Polityka Bezpieczeństwa
Ostatnia aktualizacja: 26 listopada 2025
Niniejsza Polityka Bezpieczeństwa opisuje środki techniczne i organizacyjne wdrożone przez Tahanii w celu ochrony danych użytkowników, zapewnienia integralności systemów oraz utrzymania ciągłości świadczonych usług. Korzystanie z platformy Tahanii oznacza akceptację zasad opisanych w niniejszym dokumencie.
1. Zakres stosowania
Niniejsza polityka ma zastosowanie do wszystkich systemów, aplikacji, infrastruktury technicznej oraz danych przetwarzanych przez Tahanii w ramach świadczenia usług edukacyjnych online. Obejmuje ona wszystkich użytkowników, pracowników, współpracowników oraz podmioty przetwarzające dane w imieniu Tahanii.
2. Ochrona danych i poufność
2.1 Szyfrowanie danych
Wszystkie dane przesyłane pomiędzy urządzeniem użytkownika a serwerami Tahanii są szyfrowane przy użyciu protokołu TLS (Transport Layer Security) w wersji 1.2 lub wyższej. Dane przechowywane na serwerach są szyfrowane w stanie spoczynku przy użyciu uznanych algorytmów kryptograficznych.
2.2 Minimalizacja danych
Tahanii przetwarza wyłącznie te dane, które są niezbędne do realizacji usług. Dane zbędne są usuwane zgodnie z ustalonymi harmonogramami retencji. Dostęp do danych osobowych jest ograniczony wyłącznie do upoważnionych pracowników i systemów.
2.3 Separacja środowisk
Środowiska produkcyjne, testowe i deweloperskie są od siebie odseparowane. Dane rzeczywistych użytkowników nie są wykorzystywane w środowiskach nieprodukcyjnych bez ich uprzedniej anonimizacji.
3. Kontrola dostępu
3.1 Uwierzytelnianie
Dostęp do systemów Tahanii wymaga uwierzytelnienia. Platforma obsługuje uwierzytelnianie wieloskładnikowe (MFA) jako dodatkową warstwę ochrony kont użytkowników. Hasła są przechowywane wyłącznie w postaci skrótu kryptograficznego z zastosowaniem soli.
3.2 Zasada najmniejszych uprawnień
Każdy użytkownik systemów wewnętrznych i zewnętrznych posiada wyłącznie te uprawnienia, które są niezbędne do wykonywania jego zadań. Uprawnienia są regularnie przeglądane i aktualizowane. Dostęp uprzywilejowany podlega szczególnemu nadzorowi i rejestracji.
3.3 Zarządzanie sesjami
Sesje użytkowników wygasają automatycznie po określonym czasie bezczynności. Użytkownicy mają możliwość zakończenia wszystkich aktywnych sesji z poziomu ustawień konta. Tokeny dostępowe są generowane zgodnie z zasadami bezpiecznego zarządzania tożsamością.
4. Bezpieczeństwo infrastruktury
4.1 Architektura sieciowa
Infrastruktura Tahanii jest zorganizowana w odseparowane strefy sieciowe. Ruch sieciowy jest filtrowany przez zapory sieciowe i systemy wykrywania intruzów. Krytyczne komponenty systemu są redundantne i rozmieszczone w sposób minimalizujący ryzyko pojedynczego punktu awarii.
4.2 Monitorowanie i rejestrowanie zdarzeń
Systemy Tahanii prowadzą ciągłe rejestrowanie zdarzeń bezpieczeństwa. Logi są przechowywane w bezpiecznym, odpornym na modyfikacje środowisku. Automatyczne systemy alertów wykrywają anomalie i podejrzane wzorce aktywności w czasie rzeczywistym.
4.3 Aktualizacje i zarządzanie podatnościami
Oprogramowanie systemowe i aplikacyjne jest regularnie aktualizowane. Krytyczne poprawki bezpieczeństwa są wdrażane niezwłocznie po ich udostępnieniu przez producentów. Przeprowadzane są regularne skanowania w poszukiwaniu znanych podatności.
5. Bezpieczeństwo aplikacji
5.1 Bezpieczny cykl wytwarzania oprogramowania
Bezpieczeństwo jest uwzględniane na każdym etapie tworzenia oprogramowania. Kod źródłowy podlega przeglądowi pod kątem bezpieczeństwa przed wdrożeniem na środowisko produkcyjne. Stosowane są narzędzia do statycznej i dynamicznej analizy kodu.
5.2 Ochrona przed typowymi zagrożeniami
Platforma jest chroniona przed typowymi zagrożeniami aplikacji webowych, w tym przed atakami typu SQL Injection, Cross-Site Scripting (XSS), Cross-Site Request Forgery (CSRF) oraz innymi zagrożeniami opisanymi w standardach branżowych. Dane wejściowe użytkowników są walidowane i sanityzowane po stronie serwera.
