Varnost

Varnost informacij v podjetju BlackfishID

Last updated: 31. julij 2026


Varstvo podatkov je naša strast

Zaščita podatkov naših strank je ključni element našega poslovnega modela. V našo kulturo je vgrajena prek formaliziranih politik, postopkov in podpornih kontrolnih mehanizmov. Naše okolje za zagotavljanje storitev in podporne sisteme oblikujemo z uporabo varnih modelov v oblaku pod nadzorom pristojnih organov. Da bi zagotovili, da naša arhitektura deluje v skladu s specifikacijami, smo uvedli program informacijske varnosti, ki temelji na španskem nacionalnem varnostnem okviru (ENS) in standardu ISO/IEC 27001 kot naših varnostnih okvirih.

Kako varujemo vaše podatke

Da bi izpolnili svojo zavezo glede varnosti in zasebnosti, je podjetje BlackfishID uvedlo naslednje ukrepe:

Naše varnostne in zasebnostne ukrepe redno pregledujemo, da zagotovimo ustrezno zaščito vseh podatkov strank, ki jih zbiramo in obdelujemo.

Naše pogodbe s zunanjimi dobavitelji vsebujejo določbe, ki zagotavljajo, da dobavitelji, ki obdelujejo podatke strank, izvajajo ustrezne ukrepe za varstvo podatkov in zasebnosti.

Za odkrivanje groženj v našem okolju in odzivanje nanje uporabljamo lastno rešitev za upravljano odkrivanje in odzivanje (Managed Detection and Response), za prepoznavanje ranljivosti končnih naprav in določanje prednostnega vrstnega reda pri njihovem odpravljanju pa uporabljamo modul za upravljanje ranljivosti.

Naš program upravljanja informacijske varnosti, ki zajema celotno organizacijo, pri uvajanju ukrepov večplastne zaščite uporablja pristop, ki temelji na tveganju.

Med ključne varnostne ukrepe spadajo:

  • Vzdrževanje politik informacijske varnosti
  • Procesi upravljanja varnostnih in zasebnostnih tveganj pri dobaviteljih
  • Postopki razvrščanja, obdelave in hrambe informacij
  • Uporaba platforme BlackfishID v naših lastnih okoljih
  • Omejevanje dostopa do podatkov strank na podlagi načel najmanjših privilegijev
  • Stalno upravljanje dostopa zaposlenih do podatkov strank
  • Zaščita končnih naprav za naprave, ki jih upravlja BlackfishID
  • Varnost omrežja
  • Procesi upravljanja sprememb
  • Upravljanje popravkov za končne naprave
  • Procesi za zagotavljanje varnosti v življenjskem ciklu razvoja programske opreme
  • Postopki za zagotavljanje neprekinjenega poslovanja in obnovo po nesreči
  • Postopki odzivanja na incidente na področju informacijske varnosti

Akreditacije in certifikati

Podjetje BlackfishID je trenutno v zaključni fazi revizije za pridobitev certifikata CPSTIC pri španskem Nacionalnem kriptološkem centru (CCN). Potekata tudi postopka pridobivanja certifikatov ENS Alto in ISO/IEC 27001.