Zabezpečení portálů Vzorová ustanovení

Zabezpečení portálů. Požadavky na zabezpečení portálů jsou následující: • Bude použit síťový protokol HTTP/2 podle RFC 7540 a bude umožněn přechod na novější HTTP/3 s transportním protokolem QUIC. • Pro komunikaci bude výhradně využit protokol HTTPS. Veškeré požadavky http budou automaticky přesměrovány na HTTPS s návratovým kódem 301. • Zabezpečení webu certifikáty, které dodá objednatel. V případě, že budou dodány certifikáty od certifikační autority Let‘s Encrypt Authority X1 a X2, dodavatel zajistí automatickou obnovu protokolem ACME verze 2 podle RFC 8555. • Privátní klíče SSL certifikátů budou vytvořeny a uloženy pouze v HSM modulu objednatele, pokud nebude dohodnuto jinak. • V http odpovědích serverů nebude odesílána identifikace webového serveru ani verzí dalších softwarových komponent. Hlavičky budou odesílány v souladu s OWASP Secure Headers Project (xxxxx://xxx.xxxxx.xxx/xxxxx.xxx/XXXXX_Xxxxxx_Xxxxxxx_Xxxxxxx#xxx=Xxxxxxxxx://xxx.xxxx x.xxx/xxxxx.xxx/XXXXX_Xxxxxx_Xxxxxxx_Xxxxxxx#xxx=Xxxx). • Nebudou přítomny nadbytečné údaje o provozovaných softwarech a jejich verzích, které mohou být obsaženy v konfiguračních a informačních souborech např. info.php, phpinfo.php, changelog.txt, readme.txt, souborech CSS, JavaScriptech a jsou dostupné z internetu. • Nebude umožněn přístup z internetu na jakékoliv rozhraní (např. webové) správy pro přímý přístup do databáze (např. přes phpMyAdmin 5.1.3 a vyšší). • Bude přednostně využit protokol TLS v 1.3 (podle RFC 8446) a TLS v1.2 (podle RFC 8446) bez komprese a protokoly SSLv2, SSLv3, TLS v 1.0, TLS v 1.1 budou zakázané. • Řešení bude odolné vůči známým zranitelnostem a útokům BEAST, BREACH, SWEET32, CRIME, DROWN, POODLE, FREAK, Logjam, NOMORE, RC4, Heartbleed, Ticketbleed apod. • Bude použito „Perfect Forward Secrecy“. • Součástí předání projektu musí být provedený test „SSL Server Test“ xxxxx://xxx.xxxxxxx.xxx/xxxxxxx/ (pro každý portál samostatně). Výsledek musí odpovídat známce (grade) „A+“ a kritéria „certifikát“, „podpora protokolu“, „výměna klíče“ a „síla šifry“ budou na úrovni 100 %. Dále budou provedeny testy “Security Headers“ xxxxx://xxxxxxxxxxxxxxx.xx/ a testy z řady xxxxx://xxx.xxxxxxxxx.xxx/xxxx/ (Website Security Test, SSL Security Test, Mobile App Security Test, Cloud Security Test, Dark Web Exposure and Phishing Detection Test) a výsledek musí odpovídat známce (score) „A+“. • Budou dodrženy standardy ISO/IEC 27001:2013 v oblasti zabezpečení webů. Bude dodržena vyhláška č. 82/2018 Sb., o kybernetické bezpečnosti, ve ...

Related to Zabezpečení portálů

  • Zabezpečení Zákazník je zodpovědný za zabezpečení svých systémů a dat, včetně produktů v jeho systémech. Zákazník podnikne komerčně přiměřené kroky k vyloučení malwaru, virů, spywaru a trojských koní.

