, atminties reikalaujantį metodą (scrypt) su individualia druska; sesijos vyksta naudojant HttpOnly-Secure slapukus su ribotu galiojimo laiku.
Infrastruktūra ir prieigos
Veikla vykdoma Vokietijos duomenų centruose (Hetzner) su atskiromis sistemų aplinkomis. Administracinės prieigos vykdomos tik per raktu pagrįstus SSH ryšius; slaptažodžių prisijungimai yra išjungti. Prieigos apribotos iki paskirtų asmenų ir yra registruojamos; leidimai atitinka minimalaus leidimo principą.
Duomenų saugojimas ir atkūrimas
Kasdienės automatinės atsarginės kopijos su nustatytu saugojimo terminu, reguliarūs atkūrimo testai ir dokumentuoti atkūrimo planai yra standartas. Prieš kiekvieną didesnį įsikišimą – pvz., migracijas – sukuriame papildomas visiškas atsargines kopijas; atkuriamumas yra patikrinamas, ne tik priimamas.
Klientų duomenų tvarkymas projektuose
Projektų duomenys tvarkomi atskirai pagal kiekvieną klientą; prieigą turi tik projekto dalyviai. Išoriniai auditoriai dirba pagal konfidencialumo susitarimą ir gauna tik jų užduočiai reikalingas dalis. Pasibaigus projektui, duomenis išduodame pagal susitarimą ir ištriname juos pasibaigus įstatymų nustatytiems saugojimo terminams.
Pažeidžiamumai ir incidentai
Saugos naujinius diegiame pagal suplanuotus langus laiku; sistemos yra stebimos. Jei aptiktumėte pažeidžiamumą, praneškite adresu [email protected] – greitai reaguojame, skaidriai komunikuojame ir aiškiai atsisakome teisinių veiksmų prieš sąžiningai pranešančius asmenis. Praneštinus duomenų apsaugos incidentus tvarkome pagal BDAR 33/34 straipsnius.
Praktinis pavyzdys: naujas kliento projektas nuo registracijos iki duomenų ištrynimo
Kad techninės ir organizacinės priemonės būtų aiškios, panagrinėkime tipinį scenarijų: klientas registruojasi klientų skyriuje svetainėje baduno.com. Ryšys vyksta tik per TLS užšifruotą HTTPS; puslapio atidarymas automatiškai nukreipia į saugią versiją. Įvedant slaptažodį, jis yra maišomas naudojant atminties reikalaujantį scrypt metodą su individualia druska – niekada nėra saugomas grynajame tekste. Sėkmingai prisijungus, sukuriama sesija per HttpOnly-Secure slapuką su ribotu galiojimo laiku.
Tada klientas sukuria naują projektą. Projekto duomenys tvarkomi atskirai nuo kitų klientų, o prieiga ribojama tik nurodytiems projekto dalyviams. Administraciniai serverių prisijungimai vyksta tik per raktu pagrįstus SSH ryšius; slaptažodžių prisijungimai yra išjungti, o visi prisijungimai registruojami. Projekto vykdymo metu kasdien automatiškai kuriamos atsarginės kopijos ir tikrinamas jų atkūrimas. Prieš didesnius veiksmus, pvz., migracijas, papildomai sukuriama pilna atsarginė kopija ir patikrinamas jos atkūrimas.
Pasibaigus projektui, duomenys pagal sutartį perduodami klientui. Laikomasi teisinių saugojimo terminų; jiems pasibaigus, duomenys ištrinami. Ši procedūra parodo, kaip saugumo priemonės praktiškai sąveikauja ir yra nuolat taikomos.
Dažni klaidingi supratimai apie mūsų saugumo priemones
Bendraudami su klientais ir partneriais nuolat susiduriame su klaidingais supratimais, kuriuos čia norime išaiškinti:
„Vien TLS užtikrina visos svetainės saugumą.“ – TLS užšifruoja perdavimą tarp jūsų naršyklės ir mūsų serverio. Jis apsaugo jūsų duomenis transportavimo metu. Pačiame serveryje reikalingos papildomos priemonės, tokios kaip atskiros sistemos aplinkos, prieigos apribojimai ir slaptažodžių maiša, kad duomenys būtų apsaugoti ir ten. Baduno įgyvendina visas šias priemones.
