Bezpečnost dat Vzorová ustanovení

Bezpečnost dat. Při vývoji nástroje Tender arena byl kladen důraz na zajištění bezpečnosti vzhledem k povaze uchovávaných dat. • Zabezpečení prezentační vrstvy Uživatelé se do aplikace přihlašují pomocí webového prohlížeče, který komunikuje se serverem pomocí HTTPS protokolu. Ten je kryptován, tudíž nemůže dojít k odposlechu dat třetím subjektem. Uživatel ví, že komunikuje se serverem Tender arena, protože má k dispozici jeho kvalifikovaný systémový certifikát. Po zadání jména a hesla dojde k autentizaci uživatele vůči serveru. Na základě této autentizace aplikace poskytne uživateli ty informace, na které má oprávnění. Autorizace přístupu k prostředkům aplikace se provádí na základě uživatelských rolí v rámci organizačních jednotek struktury zadavatele. Kvalifikovaný systémový certifikát obsahuje náležitosti stanovené v zákoně č. 297/2016 Sb., o službách vytvářejících důvěru pro elektronické transakce, ve znění pozdějších předpisů. • Zabezpečení aplikační vrstvy Při volání jakékoli metody aplikační logiky dochází k ověřování, zdali daný uživatel má oprávnění metodu volat. Jednotlivé komponenty EJB1 mají k dispozici údaje o přihlášeném uživateli a jeho uživatelském přiřazení. Na základě těchto údajů a údajů o stavu akce buď aplikační server umožní požadovanou akci provést, nebo ne. Pokud ano, je akce provedena a jsou vrácena požadovaná data, pokud ne, je vyvolána výjimka, akce není provedena a data nejsou poskytnuta. Tento neoprávněný přístup je zapsán do aplikačního logu. Vybrané úkony aplikační logiky jsou zaznamenávány včetně informace, kdo úkon provedl a kdy jej provedl.
Bezpečnost dat. Veškeré informace, které nám přenesete nebo které předá zástupce, jsou uloženy na serverech v rámci Evropské unie. Bohužel přenos informací přes internet není zcela bezpečný a nemůžeme zaručit bezpečnost dat přenášených přes internet. Používáme však technická a organizační opatření k ochraně jiných systémů před ztrátou, zničením, přístupem, úpravou nebo šířením vašich údajů neoprávněnými osobami. Vaše osobní údaje budou před předáním k nám zašifrovány. Používáme kódovací systém TLS (Transport Layer Security). Šifrované spojení poznáte podle toho, že se řádek adresy prohlížeče změní z „http://“ na „https://“ a podle symbolu zámku v řádku vašeho prohlížeče. Pokud je aktivováno šifrování TLS, data, která nám předáváte, nemohou být čtena třetími stranami. Při komunikaci e-mailem nemůžeme zaručit úplné zabezpečení dat, proto doporučujeme zasílat důvěrné informace poštou: LMX Touristik GmbH Walter-Xxxx-Xxxxxxx 0X 04356 Lipsko
Bezpečnost dat. Řešení v oblasti bezpečnosti dat Objednatele, které je předmětem poskytování služeb provozní podpory, je založeno na řešeních Varonis (DatAdvantage, DatAlert, IDU Classfication Framework) a EgoSecure Enterprise. Konkrétně Objednatel disponuje: DatAdvantage IDU Analytics (Engine) for Windows DatAdvantage for Directory Services IDU Classification Framework DatAdvantage Probe/Collector 50SL DatAlert Suite Včetně roční podpory řešení (Annual Softw. Sub. & Supp.) 1350 1350 1350 1 1350
Bezpečnost dat. Dodavatel zajišťuje pravidelný dohled nad bezpečností dat Odběratele. Dodavatel je oprávněn stanovit závazná pravidla, upravující specifické činnosti při využívání počítačových prostředků a manipulaci s daty. Odběratel je povinen zajistit prostřednictvím dodavatele proškolení všech pracovníků, kteří přicházejí do styku s počítačovými prostředky a daty Dodavatele. Přístupy třetích osob k informačním technologiím Odběratele mimo pracovníky Dodavatele budou povoleny ze strany Dodavatele pouze na základě písemné žádosti Odběratele, podepsané statutárním zástupcem. V žádosti se uvede zejména: jméno a příjmení osoby, společnost, kontaktní telefon a e-mail, důvod povolení přístupu, typ oprávnění, část systému, ke kterému mu má být přístup udělen, další důležité skutečnosti. Při udělení přístupu třetí osobě k informačním technologiím Odběratele budou stanovena závazná pravidla, která bude muset třetí strana dodržet. Odběratel je dále povinen zajistit vypracování směrnic k používání informačních technologií v počítačové síti, ve které budou uvedeny konkrétní body týkající se zejména provozu, bezpečnosti a povinností uživatelů. Do doby naplnění ustanovení odst. 2, 3, 4, 5 tohoto článku nenese Dodavatel odpovědnost za bezpečnost dat Odběratele.
Bezpečnost dat. OCHT nenese odpovědnost za případné neoprávněné zásahy třetích osob, v důsledku nichž tyto osoby neoprávněně získají přístup k osobním údajům jednotlivých zákazníků a tyto údaje neoprávněně použijí, využijí, zneužijí nebo je zpřístupní třetím osobám. Zákazník prohlašuje, že si je vědom rizik pro něho vyplývajících z výše uvedených neoprávněných zásahů třetích osob.
Bezpečnost dat. Obě strany se zavazují, že neposkytnou přístupová práva jim přidělená v souvislosti s plněním Smlouvy a této Přílohy žádné neautorizované straně.
Bezpečnost dat. Pro zachování důvěrnosti zpracovávaných dat platí obecně platné právní předpisy, pokud není stanoveno jinak. V tomto smyslu poskytovatel služby zajistí zejména bezpečné nakládání s datovými nosiči, které obsahují data zákazníka.
Bezpečnost dat. Z důvodu uchovávání citlivých osobních údajů je nutné věnovat důraz na bezpečnost celkového řešení. Zadavatel se rozhodl zvýšit bezpečnost těchto dat následujícím způsobem: • Vzdálená komunikace mezi servery bude zajištěna výhradně skrze kryptované VPN. • Vzdálená komunikace mezi uživatelem a serverem (komunikace mimo LAN) bude zajištěna výhradně skrze kryptované VPN. • Bezpečnost dat bude aktivně chráněna pomocí firewallu a oddělení jednotlivých funkcí serverů pomocí virtualizace a v případě prolomení ochrany jedné z funkcí serveru budou ostatní servery nadále chráněny. • Bezpečnost dat bude zajišťovat důkladné protokolování přístupu na server a následný reporting hrozeb. • Případná ztráta dat z důvodů hardwarové chyby bude řešena pomocí vzájemné redundance specifických rolí serverů (mail server, web server) a datové soubory budou zálohovány dle zálohovacího schématu na minimálně jednom dalším serveru. Zálohovací schéma musí být nastaveno tak, aby jej šlo jednoduše změnit dle aktuálních potřeb.

