Varnost in skladnost

Varnost in skladnost

Kako Testnik ravna s podatki in po katerih okvirih delujemo.

Testnik meri omrežja, kar pomeni, da se dotika operativnih podatkov o infrastrukturi, od katere so odvisne naše stranke. Spodnje zaveze opisujejo, kako so ti podatki zaščiteni in katere obveznosti si nalagamo.

GDPR in ZVOP-2

Osebne podatke obdelujemo skladno z Uredbo (EU) 2016/679 in Zakonom o varstvu osebnih podatkov (ZVOP-2). Zbiramo le tisto, kar je potrebno za navedeni namen, hranimo jih ne dlje, kot je nujno, in podpiramo celoten nabor pravic posameznika. Podrobnosti so v Politiki zasebnosti.

Skladnost z ISO/IEC 27001

Naše prakse informacijske varnosti so zgrajene okoli nabora kontrol ISO/IEC 27001:2022: nadzor dostopa in načelo najmanjših pravic, kriptografija med prenosom in v mirovanju, beleženje in spremljanje skrbniških dejanj, upravljanje sprememb in konfiguracij, ocenjevanje dobaviteljev ter dokumentirano odzivanje na incidente.

NIS2

Direktiva (EU) 2022/2555 dviguje zahteve glede obvladovanja tveganj in poročanja o incidentih za bistvene in pomembne subjekte. Testnik to delo neposredno podpira — neprekinjene meritve, zgodovina alarmov in načrtovana poročila dajejo dokaze, ki jih pričakuje nadzorni organ — naše lastne prakse pa sledijo ukrepom iz 21. člena.

ZEPT-1 in elektronsko poslovanje

Podatki o ponudniku, storitvi in pogojih sklepanja pogodbe so objavljeni skladno z Zakonom o elektronskem poslovanju na trgu (ZEPT-1) in Zakonom o varstvu potrošnikov. Glejte Pravne informacije in Pogoje uporabe.

Kje so podatki

Vsa infrastruktura in hramba podatkov Testnika sta znotraj Evropske unije. Pri običajnem delovanju storitve ni prenosov osebnih podatkov v tretje države.

Prijava varnostne ranljivosti

Če menite, da ste v Testniku odkrili ranljivost, pišite na tech@irnas.eu. Prejem prijave bomo potrdili in vas obveščali med preiskavo. Prosimo, da nam pred javnim razkritjem pustite razumen čas za odpravo.

Tehnični in organizacijski ukrepi

  • TLS za ves promet med napravami, nadzorno ploščo in tem spletnim mestom
  • Šifriranje shranjenih poverilnic in skrivnosti v mirovanju
  • Nadzor dostopa po vlogah z načelom najmanjših pravic
  • Možnost dvostopenjske avtentikacije za skrbniške račune
  • Revizijsko beleženje skrbniških dejanj
  • Določena obdobja hrambe s samodejnim brisanjem
  • Redno posodabljanje operacijskih sistemov, vgrajene programske opreme in odvisnosti
  • Dokumentiran postopek odzivanja na incidente in obveščanja

Zasebnost Pogoji uporabe