Prezentare generală a politicilor de Securitate L2L
Last updated: June 19, 2026
Gestionarea informațiilor despre clienți
Informațiile din baza de date a clienților trebuie stocate în mediul centrului de date Leading2Lean și nu trebuie stocate pe laptopurile angajaților Leading2Lean, cu excepția următoarelor circumstanțe limitate:
- angajatul se află la sediul clientului pentru instalare, consultanță sau alte activități comerciale,
- clientul a acordat Leading2Lean permisiunea extinsă de a utiliza datele sale în scopuri de dezvoltare, testare sau marketing,
- sau angajatul lucrează la o problemă deschisă care necesită o copie locală a bazei de date a clientului. Datele clientului trebuie eliminate imediat după soluționarea problemei.
Evaluarea și gestionarea riscurilor
Scanarea vulnerabilităților și evaluările riscurilor trebuie efectuate cel puțin trimestrial. Rezultatele trebuie prezentate conducerii Leading2Lean pentru analiză și pentru acțiuni ulterioare. Pe baza rezultatelor, pot fi inițiate testări independente și audituri.
Clasificarea, integritatea și confidențialitatea datelor
Accesul la datele stocate în sistemele Leading2Lean trebuie protejat prin nume de utilizator și parole individuale. În mod implicit, toate datele clienților sunt considerate confidențiale și vor fi tratate ca atare. Integritatea datelor trebuie menținută prin controale ale aplicației la nivelurile aplicației și bazei de date. Copiile de rezervă ale clienților vor fi supuse unor restaurări periodice pentru a asigura integritatea și utilizabilitatea datelor. Datele clienților utilizate în afara mediului centrului de date Leading2Lean trebuie criptate dacă acest lucru este solicitat de client.
Securitatea angajaților
Antrenament
Toți angajații Leading2Lean trebuie să examineze procedurile de securitate ale companiei la angajare și anual. Instruirea angajaților va fi urmărită și documentată.
Acces și autentificare
- Toți angajații Leading2Lean trebuie să fie atât calificați, cât și verificați înainte de a primi acces la sistemele informatice și la date.
- Angajaților trebuie să li se acorde cele mai reduse privilegii aplicabile necesare pentru îndeplinirea sarcinilor atribuite.
- Parolele trebuie schimbate periodic, reutilizarea acestora fiind interzisă.
Securitatea serviciului de producție Leading2Lean
Securitatea în mediul centrului de date de producție Leading2Lean este esențială pentru succesul nostru. Trebuie respectate următoarele politici de securitate a producției.
- Toate bazele de date de producție trebuie să fie copiate zilnic într-un mod securizat.
- Copiile de rezervă trebuie testate prin restaurare periodic.
- Toate serverele de producție trebuie securizate cu nume de utilizator și parole individuale, cu blocarea adreselor IP după mai multe încercări eșuate de autentificare.
- Doar angajaților calificați pentru producție, cu atribuții corespunzătoare, li se va acorda acces la mediul de producție.
- Patches-urile de securitate vor fi testate, implementate și monitorizate pentru a asigura stabilitatea și securitatea producției.
- Vor fi respectate procedurile de gestionare a modificărilor și de testare.
- Datele clienților vor fi separate pentru a asigura confidențialitatea.
- Firewall-urile vor fi utilizate la nivelul rețelei și al serverelor.
- Alertele de securitate vor fi monitorizate și gestionate 7x24x365, urmând proceduri formale de răspuns la incidente în cazul producerii unui incident.
- Angajații vor utiliza autentificarea cu 2 factori sau chei de criptare pentru a securiza accesul la sistemele back-end.
Politica disciplinară
Toți angajații trebuie să înțeleagă că încălcarea politicilor de securitate Leading2Lean poate duce la sancțiuni, eliminarea acreditărilor de acces, suspendarea atribuțiilor și/sau încetarea raporturilor de muncă. Angajații pot fi, de asemenea, supuși unor acțiuni legale penale și/sau civile.