ISO 27001

Zabezpečenie kybernetickej bezpečnosti

Naša spoločnosť je certifikovaná podľa normy ISO/IEC 27001 (Systém riadenia bezpečnosti informácií), čo je zárukou, že všetky procesy spojené so správou a vývojom našich produktov podliehajú najprísnejším bezpečnostným štandardom.

Prečo je naša certifikácia ISO 27001 dôležitá pre vás?

Certifikácia ISO 27001 nie je len pečiatka, ale dôkaz dôkladnej implementácie bezpečnostných opatrení.

  • Kybernetická odolnosť (NIS2): Plná zhoda s normou zásadným spôsobom prispieva k splneniu vysokých požiadaviek stanovených smernicou NIS2 (o opatreniach na zabezpečenie vysokej spoločnej úrovne kybernetickej bezpečnosti v Únii). Zabezpečujeme tak vysokú úroveň kybernetickej odolnosti a bezpečnosti počas celého životného cyklu produktu v súlade s požiadavkami na bezpečnosť dodávateľského reťazca.

  • Bezpečnosť dodávateľského reťazca: Vývoj aj výroba prebiehajú výlučne v Českej republike. Programovateľné súčiastky (mikroprocesory, pamäte) nakupujeme výlučne od výrobcov, ktorých centrála sídli v dôveryhodných demokratických krajinách (EÚ, Japonsko, USA, Kanada, Južná Kórea atď.). Tým minimalizujeme riziká spojené s integritou hardvéru.

Dátová suverenita a cloudové služby

Chápeme dôležitosť ochrany údajov. V systémoch, kde produkty IPLOG využívajú cloudové služby, spoločnosť METEL používa výlučne cloudové úložiská a infraštruktúru prevádzkovanú v rámci Európskej únie (EÚ).

  • Plná zhoda s GDPR: Tento prístup zabezpečuje plnú zhodu s legislatívnymi požiadavkami EÚ na ochranu údajov a dátovú suverenitu, vrátane Všeobecného nariadenia o ochrane osobných údajov (GDPR).‌

Základné opatrenia vyplývajúce z normy ISO 27001:

  • Zásady a ciele v oblasti bezpečnosti informácií
  • Posúdenie rizík
  • Bezpečnostné kontroly
  • Organizačná štruktúra a zodpovednosti
  • Školenia, informovanosť a kompetencie
  • Správa aktív
  • Riadenie prístupu
  • Kryptografia
  • Fyzická bezpečnosť a bezpečnosť prostredia
  • Bezpečnosť prevádzky
  • Bezpečnosť komunikácií
  • Zavedenie, vývoj a údržba systému
  • Vzťahy s dodávateľmi
  • Riadenie incidentov
  • Riadenie kontinuity prevádzky