Duomenų apsauga įdiegta sistemos pagrinde
ManoDVS derina technines kontrolės priemones su aiškiomis kliento administratoriaus teisėmis ir atsekama veiksmų istorija.
Privatūs failai
Failai nėra viešai pasiekiami. Peržiūros ir atsisiuntimo teisė tikrinama kiekvienai užklausai.
Organizacijų atskyrimas
Kiekviena duomenų užklausa apribojama prisijungusio naudotojo organizacija ir jo rolėmis.
Audito pėdsakas
Registruojami prisijungimai, dokumentų pakeitimai, atsisiuntimai, dalinimasis ir administravimo veiksmai.
Ribota pagalbos prieiga
Techninei pagalbai suteikiama laikina, aiškios apimties ir audituojama prieiga, kurią klientas gali atšaukti.
Saugūs prisijungimai
Slaptažodžiai saugomi kaip kriptografinės maišos, sesijos apsaugotos HttpOnly ir Secure slapukais.
Atkūrimo pasirengimas
Duomenų bazės ir failų kopijos atskiriamos nuo darbinės aplinkos ir tikrinamos pagal priežiūros procesą.
Valdomas DI asistentas
DI veikia tik vartotojui pasirinkus konkretų veiksmą, gerbia dokumento prieigas, registruojamas audite ir niekada automatiškai netvirtina sprendimo.
Duomenų vieta ir perdavimas
Pagrindinė ManoDVS programos ir duomenų bazės infrastruktūra veikia Europos ekonominėje erdvėje. Ryšys su sistema šifruojamas HTTPS, o išoriniai paslaugų teikėjai pasitelkiami tik konkrečiai infrastruktūros, mokėjimo ar laiškų funkcijai.
Kliento atsakomybė
Kliento administratorius valdo darbuotojų paskyras, roles, dokumentų prieigas ir saugojimo terminus. Rekomenduojame nedelsiant išjungti išėjusių darbuotojų paskyras, nesidalinti prisijungimais ir reguliariai peržiūrėti audito įrašus.
Pranešti apie incidentą
Pastebėję įtartiną prisijungimą ar duomenų saugumo problemą, parašykite info@manodvs.lt. Duomenų tvarkymo įsipareigojimai išsamiai aprašyti Duomenų tvarkymo sutartyje.
