Biztonsági szabályzat
Utoljára frissítve: 2026. április 7.
Ez a biztonsági szabályzat ismerteti, hogy a greenpageshome milyen intézkedéseket alkalmaz a platformon tárolt adatok és rendszerek védelme érdekében. A szabályzat minden felhasználóra, partnerre és az infrastruktúrához hozzáférő személyre vonatkozik.
1. Általános biztonsági elvek
A greenpageshome elkötelezett a felhasználói adatok és a platform integritásának védelme mellett. Biztonsági megközelítésünk az alábbi alapelvekre épül:
Bizalmasság: Az adatokhoz kizárólag arra jogosult személyek férhetnek hozzá.
Sértetlenség: Az adatok pontosságát és teljességét aktívan védjük a jogosulatlan módosítással szemben.
Rendelkezésre állás: A rendszereink folyamatos és megbízható elérhetőségét biztosítjuk.
2. Adattitkosítás
2.1 Átvitel közbeni titkosítás
Minden adatátvitel TLS (Transport Layer Security) protokollon keresztül történik. A platformhoz való hozzáférés kizárólag HTTPS kapcsolaton keresztül lehetséges. A nem biztonságos HTTP kapcsolatokat automatikusan átirányítjuk a biztonságos változatra.
2.2 Tárolt adatok titkosítása
A tárolt érzékeny adatokat iparági szabványoknak megfelelő titkosítással védjük. A jelszavak tárolása kriptográfiai hash-elési eljárással történik, visszafordíthatatlan formában. Az adatbázisok titkosítása a rendszer szintjén is megvalósul.
3. Hozzáférés-kezelés
3.1 Felhasználói hozzáférés
A hozzáférés-kezelés a minimális jogosultság elvén alapul. Minden felhasználó kizárólag azokhoz az adatokhoz és funkciókhoz férhet hozzá, amelyek a feladatai ellátásához szükségesek. A hozzáférési jogosultságokat rendszeresen felülvizsgáljuk.
3.2 Adminisztrátori hozzáférés
A rendszeradminisztrátori hozzáférés szigorúan korlátozott és naplózott. Az emelt szintű hozzáférések többlépéses hitelesítéshez kötöttek. Minden adminisztrátori műveletet auditnapló rögzít.
3.3 Hitelesítés
A platform támogatja a többfaktoros hitelesítést (MFA). A jelszavakra vonatkozó minimumkövetelmények érvényben vannak. Az ismétlődő sikertelen bejelentkezési kísérletek automatikus fiókzárolást eredményeznek.
4. Infrastruktúra biztonsága
4.1 Hálózati biztonság
A hálózati infrastruktúra tűzfalakkal és behatolásészlelő rendszerekkel védett. A hálózati forgalmat folyamatosan monitorozzuk. A különböző rendszerkomponensek hálózati szegmentálással el vannak különítve egymástól.
4.2 Szerverbiztonság
A szervereket rendszeresen frissítjük a legújabb biztonsági javításokkal. A szükségtelen szolgáltatások és portok le vannak tiltva. A rendszerek konfigurációját biztonsági szempontból rendszeresen felülvizsgáljuk.
4.3 Fizikai biztonság
Az adatközpontok fizikai biztonsági intézkedésekkel rendelkeznek, beleértve a beléptetési ellenőrzést, a kamerarendszert és a folyamatos felügyeletet. A fizikai hozzáférés naplózott és korlátozott.
5. Biztonsági mentés és helyreállítás
Az adatokról rendszeres biztonsági mentések készülnek. A mentések titkosított formában, a fő rendszertől elkülönített helyen kerülnek tárolásra. A helyreállítási folyamatokat rendszeresen teszteljük, hogy szükség esetén az adatok visszaállíthatók legyenek. Az üzletmenet-folytonossági terv rendszeres felülvizsgálat alatt áll.
6. Sebezhetőség-kezelés
6.1 Rendszeres ellenőrzések
A rendszereket rendszeresen biztonsági vizsgálatoknak vetjük alá. Automatizált sebezhetőség-felderítő eszközöket alkalmazunk. Az azonosított sebezhetőségeket kockázatuk alapján rangsoroljuk és kezeljük.
