Komponenty ochrony IT
Poznaj fundamenty ochrony IT w HEUTHES. Nasz system opiera się na trzech zintegrowanych obszarach: operacyjnym, technologicznym i organizacyjnym, które wspólnie gwarantują pełną niezawodność i poufność danych.
Czytaj więcejKompleksowe rozwiązania i zaawansowane technologie chroniące dane oraz gwarantujące ciągłość działania systemów bankowych i biznesowych.
Stała i w pełni automatyczna ochrona Twoich danych
Poznaj fundamenty ochrony IT w HEUTHES. Nasz system opiera się na trzech zintegrowanych obszarach: operacyjnym, technologicznym i organizacyjnym, które wspólnie gwarantują pełną niezawodność i poufność danych.
Czytaj więcejPoznaj zalety systemów HEUTHES. Gwarantujemy ciągłość działania, maksymalną ochronę danych przed cyberatakami oraz bezhasłowe logowanie. Zyskaj pełne bezpieczeństwo prawne i cyfrowe przy jednoczesnym obniżeniu kosztów.
Czytaj więcejHEUTHES dysponuje dwoma bezpiecznymi ośrodkami Data Center obsługującymi system ISOF, co zapewnia pełną redundancję i szybkie przejęcie pracy przez ośrodek zapasowy w razie awarii. Profesjonalne centrum w Warszawie posiada podwójne linie zasilania, generatory, systemy UPS i klimatyzacji, ochronę ppoż., monitoring 24/7 oraz replikację danych online (tryb R2O). Dostęp do serwerów i danych jest rygorowo kontrolowany. Nad poprawnością działania systemów czuwa wsparcie techniczne.
W systemie ISOF zapewniono dostęp do kopii bezpieczeństwa zgodny z Ustawą o Rachunkowości. Kopia jest umieszczana na nośniku trwałym i uruchamiana w oprogramowaniu VirtualBox, które może być używane w systemach Windows, Linux, Macintosh, z pełnym systemem ISOF w trybie "tylko do odczytu" dostępnym na lokalnym komputerze. W system wbudowana jest kontrola zawartości bazy danych co umożliwia porównanie systemu produkcyjnego i kopii (bądź dwu kopii) na daną datę w zakresie faktur, dokumentów magazynowych, rozrachunków i innych. Włączenie Blockchain Security Modul dodatkowo chroni dziennik systemowy i dokumenty w module DMS.
PROAPERMAN (ang. Probabilistic Application Performance Management). Służy ona do ciągłej rejestracji, analizy wydajności i optymalizacji parametrów pracy serwerów oraz aplikacji HEUTHES opartych na technologii CLIENT-WEB-SERVER.
Środowisko do zaawansowanej, numerycznej oceny ryzyka awarii złożonych systemów informatycznych. Poprzez symulację i analizę niezawodności urządzeń (w oparciu o wskaźniki AFR i logikę matematyczną) wspiera zarządzanie ryzykiem operacyjnym. Pozwala racjonalnie planować zakupy sprzętu, zapobiegać stratom oraz skutecznie wdrażać zalecenia Rekomendacji M KNF dla sektora bankowego.
Ochrona transmisji w systemach HEUTHES bazuje na autorskim oprogramowaniu kryptograficznym, które gwarantuje nienaruszalność, poufność i niezaprzeczalność danych. Wykorzystuje ono silne algorytmy asymetryczne (RSA, ECDHE-RSA) oraz symetryczne (AES). Rozwiązanie obejmuje biblioteki funkcyjne oraz Centrum Autoryzacji Kluczy (CAK), które wymusza centralną certyfikację par kluczy (publicznych i prywatnych) na kartach chipowych lub tokenach. System umożliwia bezpieczne szyfrowanie, deszyfrowanie oraz cyfrowe podpisywanie przesyłek w celu jednoznacznej identyfikacji nadawcy.
Centrum Autoryzacji Kluczy (CAK) HEUTHES centralnie zarządza kluczami publicznymi klientów w oparciu o kryptografię RSA (klucz publiczny i prywatny) oraz szyfrowanie symetryczne AES. Zadaniem CAK jest weryfikacja i podpisywanie kluczem głównym kluczy publicznych wygenerowanych przez użytkowników. Dopiero po tej certyfikacji mogą oni bezpiecznie autoryzować transakcje, przesyłać poufne dane oraz stosować podpis elektroniczny.
Mechanizm ISOF-CAK zapewnia najwyższe bezpieczeństwo transmisji za pomocą protokołu TLS 1.3 z algorytmami AES_GCM i RSA 2048 oraz technologią Forward Secrecy (DHE/ECDHE). Dostęp do systemu wymaga identyfikacji certyfikowanym kluczem prywatnym (na dysku lub tokenie USB). System automatyzuje zarządzanie certyfikatami – od ich generowania (kod PIN dla nowych użytkowników) i recertyfikacji przed wygaśnięciem, po zmianę statusów (wygaśnięcie, unieważnienie lub zawieszenie).
