Biztonsági tájékoztató az Ariba cég online szolgáltatásaival kapcsolatban
Az Ariba cég elkötelezett az Ariba online szolgáltatásokban található ügyféladatok biztonságának és sértetlenségének biztosítása mellett. Az Ariba cég a kezelésében levő információk elvesztése, hibás használata vagy megváltoztatása elleni védelem érdekében az ágazat legjobb biztonsági módszereit alkalmazza.
A jogosulatlan hozzáférés megelőzésére, az adatpontosság fenntartására és az információk megfelelő felhasználásának biztosítására cégünk megfelelő fizikai, elektronikai és ügyrendi eljárásokat alkalmaz az Ariba online szolgáltatások* keretében összegyűjtött adatok védelme és biztonsága érdekében. Ezen módszerek körébe tartoznak az alábbiak:
- Többszintű tűzfal a hálózati szegmensek elkülönítésére és biztosítására a rendszerbeli szerepek mentén.
- SSL technológiával titkosított adatátvitel.
- Szerveroldali és kliensoldali digitális tanúsítványok használata.
- Szerepek szerint tagolt adminisztratív hozzáférési szabályok és eljárások.
- Az elsődleges szerverhotelben titkosított beléptetőkártya-rendszer, biometrikus szkennerek, napi 24 órás video felügyeleti rendszer és őrszemélyzet gondoskodnak a fizikai biztonságról
- Átfogó belső teljesítmény és biztonsági monitoring és auditok.
- Illetéktelen behatolás érzékelése és elemzése.
- Részletesen kidolgozott biztonsági szabályzat, folyamatok és eljárások.
- Külső tanácsadó cégek által lefolytatott biztonsági audit.
A szolgáltatások és információk Ariba online szolgáltatások keretében való rendelkezésre állásának biztosítására az Ariba cég a következő komponenseket működteti:
- Katasztrófa-helyreállítási terv.
- Részletes biztonsági mentési stratégia és biztonságos külső helyszínen történő tárolás.
- Magas rendelkezésre állású fürtözött szerverek.
- Redundáns rendszerek, áramellátás és hálózati kapcsolat.
- A szolgáltatási szintek biztosítására szolgáltatókkal kötött szolgáltatási-szint megállapodások.
- Átfogó változásmenedzsment és tesztelési szabályzat.
- Heti 7 napban és napi 24 órában biztosított készenléti személyzet az 1. súlyossági szinthez tartozó kérdésekben.
Az Ön által használt Ariba online szolgáltatás vonatkozásában rendelkezésre álló Ariba Technikai áttekintő dokumentum részletes tájékoztatást tartalmaz a szabályzatokról, eljárásokról és architektúráról. A dokumentumot kérésre az ügyfelek rendelkezésére bocsátjuk, külön titoktartási megállapodás aláírását követően.
Amennyiben bármilyen észrevétele van a fenti információk bármelyikével kapcsolatban, kérjük vegye fel a kapcsolatot az Ariba cég ügyfélszolgálatával.
*Ezen biztonsági tájékoztató nem vonatkozik a következő Ariba Online Szolgáltatásokra: Ariba QuickSource 6.1. Az Ariba beszállítói hálózat saját biztonsági tájékoztatóval rendelkezik, amely megtekinthető a következő címen: http://www.ariba.com/webtrust.cfm.
Megjegyzés: jelen biztonsági tájékoztató angol nyelvű változata irányadó abban az esetben, ha más nyelvű változatában az eredetihez képest ellentmondás vagy lényeges különbség merülne fel.
*****
Legutóbbi frissítés: 2006. július 07.