6.2 Javítási folyamat
A kritikus biztonsági javításokat a lehető legrövidebb időn belül alkalmazzuk. A javítások telepítése előtt tesztkörnyezetben ellenőrzésre kerülnek. A javítási folyamat dokumentált és nyomon követhető.
6.3 Felelős közzététel
Amennyiben biztonsági rést fedez fel a platformunkon, kérjük, jelezze azt a következő e-mail-címen: contact@greenpageshome.sbs. A beérkező jelentéseket bizalmasan kezeljük és haladéktalanul kivizsgáljuk.
7. Biztonsági eseménykezelés
7.1 Eseményészlelés
Folyamatos monitorozási rendszerek működnek a szokatlan tevékenységek azonosítására. A biztonsági eseményeket automatikus riasztási mechanizmusok jelzik. A naplófájlokat biztonságos, módosítás ellen védett tárolóban őrizzük.
7.2 Reagálási folyamat
Biztonsági esemény esetén az alábbi folyamat lép életbe:
| Lépés | Tevékenység | Felelős |
|---|---|---|
| 1. | Esemény azonosítása és osztályozása | Biztonsági csapat |
| 2. | Az érintett rendszerek izolálása | Infrastruktúra csapat |
| 3. | Az esemény kivizsgálása | Biztonsági csapat |
| 4. | Érintett felhasználók értesítése | Ügyfélszolgálat |
| 5. | Helyreállítás és dokumentálás | Teljes csapat |
7.3 Értesítés
Adatvédelmi incidens esetén az érintett felhasználókat indokolatlan késedelem nélkül értesítjük. Az értesítés tartalmazza az esemény természetét, az érintett adatok körét és az általunk megtett intézkedéseket.
8. Harmadik fél biztonság
A platformunkhoz kapcsolódó harmadik fél szolgáltatókat biztonsági szempontból értékeljük. A partnerekkel kötött szerződések biztonsági követelményeket tartalmaznak. A harmadik felek hozzáférését rendszeresen felülvizsgáljuk és szükség esetén visszavonjuk.
9. Fejlesztési biztonság
9.1 Biztonságos fejlesztési gyakorlat
A szoftverfejlesztés során biztonsági szempontokat érvényesítünk a tervezési fázistól kezdve. A kódbázis rendszeres biztonsági felülvizsgálatokon esik át. A fejlesztők rendszeres biztonsági képzésben részesülnek.
9.2 Tesztelés
Az új funkciók és frissítések élesítés előtt biztonsági tesztelésen esnek át. Rendszeres behatolástesztelést végzünk a rendszer ellenálló képességének ellenőrzésére.
10. Megfelelőség és audit
A biztonsági intézkedések hatékonyságát rendszeresen belső és külső auditokkal ellenőrizzük. Az auditok eredményei alapján folyamatosan fejlesztjük biztonsági eljárásainkat. A biztonsági szabályzatot legalább évente felülvizsgáljuk és szükség esetén frissítjük.
11. Felhasználói felelősség
A platform biztonsága közös felelősség. A felhasználóktól elvárjuk az alábbiakat:
Erős jelszavak használata: Egyedi, összetett jelszavak alkalmazása ajánlott minden fiókhoz.
Hozzáférési adatok védelme: A bejelentkezési adatok harmadik féllel való megosztása tilos.
Gyanús tevékenységek jelentése: Bármilyen szokatlan vagy gyanús tevékenységet haladéktalanul jelezzen az ügyfélszolgálatnak.
Kijelentkezés: Közös vagy nyilvános eszközök használata után mindig jelentkezzen ki a fiókjából.
12. Kapcsolat
Biztonsággal kapcsolatos kérdéseivel vagy bejelentéseivel forduljon hozzánk az alábbi elérhetőségeken:
E-mail: contact@greenpageshome.sbs
Telefon: +36 22 503 101
Postai cím: greenpageshome, Magyar u. 22, 5000 Szolnok, Magyarország
A greenpageshome fenntartja a jogot, hogy ezt a biztonsági szabályzatot bármikor módosítsa. A lényeges változásokról a felhasználókat értesítjük. A platform folyamatos használata a módosított szabályzat elfogadását jelenti.