  • DORUČENÍ ZBOŽÍ, PŘECHOD NEBEZPEČÍ ŠKODY NA VĚCI 6.1. Zboží Vám bude doručeno nejpozději do 14 dnů dní způsobem dle Vaší volby, přičemž můžete vybírat z následujících možností: a) Osobní odběr na výdejních místech společnosti Zásilkovna, Uloženka; b) Doručení prostřednictvím dopravních společností Česká pošta, PPL CZ, DHL,; 6.2. Zboží je možné doručit pouze v rámci České republiky. 6.3. Doba doručení Zboží vždy závisí na jeho dostupnosti a na zvoleném způsobu doručení a platby. Předpokládaná doba doručení Zboží Vám bude sdělena v potvrzení Objednávky. Doba uvedená v těchto Podmínkách je pouze orientační a může se lišit od skutečné doby dodání. V případě osobního odběru na provozovně Vás vždy o možnosti vyzvednutí Zboží budeme informovat prostřednictvím e-mailu. 6.4. Po převzetí Zboží od dopravce je Vaše povinnost zkontrolovat neporušenost obalu Zboží a v případě jakýchkoli závad tuto skutečnost neprodleně oznámit dopravci a Nám. V případě, že došlo k závadě na obalu, která svědčí o neoprávněné manipulaci a vstupu do zásilky, není Vaší povinností Zboží od dopravce převzít. 6.5. V případě, kdy porušíte svoji povinnost převzít Zboží, s výjimkou případů dle čl. 6.4 Xxxxxxxx, nemá to za následek porušení Naší povinnosti Vám Zboží doručit. Zároveň to, že Zboží nepřevezmete, není odstoupení od Xxxxxxx mezi Námi a Vámi. Nám ale v takovém případě vzniká právo od Smlouvy odstoupit z důvodu Vašeho podstatného porušení Smlouvy, případně Zboží uskladnit, za což nám od Vás náleží úplata ve výši 15 kč za den. Pokud se rozhodneme odstoupit od Smlouvy, je odstoupení účinné v den, kdy Vám toto odstoupení doručíme. Odstoupení od Smlouvy nemá vliv na nárok na uhrazení Ceny za dopravu, případně na nárok na náhradu škody, pokud vznikla. 6.6. Pokud je z důvodů vzniklých na Vaší straně Zboží doručováno opakovaně nebo jiným způsobem, než bylo ve Smlouvě dohodnuto, je Vaší povinností nahradit Nám náklady s tímto opakovaným doručením spojené. Platební údaje pro zaplacení těchto nákladů Vám zašleme na Vaši e-mailovou adresu uvedenou ve Smlouvě a jsou splatné 14 dnů od doručení e-mailu. 6.7. Nebezpeční škody na Zboží na Vás přechází v okamžiku, kdy ho převezmete. V případě, kdy Zboží nepřevezmete, s výjimkou případů dle čl. 6.4 Podmínek, na Vás nebezpečí škody na Zboží přechází v okamžiku, kdy jste měli možnost ho převzít, ale z důvodů na Vaší straně k převzetí nedošlo. Přechod nebezpečí škody na Zboží pro Vás znamená, že od tohoto okamžiku nesete veškeré důsledky spojené se ztrátou, zničením, poškozením či jakýmkoli znehodnocením Zboží. 6.8. V případě, že Zboží nebylo v E-shopu uvedeno jako skladem a byla uvedena orientační doba dostupnosti Vás budeme vždy informovat v případě: a) mimořádného výpadku výroby Zboží, přičemž Vám vždy sdělíme novou očekávanou dobu dostupnosti nebo informace o tom, že nebude možné Zboží dodat; b) prodlení s dodáním Zboží od Našeho dodavatele, přičemž Vám vždy sdělíme novou očekávanou dobu dodání.

  • Zabezpečení osobních údajů 5.1 S přihlédnutím ke stavu techniky, nákladům na provedení, povaze, rozsahu, kontextu a účelům zpracování i k různě pravděpodobným a různě závažným rizikům pro práva a svobody fyzických osob, provede Zpracovatel vhodná technická a organizační opatření (příloha č. 2 této Smlouvy), aby zajistil úroveň zabezpečení odpovídající danému riziku, případně včetně: 5.1.1 pseudonymizace a šifrování osobních údajů; 5.1.2 schopnosti zajistit neustálou důvěrnost, integritu, dostupnost a odolnost systémů a služeb zpracování; 5.1.3 schopnosti obnovit dostupnost osobních údajů a přístup k nim včas v případě fyzických či technických incidentů; 5.1.4 procesu pravidelného testování, posuzování a hodnocení účinnosti zavedených technických a organizačních opatření pro zajištění bezpečnosti zpracování. 5.2 Při posuzování vhodné úrovně bezpečnosti se zohlední rizika, která představuje zpracování, zejména náhodné nebo protiprávní zničení, ztráta, pozměňování, neoprávněné zpřístupnění předávaných, uložených nebo jinak zpracovávaných osobních údajů, nebo neoprávněný přístup k nim. 5.3 V případě zpracování osobních údajů více správců je Zpracovatel povinen zpracovávat takové osobní údaje odděleně. 5.4 Konkrétní podmínky zabezpečení jsou uvedeny v příloze č. 2 této Smlouvy a dále v Pokynech.

  • Důsledky porušení povinností Příjemce 1) V případě, že se Příjemce dopustí porušení rozpočtové kázně ve smyslu zákona č. 250/2000 Sb., o rozpočtových pravidlech územních rozpočtů, bude postupováno dle ustanovení tohoto zákona. 2) V případě že dotace ještě nebyla vyplacena, smlouva bez dalšího zaniká, a to ke dni rozhodnutí příjemce o přeměně nebo zrušení s likvidací, pokud nebylo mezi smluvními stranami dodatkem této smlouvy dohodnuto jinak.

  • Místo a čas poskytování sociální služby (1) Služba sjednaná v čl. I. Smlouvy se poskytuje v Domově pro seniory v Lázních Kynžvart, příspěvková organizace, Polní 378, 354 91 Lázně Kynžvart (2) Služba sjednaná v čl. I. Smlouvy se poskytuje 24 hodin denně, a to každý den po dobu platnosti Smlouvy.

