Saugumo politika
Paskutinį kartą atnaujinta: 2026 m. kovo 12 d.
Ši saugumo politika aprašo, kaip saintremio saugo naudotojų duomenis, užtikrina platformos saugumą ir valdo galimas grėsmes. Mes laikomės aukščiausių duomenų apsaugos standartų, siekdami užtikrinti saugią ir patikimą aplinką visiems naudotojams.
1. Bendrosios nuostatos
Saintremio įsipareigoja apsaugoti visų platformos naudotojų asmens duomenis ir užtikrinti, kad informacinės sistemos veiktų saugiai. Ši politika taikoma visiems asmenims, besinaudojantiems paslaugomis adresu saintremio.
Naudodamiesi mūsų platforma, jūs sutinkate su šioje politikoje nustatytomis saugumo priemonėmis ir procedūromis. Jei nesutinkate su šiomis sąlygomis, prašome nesinaudoti mūsų paslaugomis.
2. Duomenų apsauga
2.1. Renkami duomenys
Platforma renka tik tuos duomenis, kurie yra būtini paslaugoms teikti. Tai gali apimti:
| Duomenų kategorija | Paskirtis | Saugojimo laikotarpis |
|---|---|---|
| Paskyros duomenys (vardas, el. paštas) | Naudotojo identifikavimas ir ryšys | Kol paskyra aktyvi |
| Prisijungimo duomenys | Saugumo stebėjimas ir prieigos valdymas | 90 dienų |
| Mokėjimo informacija | Atsiskaitymų apdorojimas | Pagal mokėjimų teisės aktus |
| Naudojimosi statistika | Paslaugų gerinimas | 24 mėnesiai |
2.2. Duomenų perdavimas
Visi duomenys perduodami naudojant TLS (Transport Layer Security) šifravimo protokolą. Neskelbtini duomenys šifruojami tiek perdavimo, tiek saugojimo metu. Mes nenaudojame pasenusių ar pažeidžiamų šifravimo algoritmų.
2.3. Duomenų saugojimas
Duomenys saugomi serveriuose, kuriuose taikomos fizinės ir loginės prieigos kontrolės priemonės. Atsarginės kopijos daromos reguliariai ir saugomos atskirose saugiose vietose. Prieiga prie duomenų bazių apribota tik tiems darbuotojams, kuriems ji yra būtina jų pareigoms vykdyti.
3. Prieigos kontrolė
3.1. Naudotojų autentifikavimas
Naudotojų paskyros apsaugotos slaptažodžiais, kurie saugomi naudojant vienakryptius kriptografinius algoritmus. Rekomenduojame naudotojams:
Naudoti stiprius slaptažodžius — ne trumpesnius kaip 12 simbolių, su didžiosiomis ir mažosiomis raidėmis, skaičiais ir specialiais simboliais.
Įjungti dviejų veiksnių autentifikavimą — ten, kur ši funkcija yra prieinama.
Nekartoti slaptažodžių — kiekvienai paskyrai naudoti unikalų slaptažodį.
3.2. Administracinė prieiga
Administracinė prieiga prie sistemos valdymo įrankių suteikiama vadovaujantis mažiausios privilegijos principu. Visos administracinės sesijos registruojamos ir stebimos. Prieigos teisės peržiūrimos reguliariai ir panaikinamos, kai nebereikalingos.
3.3. Sesijų valdymas
Neaktyvios naudotojų sesijos automatiškai baigiamos po nustatyto laiko. Naudotojai turi galimybę peržiūrėti aktyvias sesijas ir jas nutraukti iš bet kurio įrenginio.
4. Infrastruktūros saugumas
4.1. Tinklo apsauga
Mūsų infrastruktūra apsaugota ugniasienėmis ir įsibrovimų aptikimo sistemomis. Tinklas segmentuotas, kad būtų apribotas galimas pažeidimo plitimas. Reguliariai atliekama tinklo srauto analizė, siekiant aptikti neįprastą veiklą.
4.2. Serverių saugumas
Serverių operacinės sistemos ir programinė įranga atnaujinamos reguliariai. Saugumo pataisymai diegiami kuo greičiau po jų išleidimo. Nenaudojamos ir nereikalingos paslaugos serveriuose išjungiamos.
4.3. DDoS apsauga
Platforma naudoja priemones, skirtas apsisaugoti nuo paskirstytų paslaugų trikdymo atakų. Šios priemonės leidžia aptikti ir neutralizuoti neįprastai didelius srautus, užtikrinant paslaugų prieinamumą teisėtiems naudotojams.
5. Programinės įrangos saugumas
5.1. Saugaus kūrimo praktikos
Programinė įranga kuriama laikantis saugaus programinės įrangos kūrimo gairių. Kodas peržiūrimas saugumo aspektais prieš diegiant į gamybinę aplinką. Naudojamos automatizuotos priemonės, skirtos aptikti dažniausiai pasitaikančius pažeidžiamumus.
5.2. Pažeidžiamumų valdymas
Reguliariai atliekami saugumo vertinimai ir testavimas. Aptikti pažeidžiamumai klasifikuojami pagal rimtumą ir šalinami prioriteto tvarka. Apie kritinius pažeidžiamumus informuojami paveikti naudotojai, kai tai yra būtina.
5.3. Trečiųjų šalių komponentai
Naudojamos trečiųjų šalių bibliotekos ir komponentai stebimi dėl žinomų saugumo problemų. Reguliariai atnaujinamos priklausomybės, siekiant sumažinti pažeidžiamumų riziką. Prieš integruojant naujus komponentus, atliekamas jų saugumo įvertinimas.
