Device policy

Interní aplikace pro makléře vyžaduje robustní a standardizovanou politiku pro zařízení, která zajistí bezpečnost dat, efektivitu práce a dodržování předpisů.

Politika Používání Zařízení pro Interní Aplikaci Stormmbook

 

 

1. Účel a Rozsah

Tato politika stanovuje pravidla a postupy pro používání zařízení (mobilní telefony, tablety, notebooky) při přístupu k interní aplikaci určené pro makléře (dále jen „Aplikace“). Cílem je zajistit bezpečnost citlivých dat, ochranu firemního duševního vlastnictví a efektivní a zodpovědné využívání technologií. Tato politika se vztahuje na všechny zaměstnance a externí spolupracovníky, kteří přistupují k Aplikaci.

 

2. Povolená Zařízení

Firemní zařízení: Primárně by měla být pro přístup k Aplikaci používána zařízení poskytnutá společností. Tato zařízení jsou konfigurována a spravována IT oddělením a splňují nejvyšší bezpečnostní standardy.
Osobní zařízení (BYOD – Bring Your Own Device): V případě, že je povoleno používání osobních zařízení, musí splňovat následující podmínky:
Musí být schválena IT oddělením. 
Musí splňovat minimální požadavky na operační systém a zabezpečení (viz bod 3).
Uživatelé souhlasí s monitorováním a vzdálenou správou firemních dat na svém osobním zařízení.

 

3. Bezpečnostní Požadavky

Aktualizace operačního systému: Všechna zařízení musí mít vždy nainstalovanou nejnovější stabilní verzi operačního systému a bezpečnostní záplaty.
Hesla a biometrie:
Všechna zařízení musí být chráněna silným heslem, PIN kódem nebo biometrickým ověřením (otisk prstu, rozpoznání obličeje).
Hesla musí být složitá (kombinace písmen, čísel a speciálních znaků) a měněna pravidelně dle firemních zásad .
Automatické zamykání obrazovky po krátké době nečinnosti (např. 5 minut).
Šifrování: Data na všech zařízeních (jak firemních, tak povolených osobních) musí být šifrována.
Antivirový a antimalwarový software: Všechna zařízení musí mít nainstalovaný a pravidelně aktualizovaný antivirový/antimalwarový software, pokud je to relevantní pro daný operační systém.
Neoprávněné modifikace (Jailbreaking/Rooting): Zařízení s jailbreakem nebo rootem jsou striktně zakázána pro přístup k Aplikaci z důvodu zásadního snížení bezpečnosti.
Veřejné Wi-Fi sítě: Při používání veřejných Wi-Fi sítí je silně doporučeno používat virtuální privátní síť (VPN) pro šifrovanou komunikaci. Vyhněte se přístupu k citlivým datům přes nezabezpečené a nedůvěryhodné sítě.
Instalace aplikací: Instalujte pouze důvěryhodné aplikace z oficiálních obchodů (App Store, Google Play). Vyhněte se instalaci neověřených aplikací z neznámých zdrojů.

 

4. Používání Aplikace a Dat

Důvěrnost dat: Veškerá data přístupná prostřednictvím Aplikace jsou považována za důvěrná firemní data. Je zakázáno sdílet tato data s neoprávněnými osobami.
Ukládání dat: Citlivá data by neměla být ukládána lokálně na zařízení, pokud to není nezbytně nutné a schváleno. V případě lokálního ukládání musí být data chráněna šifrováním.
Zákaz sdílení přihlašovacích údajů: Přihlašovací údaje k Aplikaci jsou osobní a nesmí být nikdy sdíleny s nikým jiným.
Ztráta nebo krádež zařízení: V případě ztráty nebo krádeže zařízení s přístupem k Aplikaci je nutné okamžitě informovat IT oddělení, aby bylo možné provést vzdálené vymazání dat nebo zablokování zařízení.

 

5. Odpovědnost Uživatele

Uživatel je plně odpovědný za dodržování této politiky a za bezpečné zacházení se zařízením a daty.
Uživatel je povinen nahlásit jakékoli podezřelé aktivity, bezpečnostní incidenty nebo porušení této politiky IT oddělení.
Uživatel je povinen spolupracovat s IT oddělením při řešení bezpečnostních incidentů nebo při provádění pravidelných bezpečnostních auditů.

 

6. Důsledky Nedodržení Politiky

Nedodržení této politiky může mít za následek disciplinární opatření, včetně odebrání přístupu k Aplikaci, pozastavení pracovního poměru, nebo v závažných případech i ukončení pracovního poměru. V případě porušení zákona mohou být přijata i právní opatření.

 

7. Přezkum Politiky

Tato politika bude pravidelně přezkoumávána a aktualizována, aby odrážela měnící se bezpečnostní hrozby a technologické pokroky. Všechny změny budou uživatelům včas oznámeny.
Doporučení pro implementaci:
Školení: Zajistěte pravidelná školení pro všechny uživatele Aplikace o této politice a obecných zásadách kybernetické bezpečnosti.
Technické řešení: Implementujte robustní řešení pro správu mobilních zařízení (MDM) nebo správu mobilních aplikací (MAM), která automatizuje vynucování mnoha z těchto politik.
Pravidelné audity: Provádějte pravidelné bezpečnostní audity a kontroly dodržování politiky.
Souhlas: Nechte uživatele podepsat souhlas s touto politikou.