  • Nebezpečí škody na zboží a přechod vlastnictví 7.1. Nebezpečí škody na zboží a vlastnické právo ke zboží přechází na kupujícího v okamžiku jeho převzetí kupujícím.

  • Vlastnické právo ke zboží a nebezpečí škody na zboží 1. Kupující nabývá vlastnické právo ke zboží okamžikem převzetí zboží od prodávajícího. 2. Nebezpečí škody na zboží přechází na kupujícího okamžikem převzetí zboží od prodávajícího.

  • KOMU A KDY POSKYTNEME POJISTNÉ PLNĚNÍ? Pojistné plnění poskytneme pojištěnému, pokud u něj během trvání připojištění nastane invalidita II. nebo III. stupně z důvodu úrazu.

  • Snížení výše dotace, sankce za nedodržení podmínek pro poskytnutí dotace a odstoupení od projektu 1. Korekce, resp. snížení částky při administraci Žádosti o platbu - pokud je na základě kontroly zjištěn rozdíl mezi částkou uvedenou v Žádosti o platbu a částkou, která má být příjemci dotace vyplacena po přezkoumání Žádosti o platbu: - do 10% (včetně), dotace se vypočítává z částky zjištěné po přezkoumání způsobilosti výdajů v Žádosti o platbu - o více než 10%, dotace se vypočítává z částky zjištěné po přezkoumání snížené ještě o rozdíl mezi částkou požadovanou a částkou zjištěnou po přezkoumání způsobilosti výdajů v Žádosti o platbu. 2. Postup stanovování výše sankcí a finančních oprav se řídí platnými Pravidly. 3. V případě, že bude zjištěno, že podmínky stanovené pro získání dotace byly ze strany příjemce dotace uměle vytvořeny k získání výhody, nelze dotaci poskytnout. Dotaci nelze poskytnout rovněž v případě, pokud bylo ze strany příjemce dotace či s jeho vědomím třetí osobou podáno nepravdivé prohlášení nebo nepravdivý důkaz. Příjemce bude navíc během kalendářního roku zjištění nesouladu a během následujícího kalendářního roku vyloučen ze stejného opatření nebo typu operace v rámci téhož opatření. 4. V případě nedodržení příslušných podmínek Pravidel nebo zjištění neoprávněného čerpání dotace bude zahájeno vymáhání dlužné částky a případného penále v souladu s platnou právní úpravou (podle zákona č. 256/2000 Sb., o Státním zemědělském intervenčním fondu, ve znění pozdějších předpisů, nařízení Komise (EU) č. 809/2014 v platném znění). 5. Příjemce dotace, který z vážných důvodů nemůže dokončit nebo udržet projekt po stanovenou dobu, je povinen písemnou formou neprodleně informovat příslušný RO SZIF a odstoupit od žádosti. V takovém případě je povinen již poskytnutou dotaci neprodleně vrátit.

  • Snížení výše dotace, sankce za nedodržení podm ínek pro poskytnutí dotace a odstoupení od projektu 1. Korekce, resp. snížení částky při administraci Žádosti o platbu - pokud je na základě kontroly zjištěn rozdíl mezi částkou uvedenou v Žádosti o platbu a částkou, která má být příjemci dotace vyplacena po přezkoumání Žádosti o platbu: - do 10% (včetně), dotace se vypočítává z částky zjištěné po přezkoumání způsobilosti výdajů v Žádosti o platbu - o více než 10%, dotace se vypočítává z částky zjištěné po přezkoumání snížené ještě o rozdíl mezi částkou požadovanou a částkou zjištěnou po přezkoumání způsobilosti výdajů v Žádosti o platbu. 2. Postup stanovování výše sankcí a finančních oprav se řídí platnými Pravidly. 3. V případě, že bude zjištěno, že podmínky stanovené pro získání dotace byly ze strany příjemce dotace uměle vytvořeny k získání výhody, nelze dotaci poskytnout. Dotaci nelze poskytnout rovněž v případě, pokud bylo ze strany příjemce dotace či s jeho vědomím třetí osobou podáno nepravdivé prohlášení nebo nepravdivý důkaz. Příjemce bude navíc během kalendářního roku zjištění nesouladu a během následujícího kalendářního roku vyloučen ze stejného opatření nebo typu operace v rámci téhož opatření. 4. V případě nedodržení příslušných podmínek Pravidel nebo zjištění neoprávněného čerpání dotace bude zahájeno vymáhání dlužné částky a případného penále v souladu s platnou právní úpravou (podle zákona č. 256/2000 Sb., o Státním zemědělském intervenčním fondu, ve znění pozdějších předpisů, nařízení Komise (EU) č. 809/2014 v platném znění). 5. Příjemce dotace, který z vážných důvodů nemůže dokončit nebo udržet projekt po stanovenou dobu, je povinen písemnou formou neprodleně informovat příslušný RO SZIF a odstoupit od žádosti. V takovém případě je povinen již poskytnutou dotaci neprodleně vrátit.