Specjalizujemy się w optymalizacji serwerów Java EE: Oracle WebLogic i IBM WebSphere.

Logowanie WebMail Praca

1. Zabezpieczenia techniczne

Szyfrowanie i transport

Architektura sieciowa

Hartowanie systemów

2. Zarządzanie dostępem

Authentication & authorization

Audit logs

3. Compliance i standardy

ObszarStandardStatus
Ochrona danych osobowychRODO / GDPR (EU 2016/679)Compliant — patrz Polityka prywatności
Zarządzanie bezpieczeństwem informacjiISO/IEC 27001:2022Aligned (procesy zgodne, brak formalnej certyfikacji 3rd party)
Bezpieczeństwo aplikacji webowychOWASP Top 10 (2021)Mitigation pełna — code review + WAF + dedykowane testy
Bezpieczeństwo płatnościPCI-DSSHosting w trybie SAQ-A (klienci e-commerce — przekierowanie do certyfikowanego procesora)
Jurysdykcja danychPolska / EUPełna — datacenter w Polsce, brak transferów poza EOG

Klienci enterprise (T-Mobile, PZU, BASF, Samsung) podlegają dodatkowym wymogom kontraktowym. Indywidualne SLA, DPA i security questionnaires przygotowywane na żądanie.

4. Procesy operacyjne

Monitoring 24/7

Backup i odzyskiwanie

5. Naruszenia bezpieczeństwa

Procedura zgodna z RODO art. 33-34:

FazaCzasDziałania
Detection< 15 minAlert SOC, izolacja zasobu, preserve evidence
Triage< 1 hKlasyfikacja severity (P1-P4), powołanie incident commander
Containment< 4 hLimitowanie skutków, zatrzymanie wektora ataku
Notification PUODO< 72 hZgłoszenie naruszenia do Prezesa UODO (RODO art. 33)
Notification klient< 24 hPowiadomienie klienta dotkniętego naruszeniem
Notification osób fizycznychBez zbędnej zwłokiJeśli wysokie ryzyko (RODO art. 34)
ResolutionRTO targetPrzywrócenie usługi, weryfikacja
Post-mortem+ 7 dniRoot cause analysis, raport, action items

6. Audyty i testy

7. Zgłaszanie podatności (Responsible Disclosure)

Jeśli odkryłeś podatność w naszej infrastrukturze lub usługach nie publikuj jej publicznie przed zgłoszeniem nam. Współpracujemy konstruktywnie z badaczami bezpieczeństwa.

Kontakt

Zakres

Zasady

8. Kontakt