Biztonsági szabályzat
Utolsó frissítés: 2024. április 24.
A Learnforge elkötelezett amellett, hogy felhasználóinak adatait és rendszereit a legmagasabb szintű biztonsági intézkedésekkel védje. Ez a biztonsági szabályzat ismerteti azokat az elveket, eljárásokat és technikai megoldásokat, amelyeket platformunk és szolgáltatásaink biztonságának fenntartása érdekében alkalmazunk.
1. Általános biztonsági elvek
Biztonsági megközelítésünk a következő alapelveken nyugszik:
- Bizalmasság: Az adatokhoz kizárólag arra jogosult személyek férhetnek hozzá.
- Sértetlenség: Az adatok pontosságát és teljességét minden körülmények között megőrizzük.
- Rendelkezésre állás: Szolgáltatásaink megbízhatóan elérhetők a jogosult felhasználók számára.
- Elszámoltathatóság: Minden rendszerrel kapcsolatos műveletet naplózunk és auditálunk.
2. Infrastruktúra biztonsága
2.1 Hálózati védelem
Platformunkat tűzfalak, behatolásészlelő rendszerek és hálózati szegmentálás védi. A nem engedélyezett hozzáférési kísérleteket folyamatosan monitorozzuk, és azonnali intézkedést teszünk szükség esetén.
2.2 Szerver és tárhely
Szervereinket biztonságos, ipari szabványoknak megfelelő adatközpontokban üzemeltetjük. A fizikai hozzáférés szigorúan korlátozott és folyamatosan felügyelt. Az operációs rendszereket és szoftverkomponenseket rendszeresen frissítjük a legújabb biztonsági javításokkal.
2.3 Adatmentés és visszaállítás
Az adatokat rendszeres időközönként biztonsági mentésnek vetjük alá. A mentési folyamatokat és a visszaállítási eljárásokat rendszeresen teszteljük, hogy garantálhassuk azok megbízhatóságát váratlan esemény esetén.
3. Adatvédelem és titkosítás
3.1 Adatátvitel titkosítása
Minden adatforgalom TLS (Transport Layer Security) protokoll segítségével titkosított. Platformunkhoz kizárólag HTTPS kapcsolaton keresztül lehet csatlakozni, a nem biztonságos HTTP-kapcsolatokat automatikusan átirányítjuk.
3.2 Tárolt adatok titkosítása
Az érzékeny adatokat tárolás során is titkosítjuk. A jelszavakat egyirányú kriptográfiai hash-algoritmussal, sózással tároljuk, azok visszafejthetetlen formában kerülnek az adatbázisba.
3.3 Adathozzáférés korlátozása
A legkisebb jogosultság elvét alkalmazzuk: minden munkatárs és rendszerkomponens csak a feladatának elvégzéséhez szükséges minimális hozzáféréssel rendelkezik.
4. Felhasználói fiók biztonsága
4.1 Hitelesítés
Erős jelszókövetelményeket érvényesítünk a felhasználói fiókok védelmében. Ahol elérhető, kétlépéses hitelesítést (2FA) kínálunk és ajánlunk felhasználóinknak. A sikertelen bejelentkezési kísérleteket rögzítjük és korlátozzuk.
4.2 Munkamenet-kezelés
A munkamenetek biztonságos, véletlenszerűen generált azonosítókkal működnek. Az inaktív munkamenetek automatikusan lejárnak egy meghatározott időtartam után. A kijelentkezés minden aktív munkamenetet érvényteleníti.
4.3 Fiókvisszaélés megelőzése
Automatizált rendszereink figyelik a szokatlan bejelentkezési mintákat, például ismeretlen helyszínekről vagy eszközökről érkező hozzáférési kísérleteket. Gyanús tevékenység esetén értesítést küldünk az érintett felhasználónak.
5. Alkalmazásszintű biztonság
5.1 Fejlesztési biztonsági elvek
Szoftverfejlesztési folyamataink magukban foglalják a biztonsági szempontú kódellenőrzést, az automatizált sebezhetőség-vizsgálatot, valamint az ipari bevált módszerek alkalmazását az ismert sérülékenységek, így az SQL-injekció, a keresztoldali parancsfájl-futtatás (XSS) és egyéb támadási vektorok ellen.
