Biztonság • Üzemeltetés • Támogatás
Biztonság és támogatás
Székhely: 9700 Szombathely, Szent Imre herceg utca 76/a.
Telephely: 9476 Zsira, Salamonfai utca 30.
Cégjegyzékszám: 18-09-103456
Adószám: 11512354-2-18
Képviselő: Keszei-Timár Andrea
NTAK regisztrációs szám: EG19013209
1. A dokumentum célja
A cél a weboldal rendelkezésre állását, adatbiztonságát és kezelhetőségét támogató alapelvek, valamint a hibaelhárítás és helyreállítás fő kereteinek rögzítése.
2. Adminisztrációs hozzáférések és MFA
- A WordPress adminisztrációhoz kizárólag jogosult felhasználók férhetnek hozzá.
- Erős, egyedi jelszó használata szükséges; többfaktoros hitelesítés WordPress- vagy tárhelyoldali megoldással alkalmazható.
- Új adminisztrátori jogosultság csak indokolt üzemeltetési igény alapján adható ki.
- Megszűnő jogosultság esetén a hozzáférést haladéktalanul vissza kell vonni.
3. CAPTCHA- és űrlapvédelem
A nyilvános űrlapok robotok és automatikus beküldések elleni CAPTCHA-védelmet, szerveroldali ellenőrzést, nonce-védelmet és mezővalidációt alkalmaznak. Ide tartozik különösen a foglalás, az ajándékkártya-igénylés, a kapcsolatfelvétel és a hírlevél-feliratkozás.
4. WAF és tűzfalvédelem
A webalkalmazás-tűzfal és a szerveroldali biztonsági réteg célja a gyakori támadási minták, kártékony kérések, brute-force próbálkozások és sérülékenység-kihasználási kísérletek szűrése. A védelem tárhelyszolgáltatói vagy WordPress-oldali megoldással biztosítható.
5. Adatmentés és helyreállítás
- Fájlszintű mentés: a webtárhely / FTP teljes tartalma.
- Adatbázismentés: a WordPress SQL adatbázisa.
- Megőrzési idő: 30 nap.
- Az első 14 napban teljes mentések, ezt követően inkrementális mentések állnak rendelkezésre.
- A mentések titkosítottan, magyarországi DC10 TIER III minősítésű szerverközpontban kerülnek tárolásra.
- Helyreállítás: jogosulttól érkező hibajegy alapján, legfeljebb +2 munkanapos célidővel.
6. WordPress saját mentési lehetőség
A WordPress adminisztrációban az All-in-One WP Migration eszközzel a jogosult felhasználó saját maga is készíthet teljes körű exportot, és szükség esetén importálhatja azt. Az ilyen kézi mentések gyakoriságát a felhasználó saját igénye szerint határozhatja meg.
7. Auditálás és naplózás
- webszerver hozzáférési és hibanaplók;
- WordPress-adminisztrációs események naplózhatósága;
- a foglalási modul és a levélküldési hibák technikai naplózása;
- biztonsági esemény esetén a releváns naplók elemzése és a szükséges intézkedések dokumentálása.
8. Frissítési rend
A WordPress motor, a bővítmények és az egyedi Napvirág-Ház sablon frissítése ellenőrzött módon történik. Frissítés előtt mentés javasolt, utána pedig a fő funkciók – különösen a foglalás, ajándékkártya, CAPTCHA és e-mail küldés – ellenőrzendők.
9. Informatikai támogatás
A weboldalhoz a megállapodás szerint 12 hónap magyar nyelvű informatikai támogatás kapcsolódik. A támogatás a működési hibák kezelésére, az alapvető technikai kérdésekre és a rendeltetésszerű működés fenntartására terjed ki. Hibabejelentéskor célszerű megadni az érintett oldal URL-jét, a hiba időpontját, rövid leírását és – ha lehetséges – képernyőképet.
10. Felelősségi körök
A weboldal üzleti és jogi tartalmainak pontosságáért a kedvezményezett felel. A technikai üzemeltetés, mentés, helyreállítás és támogatás a vonatkozó szolgáltatási és üzemeltetési megállapodások keretei szerint történik.
Hatályos: a weboldal élesítésének napjától.