„Atsarginės kopijos reikalingos tik avarijos atveju.“ – Atsarginės kopijos naudojamos ne tik atkūrimui po incidento. Mes reguliariai tikriname atkuriamumą, kad įsitikintume, jog duomenų atsarginių kopijų sistema tikrai veikia. Tai aktyvus procesas, kuris yra dokumentuojamas.
„Slaptažodžiai saugomi saugiai, o kaip su sesijomis?“ – Sesijos veikia per HttpOnly-Secure slapukus su ribotu galiojimo laiku. Šie slapukai yra apsaugoti nuo prieigos per kliento scenarijus ir perduodami tik per šifruotus ryšius. Be to, sesijų duomenys mūsų serveryje yra apsaugoti tinkamomis priemonėmis.
„Saugumo atnaujinimai įdiegiami nedelsiant.“ – Saugumo atnaujinimus diegiame pagal suplanuotus langus, laiku atsižvelgdami į sistemos stabilumą. Esant kritiniams pažeidžiamumams, gali būti atliekami ir neplaniniai atnaujinimai. Tai vyksta koordinuotai ir dokumentuotai.
Ką mūsų saugumo priemonės reiškia jums kaip klientui
Mūsų techninės ir organizacinės priemonės yra skirtos apsaugoti jūsų duomenis viso bendradarbiavimo metu. Jums, kaip klientui, tai konkrečiai reiškia:
Galite pasitikėti, kad jūsų projektų duomenys yra atskirti nuo kitų klientų ir prie jų turi prieigą tik įgalioti asmenys. Jei jums ar jūsų duomenų apsaugos pareigūnui reikia įrodymų apie mūsų saugumo priemones, juos pateikiame pagal mūsų duomenų tvarkymo sutartį. Aprašytos priemonės, tokios kaip TLS šifravimas, saugus slaptažodžių maišas ir reguliarios atsarginės kopijos, yra dokumentuotos ir patikrinamos.
Klientų srityje turite galimybę saugiai tvarkyti savo prisijungimo duomenis. Naudokite stiprų, unikalų slaptažodį ir laikykite jį konfidencialiai. Nesidalinkite savo prisijungimo duomenimis su neįgaliotais asmenimis. Jei pastebite saugumo spragą, galite pranešti mums el. paštu [email protected] – mes su ja elgsimės skaidriai ir nesiimsime teisinių veiksmų prieš geranoriškus pranešėjus.
Dėl mūsų priemonių ir jūsų bendradarbiavimo derinio sukuriame patikimą aplinką jūsų lokalizavimo projektams. Dėl klausimų apie atskiras priemones visada esame pasiekiami.
Vidinis procesas pas mus
Baduno techninės ir organizacinės priemonės (TOM) yra veiksmingos dėl nuoseklaus jų taikymo kasdienėje veikloje. Viduje nustatėme, kas yra atsakingas už kurias saugos sritis. Paskirtas saugos pareigūnas koordinuoja įgyvendinimą, o sistemos administracija yra atsakinga už techninę konfigūraciją ir stebėjimą. Reguliarūs vidiniai patikrinimai tikrina, ar priemonės vis dar atitinka dabartinę būklę ir ar reikia jas koreguoti. Tam naudojame dokumentuotus procesus – pavyzdžiui, prieigos teisių suteikimui, saugos atnaujinimų diegimui ar atkūrimo testų atlikimui. Kiekvienas įsikišimas į infrastruktūrą iš anksto planuojamas ir atliekamas pagal nustatytą schemą; pakeitimai protokoluojami, kad bet kada būtų galima atsekti, kas, kada ir ką padarė. Nauji darbuotojai, pradėdami dirbti, supažindinami su saugos gairėmis ir pasirašo konfidencialumo susitarimą. Taip pat išorės paslaugų teikėjai, kurie kartais kviečiami atlikti priežiūros darbus, laikosi tų pačių griežtų prieigos taisyklių ir dirba tik prižiūrimi. Taip užtikriname, kad aprašytos priemonės egzistuoja ne tik popieriuje, bet ir yra taikomos kasdienėje veikloje.