5.2 Harmadik féltől származó komponensek
A külső könyvtárakat és függőségeket rendszeresen felülvizsgáljuk és frissítjük. Csak ellenőrzött, aktívan karbantartott komponenseket alkalmazunk a platformon.
5.3 Sebezhetőség-kezelés
Belső és külső biztonsági vizsgálatokat végzünk rendszeres időközönként. Az azonosított sebezhetőségeket súlyosságuk szerint rangsoroljuk, és a kritikus hiányosságokat prioritásként kezeljük.
6. Hozzáférés-kezelés és jogosultságok
A belső munkatársak rendszerhozzáférése szerepkörökhöz kötött, és kizárólag a munkakör elvégzéséhez szükséges erőforrásokra terjed ki. A hozzáférési jogosultságokat rendszeresen felülvizsgáljuk, és a munkaviszony megszűnésekor haladéktalanul visszavonjuk. Adminisztrátori hozzáféréshez minden esetben erős hitelesítés szükséges.
7. Biztonsági monitoring és naplózás
Rendszereink folyamatos felügyelet alatt állnak. A biztonsággal kapcsolatos eseményeket naplózzuk és megőrizzük a meghatározott időtartamig. A naplók integritása védett, és azokhoz jogosulatlan személy nem férhet hozzá. Rendellenes tevékenység esetén az illetékes csapat automatikus riasztást kap.
8. Incidenskezelés
8.1 Incidensreagálási folyamat
Dokumentált incidenskezelési eljárással rendelkezünk, amely magában foglalja az azonosítást, az osztályozást, az elszigetelést, a felszámolást, a visszaállítást és az esemény utáni értékelést.
8.2 Értesítési eljárás
Jelentős biztonsági incidens esetén az érintett felhasználókat és szükség esetén az illetékes hatóságokat az alkalmazandó előírásoknak megfelelő határidőn belül értesítjük. Az értesítés tartalmazza az esemény természetét, a lehetséges következményeket és a megtett intézkedéseket.
9. Fizikai biztonság
Az infrastruktúrát fizikailag biztonságos létesítményekben üzemeltetjük, ahol a beléptetés ellenőrzött és naplózott. A fizikai hozzáférés kizárólag erre jogosított személyek számára biztosított.
10. Megfelelőség és auditálás
Biztonsági intézkedéseinket rendszeres belső és szükség esetén külső auditok keretében értékeljük. Az általánosan elfogadott iparági szabványokhoz és bevált biztonsági gyakorlatokhoz igazodunk, és folyamatosan törekszünk ezek betartására.
11. Felelősség megosztása
A platform biztonsága közös felelősség. Míg a Learnforge gondoskodik az infrastruktúra, az alkalmazás és az adattárolás biztonságáról, a felhasználóknak is fontos szerepük van a fiókjaik védelmében. Kérjük felhasználóinkat, hogy:
- Erős, egyedi jelszavakat használjanak.
- Ne osszák meg bejelentkezési adataikat másokkal.
- Gyanús tevékenységet azonnal jelezzenek felénk.
- Eszközeiket és szoftvereiket naprakészen tartsák.
12. Biztonsági rések bejelentése
Ha biztonsági sérülékenységet fedez fel platformunkon, kérjük, haladéktalanul értesítsen minket az alábbi elérhetőségen:
E-mail: help@learnforge.top
A bejelentett sebezhetőségeket komolyan vesszük, és azokat a lehető legrövidebb időn belül kivizsgáljuk. Kérjük, a nyilvános közzététel előtt adjon lehetőséget a probléma orvoslására.
13. A szabályzat módosítása
Fenntartjuk a jogot e biztonsági szabályzat módosítására. Jelentős változtatások esetén a felhasználókat a platformon vagy e-mailben értesítjük. A szabályzat aktuális verziója mindig elérhető weboldalunkon. A szolgáltatás folyamatos használata a módosítások elfogadását jelenti.
14. Kapcsolat
Biztonsággal kapcsolatos kérdéseivel forduljon hozzánk bizalommal:
Learnforge
Cím: Győrladamér, Országút u. 40, 9173 Hungary
Telefon: +36 54 548 067
E-mail: help@learnforge.top
Weboldal: learnforge.top