6. Incidentų valdymas
6.1. Incidentų aptikimas
Mes naudojame automatizuotas stebėjimo sistemas, kurios aptinka neįprastą veiklą ir galimus saugumo incidentus. Stebėjimas vykdomas visą parą, septynias dienas per savaitę.
6.2. Reagavimo procedūros
Saugumo incidentų atveju taikoma tokia tvarka:
| Etapas | Veiksmai | Atsakomybė |
|---|---|---|
| Aptikimas | Incidento identifikavimas ir pradinis įvertinimas | Saugumo komanda |
| Sulaikymas | Incidento plitimo sustabdymas | Techninė komanda |
| Tyrimas | Priežasčių ir poveikio nustatymas | Saugumo komanda |
| Pašalinimas | Grėsmės neutralizavimas ir sistemų atkūrimas | Techninė komanda |
| Informavimas | Paveiktų naudotojų pranešimas | Vadovybė |
| Analizė | Pamokų išmokimas ir prevencija ateičiai | Visa komanda |
6.3. Pranešimas apie duomenų pažeidimus
Jei įvyksta duomenų pažeidimas, galintis sukelti riziką naudotojų teisėms ir laisvėms, mes informuosime paveiktus naudotojus be nepagrįsto delsimo. Pranešime bus nurodyta pažeidimo pobūdis, galimos pasekmės ir mūsų imamos priemonės situacijai ištaisyti.
7. Naudotojų atsakomybė
Saugumas yra bendras atsakomybės klausimas. Naudotojai privalo:
Saugoti prisijungimo duomenis — neatskleisti slaptažodžių tretiesiems asmenims ir nenaudoti tų pačių slaptažodžių keliose platformose.
Pranešti apie įtartiną veiklą — jei pastebėjote neįprastą veiklą savo paskyroje, nedelsiant susisiekite su mumis.
Naudoti saugius įrenginius — prisijungti prie platformos tik iš patikimų ir atnaujintų įrenginių.
Atnaujinti kontaktinę informaciją — užtikrinti, kad el. pašto adresas ir kita kontaktinė informacija yra tiksli, kad galėtume susisiekti saugumo klausimais.
8. Trečiųjų šalių paslaugos
Platforma gali naudoti trečiųjų šalių paslaugų teikėjų paslaugas. Visi tokie teikėjai atrenkami atsižvelgiant į jų saugumo praktikas. Mes reikalaujame, kad trečiųjų šalių paslaugų teikėjai laikytųsi saugumo standartų, atitinkančių mūsų politiką.
Trečiųjų šalių paslaugų teikėjai neturi teisės naudoti jūsų duomenų savo komerciniais tikslais. Sudaromos sutartyje nustatytos duomenų tvarkymo sutartys su visais trečiųjų šalių teikėjais, kurie tvarko naudotojų duomenis.
9. Fizinis saugumas
Serveriai ir kita kritinė infrastruktūra laikoma fiziškai apsaugotose patalpose su prieigos kontrolės sistemomis. Prieiga prie serverinių patalpų suteikiama tik įgaliotiems darbuotojams. Aplinkos sąlygos (temperatūra, drėgmė, maitinimas) stebimos ir valdomos automatiškai.
10. Atsarginės kopijos ir duomenų atkūrimas
Sistemos duomenų atsarginės kopijos daromos reguliariai pagal nustatytą grafiką. Atsarginės kopijos saugomos atskirai nuo pagrindinių sistemų. Reguliariai atliekami atkūrimo testai, siekiant užtikrinti, kad atsarginės kopijos yra veiksmingos ir duomenys gali būti atkurti laiku.
Atkūrimo laiko tikslai (RTO) ir atkūrimo taško tikslai (RPO) nustatomi pagal paslaugų kritiškumą ir reguliariai peržiūrimi.
11. Saugumo mokymai
Visi darbuotojai, turintys prieigą prie sistemų ar duomenų, reguliariai apmokomi saugumo klausimais. Mokymai apima kibernetinių grėsmių atpažinimą, socialinės inžinerijos atakų prevenciją ir saugaus duomenų tvarkymo praktikas. Saugumo žinios peržiūrimos ir atnaujinamos reguliariai, atsižvelgiant į naujausias grėsmes.
12. Politikos atnaujinimai
Ši saugumo politika gali būti atnaujinama, siekiant atspindėti technologijų pokyčius, naujas grėsmes ar paslaugų pakeitimus. Apie reikšmingus politikos pakeitimus informuosime naudotojus el. paštu arba skelbdami pranešimą platformoje.
Rekomenduojame reguliariai peržiūrėti šią politiką. Toliau naudodamiesi platforma po politikos pakeitimų, jūs sutinkate su atnaujintomis sąlygomis.
13. Kontaktinė informacija
Jei turite klausimų apie mūsų saugumo politiką, pastebėjote saugumo pažeidimą ar norite pranešti apie įtartiną veiklą, susisiekite su mumis:
| Kontaktas | Informacija |
|---|---|
| Įmonė | Saintremio |
| El. paštas | info@saintremio.com |
| Telefonas | +370 446 55469 |
| Adresas | Ligoninės g. 9, 62114 Alytus, Lietuva |
| Svetainė | Saintremio |
Saugumo incidentų atveju prašome kuo greičiau susisiekti su mumis el. paštu, aiškiai nurodant pranešimo temą. Mes stengsimės atsakyti į visus saugumo klausimus kuo greičiau.