Sąveika su kitomis mūsų gairėmis
Šiame puslapyje aprašytos saugos priemonės nėra izoliuotas rinkinys, o yra išsamios atitikties sistemos dalis, prie kurios taip pat priklauso mūsų privatumo politika ir bendrosios sąlygos. Privatumo politikoje paaiškiname, kokius asmens duomenis tvarkome, kokiais tikslais ir kokiu teisiniu pagrindu. Čia pateiktos techninės priemonės užtikrina, kad šis tvarkymas vyktų saugiai – pavyzdžiui, naudojant šifravimą, prieigos kontrolę ir atskirą duomenų saugojimą. Mūsų bendrosios sąlygos savo ruožtu reglamentuoja abiejų šalių sutartines pareigas, įskaitant projekto duomenų perdavimą ir ištrynimą pasibaigus užsakymui. Viešojo sektoriaus klientams ar turintiems ypatingų saugos reikalavimų, paprašius siūlome papildomas duomenų tvarkymo sutartis, kurios pagilina sutartas TOM. Pažeidžiamumo pranešimo ir duomenų apsaugos incidentų valdymo procesai yra susieti su mūsų bendra incidentų reagavimo politika. Taigi, jei pažvelgsite į visą mūsų atitikties aplinką, pamatysite, kad saugos priemonės nėra atskiros, o kartu su kitais dokumentais sudaro darnų visumą – nuo teorijos privatumo politikoje per techninį įgyvendinimą iki sutartinio užtikrinimo.
Terminai suprantamai paaiškinti
Kad būtų lengviau suprasti aprašytas priemones, čia paaiškiname keletą šiame puslapyje vartojamų techninių terminų. TLS (Transport Layer Security) yra šifravimo protokolas, apsaugantis ryšį tarp jūsų naršyklės ir mūsų serverio – panašiai kaip užantspauduotas vokas duomenų perdavimui. HTTPS yra HTTP ir TLS derinys; pagal tai atpažinsite, kad ryšys yra saugus. Hash nėra slaptažodis, o matematiškai iš įvesties apskaičiuota simbolių eilutė. Skirtingai nei užšifruotas slaptažodis, hash negali būti paverstas atgal į pradinę įvestį. Salt yra atsitiktinė reikšmė, kuri prieš hashavimą pridedama prie slaptažodžio, kad būtų išvengta, jog vienodi slaptažodžiai sudarytų vienodus hashus. Mūsų naudojamas scrypt yra atminties reikalaujantis hash metodas, kuris žymiai apsunkina atakas naudojant specialią įrangą (ASIC). HttpOnly-Secure-Cookies yra maži duomenų paketai, saugantys sesijos identifikatorių ir neįskaitomi per scenarijus – apsauga nuo XSS atakų. Raktų pagrindu veikianti SSH autentifikacija pakeičia įprastą slaptažodį kriptografiniu raktų rinkiniu ir laikoma žymiai saugesne. Šie terminai padės jums geriau įvertinti technines mūsų saugumo priemonių aplinkybes.
Praktinis pavyzdys žingsnis po žingsnio: nuo registracijos iki duomenų ištrynimo
Kad techninės priemonės būtų dar labiau apčiuopiamos, dar kartą detaliai aptarsime jau aptartą naujo kliento projekto pavyzdį. Kiekvienas žingsnis parodo, kokios saugumo priemonės veikia fone.