Zastosowanie w systemach HEUTHES własnej technologii Bifilar Client-Web-Server pozwala na podpisywanie wprost w oknie przeglądarki internetowej m.in. dokumentów PDF, XML i JPK podpisem korporacyjnym (niekwalifikowanym) lub kwalifikowanym. Podpisy cyfrowe mają też zastosowanie w formularzach cyfrowych, które po przetwarzaniu mogą być utrwalone w postaci PDF, z zabezpieczeniem pieczęcią lub podpisem cyfrowym. Także dokumenty skanowane często przechowuje się w formacie PDF i dzięki pieczęci lub podpisowi cyfrowemu uzyskuje się uwiarygodnienie zawartości skanu na zgodność z oryginałem.
Dokumenty w module DMS mogą być konwertowane do formatu PDF/A i zabezpieczane pieczęcią cyfrową (faktury także w EDI-XML). Zapewnia ona nienaruszalność treści i dat oraz niezaprzeczalność pochodzenia, dając e-dokumentom moc prawną papieru i generując oszczędności. W odróżnieniu od podpisu, pieczęć nie wymaga sprzętu na każdej stacji. Może być standardowa (tylko dane firmy) lub spersonalizowana (zawierająca dodatkowo dane użytkownika, który jej użył).
Technologia Blockchain jest zintegrowana z jądrem i modułami systemu ISOF-ERP. Pozwala na trwałe zabezpieczenie dowolnych dokumentów z DMS i potwierdzenie ich autentyczności. Pliki PDF można chronić jednocześnie pieczęcią, podpisem cyfrowym oraz Blockchainem, generując stronę z kodem QR do weryfikacji. Technologia ta zabezpiecza także wersje dokumentów, powiązania w DMS oraz dziennik systemowy (eventlog), uniemożliwiając modyfikację lub usunięcie wpisów.
HEUTHES oferuje token ePass 2003 (Common Criteria EAL 5+), gwarantujący najwyższe bezpieczeństwo pracy w systemach przez protokół TLS 1.3. Urządzenie generuje i chroni klucze (RSA/AES) oraz umożliwia podpis cyfrowy dokumentów w przeglądarkach dzięki aplikacji Bifilar. Klucz prywatny jest nieskoopiowalny, a operacje wykonuje procesor tokena po podaniu kodu PIN, co zapobiega przechwyceniu danych. Token działa na systemach Windows/Linux bez czytnika, jest odporny na awarie komputera, zniszczenie i reinstalację systemu.
HDB NG to uniwersalny serwer aplikacyjny firmy HEUTHES, wykonujący binarne programy niezależnie od bazy danych (PostgreSQL, Oracle) i platformy. Zawiera m.in. serwer Jetty (HTTPS/TLS 1.3), pamięć sesji, system ochrony HDB ADS oraz serwer TAPIR (konwersja, OCR, indeksowanie). Architektura obejmuje zaawansowane narzędzia chmurowe: HDB Cloud Monitor do zarządzania infrastrukturą, technologię RTAPU do aktualizacji systemu w locie bez przerywania pracy oraz moduł R2O, gwarantujący stały dostęp do repliki danych tylko do odczytu w razie awarii.
Technologia HEUTHES AI Pattern Finder (HAIPF) to zaawansowany automat oparty na sztucznej inteligencji, logice rozmytej i technikach heurystycznych (Fuzzy Matching/Search). Służy do porównywania danych z milionami wzorców, wykrywając duplikaty, literówki, błędy ortograficzne, skróty czy odpowiedniki fonetyczne. Zapewnia ekstremalną wydajność (czas odpowiedzi ok. 50 ms dla 2,5 mln wzorców). W firmach automatyzuje np. uzgadnianie wyciągów z fakturami, a w bankowości zasila system MC-CFT do wykrywania transakcji podmiotów objętych sankcjami.
Użytkownicy systemów HEUTHES dzięki internetowemu Portalowi Serwisowemu mają możliwość zgłaszania uwag o charakterze serwisowym, rozwojowym, a także podglądu stanu ich realizacji oraz akceptowania wykonanych prac. Portal jest połączony logicznie z systemami wewnętrznymi HEUTHES, ale jednocześnie stanowi odrębne rozwiązanie, które zapewnia odpowiedni poziom bezpieczeństwa danych. Obecnie, średni czas reakcji na zgłoszenie serwisowe klientów wynosi poniżej 4 godzin. Portal w zależności od wagi zgłoszenia dokonuje eskalacji wiadomości do odpowiednich pracowników w postaci SMS i e-mail.
HEUTHES zapewnia użytkownikom swoich systemów również pomoc bezpośrednią w formie dyżurów telefonicznych, które pełnione są przez wykwalifikowanych pracowników od poniedziałku do soboty w godzinach 6:00–22:00, w niedzielę i święta w godzinach 10:00–18:00.
Decyzję o wdrożeniu nowej wersji ISOF podejmuje Dyrektor ds. Wdrożeń ERP po przejściu wewnętrznych procedur i testów. Aktualizacje trafiają najpierw na serwery DEMO, a potem produkcyjne (SaaS/Licencja). Dzięki technologii RTAPU na serwerach SaaS wdrożenie odbywa się bez wpływu na pracę lub w nocy, a w trybie licencji – w terminie uzgodnionym z klientem. Proces jest dokumentowany, a użytkownicy otrzymują w systemie opisy wprowadzanych zmian.