Related to Bezpečnost dat

  • Odpovědnost za újmu Mějte prosím na paměti, že odpovídáte za jednání jakýchkoliv třetích osob, kterým jste umožnil(a) užívat Služby. Odpovídáte rovněž za nedostatečnou ochranu svých bezpečnostních prvků či zneužití Služeb v případě, že jste nevyužil(a) možnosti jejich zabezpečení. Operátor neodpovídá za kvalitu hovorů uskutečněných prostřednictvím počítačové sítě Internet, za plnění třetích stran ani za Vaše data uložená na SIM kartě či v jiných zařízeních, která užíváte při poskytování Služeb. Pokud jste mohl(a) Službu využít jen částečně nebo ji nebylo možno využít vůbec pro závadu technického nebo provozního charakteru na straně Operátora nebo z důvodu nedodržení kvality Služeb, je Operátor povinen přiměřeně snížit cenu Služby nebo po dohodě s Vámi zajistit poskytnutí Služby náhradním způsobem. V případě závad zajistí Operátor rovněž odstranění závady. V těchto případech nemáte právo na náhradu újmy. Úhrnná předvídatelná újma, která by Vám mohla vzniknout jako následek porušení povinností Operátorem, může činit maximálně částku 120 000 Kč. Právo na náhradu újmy Operátor uspokojí snížením částky k úhradě v následujících Vyúčtováních. Jiným způsobem Operátor právo na náhradu újmy uspokojí pouze na základě Vaší písemné výzvy. Nedohodne-li se s Vámi Operátor jinak, nahrazuje se veškerá újma způsobená v souvislosti s plněním dle Smlouvy v penězích. Vylučuje se povinnost Operátora nahradit Vám újmu, kterou nebylo možno v době uzavření Smlouvy rozumně předvídat. Jsou-li sjednány smluvní pokuty, právo Operátora domáhat se náhrady újmy není zaplacením smluvních pokut dotčeno.