1 žingsnis – Registracija ir prisijungimas: Kai registruojatės klientų zonoje, jūsų naršyklė siunčia duomenis TLS užšifruotu HTTPS ryšiu. Slaptažodis jau serveryje yra hashuojamas naudojant atminties reikalaujantį scrypt metodą ir individualų salt – gryno teksto slaptažodis niekada neegzistuoja. Po sėkmingo prisijungimo nustatomas HttpOnly-Secure-Cookie, kuris perduodamas tik per HTTPS ir negali būti nuskaitytas per JavaScript.
2 žingsnis – Projekto kūrimas: Kuriant naują projektą, įvesti duomenys saugomi atskiroje, klientų atskyrimui pritaikytoje duomenų bazės struktūroje. Prieigą gauna tik jūsų nurodyti projekto dalyviai – ir tik prie jiems būtinų sričių (need-to-know principas).
3 žingsnis – Nuolatiniai atsarginiai kopijavimai: Projekto vykdymo metu mūsų sistema kasdien automatiškai sukuria atsargines kopijas. Jos užšifruojamos ir saugomos atskirose saugojimo sistemose. Prieš kiekvieną didesnį įsikišimą – pvz., duomenų perkėlimą – papildomai sukuriame rankinę pilną atsarginę kopiją ir testuojame jos atkūrimo galimybę.
4 žingsnis – Prieigos kontrolė: Kiekvienas administracinis prisijungimas prie serverių vykdomas tik per raktų pagrindu veikiančius SSH ryšius. Slaptažodžių prisijungimai išjungti. Visi prisijungimai registruojami ir reguliariai tikrinami dėl įtartinų veiksmų.
5 žingsnis – Projekto užbaigimas ir ištrynimas: Pasibaigus projektui, jūs gaunate duomenis sutartu formatu. Mes laikomės įstatymų nustatytų saugojimo terminų – jiems pasibaigus, duomenys galutinai ištrinami iš visų sistemų, įskaitant atsarginių kopijų juostas.
Ką mūsų saugumo priemonės jums, kaip klientui, konkrečiai reiškia
Šiame puslapyje aprašytos techninės ir organizacinės priemonės nėra tik dokumentas – jos tiesiogiai veikia jūsų kasdienį darbą su Baduno. Čia apibendriname, ką jūs, kaip klientas, jaučiate kasdieniame gyvenime.
Saugus prisijungimas ir sesijos: Galite pasitikėti, kad jūsų prisijungimo duomenys yra apsaugoti perdavimo ir saugojimo metu. Naudojant scrypt su druska (salt), užpuolikams praktiškai neįmanoma iššifruoti slaptažodžių iš duomenų bazės nutekėjimo. HttpOnly-Secure-Cookies neleidžia pavogti sesijos žetonų per skriptų atakas.
Apsaugoti projektų duomenys: Jūsų projektų duomenys yra griežtai atskirti nuo kitų klientų duomenų. Net hipotetinio įsilaužimo į sistemą atveju užpuolikas negalėtų lengvai pasiekti visų klientų duomenų. Prieigos apribojimas pagal minimalaus principo užtikrina, kad tik jūsų paskirti asmenys mato jūsų duomenis – ir tik tą dalį, kuri būtina jų užduočiai atlikti.
Patikimas duomenų atsarginių kopijų kūrimas: Jei įvyktų techninis gedimas, galime per trumpą laiką atkurti jūsų duomenis iš kasdienių atsarginių kopijų. Reguliarūs atkūrimo testai suteikia mums užtikrinimą, kad atsarginės kopijos tikrai veikia – mes nepasikliaujame vien atsarginių kopijų failų egzistavimu.
Skaidrumas incidentų atveju: Jei netikėtai įvyktų su saugumu susijęs incidentas, mes informuosime jus laiku ir pagal teisės aktų reikalavimus. Jums nereikia patiems rūpintis pranešimo pareigomis – mes tai padarysime už jus.
Šios priemonės jums suteikia aukštą saugumo lygį kasdienėje veikloje, nereikalaujant, kad patys žinotumėte technines detales.
Šios informacijos galiojimo data: 2026 m. liepa – atnaujiname pasikeitus teisinei padėčiai ar mūsų procedūroms.