Passkeys oferują wysoki poziom bezpieczeństwa, ponieważ są one oparte na unikalnych kluczach dostępu, które są trudne do odgadnięcia lub skopiowania przez potencjalnych hakerów.
Passkeys oferują wysoki poziom bezpieczeństwa, ponieważ są one oparte na unikalnych kluczach dostępu, które są trudne do odgadnięcia lub skopiowania przez potencjalnych hakerów.
Passkeys są łatwe w użyciu dla użytkowników, ponieważ nie wymagają zapamiętywania długich haseł. Wystarczy posiadanie fizycznego klucza lub urządzenia z nim zintegrowanego.
Passkeys są mniej podatne na ataki phishingowe w porównaniu z tradycyjnymi metodami uwierzytelniania opartymi na hasłach, ponieważ nie można ich podrobić przez podanie fałszywej strony internetowej.
W połączeniu z innymi metodami uwierzytelniania, takimi jak hasła, Passkeys mogą zapewnić dodatkową warstwę bezpieczeństwa poprzez dwuetapową autoryzację.
Technologia Passkeys może być stosowana w różnych kontekstach, od logowania się do systemów komputerowych po autoryzację dostępu do fizycznych pomieszczeń.
W niektórych przypadkach systemy Passkeys są łatwe w zarządzaniu dla administratorów, ponieważ umożliwiają szybkie dodawanie i usuwanie uprawnień dostępu dla użytkowników.
Passkeys mogą być używane wraz z innymi metodami uwierzytelniania, takimi jak skanowanie odcisków palców lub rozpoznawanie twarzy, co zwiększa bezpieczeństwo systemu.
W przeciwieństwie do haseł, które mogą być złamane za pomocą ataków brute force, Passkeys są bardziej odporne na tego typu działania, zwłaszcza jeśli są oparte na silnych algorytmach kryptograficznych.
W niektórych przypadkach Passkeys mogą zapewnić większą ochronę prywatności, ponieważ nie są one zazwyczaj powiązane z danymi osobowymi użytkownika, takimi jak imię i nazwisko czy adres e-mail.
DORA (Digital Operational Resilience Act) to rozporządzenie Unii Europejskiej mające na celu wzmocnienie odporności sektora finansowego na incydenty związane z cyberbezpieczeństwem oraz inne zagrożenia związane z technologią informacyjną.
W kontekście zastosowania Passkeys, czyli kluczy dostępu, w ramach DORA przepisy te nakładają wymagania dotyczące zarządzania kluczami dostępu przez instytucje finansowe.
Stosowanie zaawansowanych metod uwierzytelniania, takie jak klucze dostępu dla zapewnienia bezpieczeństwa dostępu do swoich systemów oraz danych klientów. Zarządzanie ryzykiem związanym z użyciem Passkeys, obejmujące aspekty takie jak bezpieczne przechowywanie kluczy, kontrola dostępu do kluczy oraz monitorowanie ich wykorzystania.
Instytucje finansowe powinny posiadać plany kontynuacji działania w przypadku awarii systemów, w tym procedury dotyczące korzystania z Passkeys w celu przywrócenia dostępu do systemów krytycznych.
Audytowanie i raportowanie związane z zarządzaniem kluczami dostępu, aby zapewnić zgodność z przepisami oraz umożliwić organom nadzoru monitorowanie stosowania Passkeys przez instytucje finansowe.
Zastosowanie kluczy YubiKey 5 FIPS zostało podyktowane względami zapewnienia odpowiedniego poziomu bezpieczeństwa.
YubiKey 5 FIPS jest certyfikowany zgodnie z normami Federal Information Processing Standards (FIPS). Jest to wymóg stawiany przez niektóre instytucje rządowe i organizacje sektora publicznego.
Ze względu na certyfikację FIPS, YubiKey 5 FIPS jest często wybierany przez organizacje, które są zobowiązane do przestrzegania wysokich norm bezpieczeństwa w tym przedewszystkim przez instytucje finansowe oraz rządowe.
YubiKey 5 FIPS musi spełniać konkretne wymagania co do zastosowanych algorytmów kryptograficznych, aby uzyskać certyfikację FIPS. Oznacza to, że klucze kryptograficzne i mechanizmy zabezpieczeń w YubiKey 5 FIPS muszą być zgodne z normami ustalonymi przez NIST (National Institute of Standards and Technology).
Skoncentrowana wiedza w jednym miejscu. Pobierz kompletną dokumentację, aby poznać specyfikację techniczną i standardy naszych systemów.
Zyskaj pełną kontrolę nad wdrożeniem i optymalizacją naszych rozwiązań. Zapraszamy do zapoznania się z kompleksową dokumentacją naszych systemów, gdzie znajdziesz szczegółowe wytyczne oraz techniczne wsparcie.