Bezpieczeństwo
1. Szyfrowane połączenie
Strona i panel powinny działać wyłącznie przez HTTPS, aby ograniczyć ryzyko przechwycenia danych podczas logowania i przesyłania dokumentów.
2. Hasła i logowanie
Hasła nie powinny być przechowywane jawnie. System powinien stosować bezpieczne hashowanie haseł, reset hasła przez jednorazowy link oraz ochronę przed wielokrotnymi próbami logowania.
3. Dostęp do dokumentów
Dokumenty PDF i dane księgowe nie powinny być dostępne jako publiczne pliki bez kontroli uprawnień. Podgląd dokumentów powinien odbywać się przez mechanizm sprawdzający, czy użytkownik ma prawo do konkretnej sprawy.
4. Retencja danych
Dane i pliki powinny być przechowywane tylko przez niezbędny czas. Zalecane jest automatyczne usuwanie zakończonych spraw po ustalonym terminie.
5. Kopie zapasowe
Kopie zapasowe powinny być zabezpieczone przed nieuprawnionym dostępem i regularnie testowane pod kątem możliwości odtworzenia danych.
6. Incydenty
W przypadku podejrzenia naruszenia bezpieczeństwa należy ograniczyć dostęp, zabezpieczyć logi, ocenić ryzyko i podjąć działania zgodne z obowiązującymi przepisami.