Információbiztonsági Szabályzat
Utolsó frissítés: 2025/12/23
Üdvözöljük a migb-store információbiztonsági szabályzatában. Elkötelezettek vagyunk az ügyfeleink adatainak védelme iránt, biztosítva minden tranzakció és információcsere bizalmasságát, sértetlenségét és elérhetőségét. Az alábbiakban bemutatjuk azokat az intézkedéseket és politikákat, amelyeket a biztonság érdekében alkalmazunk.
1. Információbiztonság hatóköre
Ez a szabályzat vonatkozik az összes olyan információra, amelyet a migb-store (a továbbiakban „mi” vagy „áruház”) működése során gyűjtünk, kezelünk és tárolunk, beleértve, de nem kizárólagosan:
- Ügyfél személyes adatai
- Fizetési információk
- Üzleti partnerek adatai
- Belső munkavállalói adatok
2. Információbiztonsági menedzsment
-
Biztonsági architektúra:
- Korszerű IT-infrastruktúrát használunk, amely garantálja a rendszer magas rendelkezésre állását és teherbírását.
-
Hozzáférés-ellenőrzés:
- Szigorú jogosultságkezelést hajtunk végre, csak a felhatalmazott személyek férhetnek hozzá szükséges érzékeny információkhoz.
-
Kockázatértékelés:
- Rendszeresen végezzük biztonsági értékeléseket és behatolási teszteket a lehetséges sebezhetőségek azonosítása és javítása érdekében.
3. Információ titkosítása és átvitele
-
Titkosítási technológia:
- SSL/TLS titkosítási technológiát használunk az adatok átvitel közbeni biztonságának garantálására, megakadályozva azok elfogását és meghamisítását.
-
Adattárolás:
- Minden érzékeny információt fejlett titkosítási szabványokkal (AES) titkosítva tárolunk.
4. Munkavállalók biztonsági képzése
-
Rendszeres képzés:
- A munkatársak számára rendszeres biztonságtudatossági képzést nyújtunk, hogy növeljük a beszédtért fontosságának megértését.
-
Válsághelyzeti gyakorlatok:
- Biztonsági eseményeket és válságreagálási szimulációkat hajtunk végre a szervezet reakciósebességének és kezelési készségének javítása érdekében.
5. Harmadik fél együttműködések
-
Gondos kiválasztás:
- Szolgáltató partnereink biztonsági képességeit szigorúan ellenőrizzük, és kötelezzük őket azonos információbiztonsági normák betartására.
-
Szerződéses kötelezettségek:
- Minden harmadik féllel kötött szerződésben szerepelnek az információbiztonsági kötelezettségek és felelősségi feltételek.
6. Biztonsági monitorozás
Folyamatosan figyelemmel követjük a rendszer naplóit és hálózati aktivitását bármilyen rendellenes magatartás gyors felismerése és reagálása érdekében. Automatizált és kézi, egyesített megfigyelési mechanizmusokat konfigurálunk, amelyek azonnal jelentik a biztonsági incidenseket.
7. Eseménykezelés
Részletes információbiztonsági eseménykezelési tervet dolgoztunk ki:
| Eseményszakasz | Leírás |
|---|---|
| Eseményfelismerés | A biztonsági esemény időben történő azonosítása figyelő rendszereken és jelentési mechanizmusokon keresztül |
| Előzetes értékelés | Az esemény súlyosságának és hatókörének megállapítása |
| Kezelés és izolálás | Intézkedések a helyzet terjedésének korlátozására és a fenyegetés megszüntetésére |
| Értesítési folyamat | Kritikus frissítések átadása az érintett feleknek és érdekelteknek |
| Gyökérok elemzése | Részletes vizsgálat az esemény alapvető okának feltárására |
| Helyreállítás és javítás | Javító intézkedések kidolgozása és végrehajtása a normális üzletmenet visszaállítására |
| Utólagos értékelés | Tanulságok levonása és a biztonsági stratégia és eljárások optimalizálása |
8. Felhasználói kötelezettségek
-
Fiókbiztonság:
- A felhasználóknak óvniuk kell bejelentkezési hitelesítő adataikat, és nem oszthatják meg másokkal.
-
Biztonsági beállítások:
- Erősen ajánlott, hogy a felhasználók többfaktoros hitelesítést (MFA) engedélyezzenek fiókjuk biztonságának növelése érdekében.
9. Szabályzati változások
Szabályzatunkat szükség esetén frissíthetjük annak érdekében, hogy megfeleljenek az aktuális jogszabályoknak és iparági legjobb gyakorlatoknak. Minden változást weboldalunkon publikálunk.
10. Kapcsolat
Ha bármilyen kérdése vagy aggodalma van ezzel az információbiztonsági szabályzattal kapcsolatban, kérjük, bátran lépjen kapcsolatba velünk:
- Telefon: 19245767159
- E-mail: service@mail.migb-store.com
Köszönjük, hogy megbízott bennünket, arra törekszünk, hogy a legjobb módon védjük az Ön adatait!