Soneta enova365 – audyt bezpieczeństwa danych obejmuje szczegółową kontrolę tego, w jaki sposób system ERP chroni dane firmowe – od danych kadrowo-płacowych, przez dokumenty księgowe, po informacje handlowe. Ponieważ enova365 może działać lokalnie, serwerowo, terminalowo lub w chmurze, każdy z tych modeli wymaga innego podejścia do zabezpieczeń.
Celem audytu jest wskazanie realnych luk w konfiguracji – nieaktualnych uprawnień, niezabezpieczonych połączeń czy braków w polityce kopii zapasowych – zanim zostaną one wykorzystane albo doprowadzą do utraty danych.
Zakres audytu bezpieczeństwa
Audyt bezpieczeństwa danych w enova365 rozpoczynamy od inwentaryzacji sposobu dostępu do systemu: kto i z jakiego miejsca loguje się do aplikacji, czy dostęp odbywa się lokalnie w sieci firmowej, przez połączenie terminalowe, czy przez Pulpit Pracownika dostępny w przeglądarce z zewnątrz. Każdy z tych kanałów wymaga innej weryfikacji zabezpieczeń.
Uprawnienia użytkowników
Sprawdzamy strukturę kont i uprawnień w systemie – czy dostęp do modułów Kadry i Płace, Księgowość czy Handel jest ograniczony wyłącznie do osób, które go faktycznie potrzebują. Weryfikujemy obecność kont nieaktywnych pracowników, które powinny zostać zablokowane, oraz to, czy uprawnienia administracyjne nie są nadużywane do codziennej pracy.
Bezpieczeństwo połączenia z bazą danych
Analizujemy, czy komunikacja pomiędzy aplikacją a serwerem bazy danych jest odpowiednio zabezpieczona, a dostęp do samej bazy nie jest możliwy z nieautoryzowanych miejsc w sieci. W przypadku pracy zdalnej lub dostępu przez przeglądarkę sprawdzamy konfigurację certyfikatów wykorzystywanych do szyfrowania połączenia.
Kopie zapasowe i odtwarzanie danych
Weryfikujemy harmonogram wykonywania kopii zapasowych bazy danych, miejsce ich przechowywania oraz to, czy kopie są okresowo testowane pod kątem realnej możliwości odtworzenia. Brak przetestowanego backupu jest jednym z najczęstszych zaniedbań, które ujawniają się dopiero w chwili awarii.
Integracje zewnętrzne
Sprawdzamy, w jaki sposób zabezpieczone są integracje z bankowością elektroniczną, systemami e-commerce oraz usługami takimi jak KSeF – w tym ważność i sposób przechowywania certyfikatów wykorzystywanych do autoryzacji tych połączeń.
Raport i rekomendacje
Wynikiem audytu jest raport wskazujący konkretne obszary ryzyka wraz z rekomendacjami – od pilnych poprawek konfiguracyjnych po zmiany organizacyjne w zarządzaniu dostępem. Dzięki temu firma może świadomie ograniczyć ryzyko utraty lub nieautoryzowanego dostępu do danych przechowywanych w systemie ERP.
- Przegląd uprawnień i kont użytkowników
- Kontrola zabezpieczeń połączenia z bazą danych
- Weryfikacja kopii zapasowych i procedur odtwarzania
- Ocena bezpieczeństwa integracji zewnętrznych