Oświadczenie o środkach bezpieczeństwa stosowanych w systemie Ariba Network
Firma Ariba przykłada duża wagę do kwestii bezpieczeństwa i poprawności
danych klientów zawartych w systemie Ariba Network (Ariba SN). Firma
Ariba stosuje zabezpieczenia oparte na najlepszych praktykach branżowych,
zaprojektowane w celu ochrony używanych danych przed utratą, niedozwolony
użyciem bądź modyfikacją.
Aby uniemożliwić dostęp osób nieupoważnionych,
zachować precyzyjność danych i zapewnić prawidłowe użycie chronionych
informacji, gromadzonych przez firmę Ariba w systemie Ariba SN, firma ta
wdrożyła odpowiednie zabezpieczenia fizyczne i elektroniczne, jak również
procedury zarządcze. Zabezpieczenia te to między innymi:
wielopoziomowe zapory sieciowe, dzielące i zabezpieczające segmenty sieci w oparciu o wyznaczone role systemowe
szyfrowanie przesyłanych danych za pomocą technologii SSL
stosowanie certyfikatów cyfrowych tak po stronie serwerów, jak i w aplikacjach klienckich
zbudowane na podstawie ról użytkowników zasady i procedury dostępu
szyfrowane identyfikatory dostępowe, skanery biometryczne, 24-godzinny monitoring kamer wideo i obecność służb ochrony w głównym centrum danych, w którym działają serwery systemu
wszechstronne, prowadzone wewnętrznie monitorowanie i kontrola wydajności działania systemów i zabezpieczeń
rozwiązania służące do wykrywania prób złamania zabezpieczeń i ich analizy
szczegółowe zasady bezpieczeństwa, procesy i procedury
audyty zabezpieczeń wykonywane przez zewnętrzne firmy konsultingowe.
Aby zapewnić stałą dostępność usług i informacji oferowanych przez system Ariba SN, firma Ariba stosuje następujące środki:
plan przywracania systemów po awarii
szczegółową strategię sporządzania kopii zapasowych i korzystania z nich oraz bezpieczną, zdalną lokalizację do ich przechowywania
sklastrowane serwery bazodanowe wysokiej dostępności
nadmiarowość systemów, źródeł zasilania i połączeń sieciowych
umowy SLA z dostawcami usług, gwarantujące odpowiedni poziom obsługi
kompleksowe zarządzanie zmianami i zasady prowadzenia testów
dostępność pracowników wsparcia technicznego przez 24 godziny na dobę i 7 dni w tygodniu.
Firma Ariba zapewnia prawidłowy i niezakłócony przebieg transakcjom w systemie Ariba SN dzięki praktycznemu wdrażaniu sprawdzonych i pewnych praktyk biznesowych, takich jak:
stałe monitorowanie nieudanych transakcji w czasie rzeczywistym
szczegółowe procedury diagnozowania i rozwiązywania problemów technicznych i zgłoszeń użytkowników
zasady i procedury dotyczące ochrony informacji i warunków ich ujawniania
Dokument pt. Opis techniczny systemu Ariba Network (ang. Ariba Network Technical Overview) zawiera szczegółowe informacje na temat jego architektury, obowiązujących w nim zasad i procedur. Dokument ten jest udostępniany klientom na żądanie za uprzednim zawarciem osobnej umowy o poufności.
Wszelkie pytania i uwagi na temat przedstawionych wyżej informacji prosimy kierować do Pomocy technicznej Ariba.
Uwaga! W przypadku jakichkolwiek sporów lub znaczących rozbieżności w brzmieniu tłumaczeń tego dokumentu na inne języki, za rozstrzygające będzie uznawana jego angielska wersja językowa.