5.3 Testy bezpieczeństwa
Przeprowadzane są regularne testy penetracyjne oraz audyty bezpieczeństwa przez niezależne podmioty. Wyniki testów są analizowane, a zidentyfikowane podatności są usuwane zgodnie z priorytetem ryzyka.
6. Ciągłość działania i odtwarzanie po awarii
6.1 Kopie zapasowe
Dane użytkowników są objęte regularnym harmonogramem tworzenia kopii zapasowych. Kopie zapasowe są przechowywane w bezpiecznych lokalizacjach, odseparowanych od środowiska produkcyjnego. Procedury odtwarzania danych są regularnie testowane w celu weryfikacji ich skuteczności.
6.2 Plan ciągłości działania
Tahanii utrzymuje plan ciągłości działania obejmujący scenariusze awarii infrastruktury, incydentów bezpieczeństwa oraz innych zdarzeń mogących wpłynąć na dostępność usług. Plan jest regularnie przeglądany i aktualizowany.
6.3 Dostępność usług
Tahanii dąży do zapewnienia wysokiej dostępności platformy. Planowane przerwy konserwacyjne są komunikowane użytkownikom z odpowiednim wyprzedzeniem. Status dostępności usług jest publicznie monitorowany.
7. Zarządzanie incydentami bezpieczeństwa
7.1 Wykrywanie i reagowanie
Tahanii posiada udokumentowane procedury reagowania na incydenty bezpieczeństwa. Potencjalne incydenty są klasyfikowane według poziomu ryzyka i obsługiwane zgodnie z ustalonymi priorytetami. Zespół odpowiedzialny za bezpieczeństwo jest dostępny w celu szybkiego reagowania na zagrożenia.
7.2 Powiadamianie o naruszeniach
W przypadku stwierdzenia naruszenia bezpieczeństwa danych, które może powodować ryzyko dla praw i wolności użytkowników, Tahanii podejmie działania powiadamiające zgodnie z obowiązującymi przepisami prawa. Użytkownicy, których dane mogły zostać naruszone, zostaną poinformowani bez zbędnej zwłoki.
7.3 Analiza po incydencie
Po każdym istotnym incydencie bezpieczeństwa przeprowadzana jest analiza przyczyn źródłowych. Wnioski z analizy są wykorzystywane do doskonalenia procedur i środków bezpieczeństwa w celu zapobieżenia podobnym zdarzeniom w przyszłości.
8. Bezpieczeństwo fizyczne
Infrastruktura techniczna Tahanii jest zlokalizowana w centrach danych spełniających uznane standardy bezpieczeństwa fizycznego. Centra danych zapewniają kontrolę dostępu fizycznego, monitoring, ochronę przeciwpożarową oraz systemy zasilania awaryjnego. Dostęp fizyczny do serwerów jest ograniczony wyłącznie do upoważnionego personelu.
9. Podmioty trzecie i dostawcy
Tahanii weryfikuje praktyki bezpieczeństwa swoich dostawców i partnerów technicznych. Umowy z podmiotami przetwarzającymi dane zawierają zobowiązania dotyczące bezpieczeństwa i poufności. Podmioty trzecie mające dostęp do danych Tahanii są zobowiązane do przestrzegania standardów bezpieczeństwa co najmniej równoważnych ze standardami stosowanymi przez Tahanii.
10. Szkolenia i świadomość bezpieczeństwa
Wszyscy pracownicy i współpracownicy Tahanii przechodzą szkolenia z zakresu bezpieczeństwa informacji. Szkolenia są aktualizowane w celu uwzględnienia nowych zagrożeń i najlepszych praktyk. Budowanie kultury bezpieczeństwa jest traktowane jako element strategiczny działalności organizacji.
11. Zgłaszanie podatności
Tahanii zachęca do odpowiedzialnego ujawniania podatności bezpieczeństwa. Jeśli odkryłeś potencjalną lukę w zabezpieczeniach naszej platformy, prosimy o kontakt pod adresem:
Adres e-mail: [email protected]
Telefon: +48 509 688 038
Adres korespondencyjny: Rabczańska 6, 71-391 Szczecin, Polska
Zobowiązujemy się do potwierdzenia otrzymania zgłoszenia w rozsądnym terminie oraz do podjęcia odpowiednich działań naprawczych. Prosimy o nieujawnianie informacji o podatnościach publicznie przed ich usunięciem.
12. Zmiany w Polityce Bezpieczeństwa
Tahanii zastrzega sobie prawo do aktualizacji niniejszej Polityki Bezpieczeństwa w dowolnym czasie. Istotne zmiany będą komunikowane użytkownikom za pośrednictwem platformy lub drogą elektroniczną. Data ostatniej aktualizacji jest zawsze widoczna na początku dokumentu. Dalsze korzystanie z usług po wejściu w życie zmian oznacza ich akceptację.
W przypadku pytań dotyczących niniejszej Polityki Bezpieczeństwa prosimy o kontakt pod adresem [email protected] lub pisemnie na adres: Rabczańska 6, 71-391 Szczecin, Polska.