February 3, 2025 5 min čitanja

Bezbednost i usklađenost na nivou preduzeća

Gecko HRM

Gecko BLOG (1200 x 630) (25)

S obzirom da je Gecko HRM izgrađen na Salesforce tehnologiji, pridržava se najviših standarda zaštite podataka.

Možete biti sigurni da su vaši podaci zaštićeni vrhunskom enkripcijom podataka, otkrivanjem pretnji, tragovima revizije i višestrukom autentifikacijom (MFA). Detaljne kontrole dozvola su unapred napravljene; možete da kontrolišete ko vidi koje podatke i da pratite pristup podacima. Zato sa lakoćom možemo reći da je Gecko visoko bezbedna SaaS platforma.

U kompaniji Gecko ne dozvoljavamo nikakve kompromise u vezi sa pouzdanošću, sigurnošću i usklađenošću naših rešenja. Kao deo izvanrednog Salesforce ekosistema od 2010. godine, imamo visoku svest o bezbednosti i sigurnosti podataka ugrađenu u kulturu naše kompanije i naše procese.

Marko Perme, generalni direktor

Proizvedeno u EU sa ekspertizom u oblasti ljudskih resursa i naprednim razvojem softvera za preduzeća

U Gecko HRM-u dajemo prioritet našim klijentima održavanjem snažnog bezbednosnog programa podržanog opsežnim kontrolama, politikama i sertifikatima trećih strana, uključujući ISO 27001, kako bismo zaštitili njihove najosetljivije informacije.

Sa našim rešenjima koja se primenjuju u preko 30 zemalja, ponosni smo što Gecko HRM korisnicima možemo da garantujemo sledeće:

  • Snažnu informacionu bezbednost,
  • Kontrolu pristupa zasnovanu na ulogama kako bi se osiguralo da samo ovlašćeni korisnici imaju pristup osetljivim podacima,
  • Prilagodljive opcije pristupa i
  • Alatke za reviziju kako bi se pratilo ko je pristupio ili izmenio informacije i kada.

Rešenje za ljudske resurse usaglašeno sa EU DORA-om

Regulativa o digitalnoj operativnoj otpornosti (DORA) je uredba EU usmerena na jačanje digitalne operativne otpornosti finansijskih subjekata, kako bi mogli izdržati, odgovoriti i oporaviti se od eventulanih poremećaja i pretnji vezanih za IKT. 

DORA je stupila na snagu 16. januara 2023. godine, a u potpunosti je počela da se primenjuje 17. januara 2025. godine. 

DORA se primenjuje na širok spektar finansijskih subjekata, uključujući banke, osiguravajuća društva, investicione firme i pružaoce usluga kripto-imovine, kao i njihove ključne IKT pružaoce usluga trećih strana.

Industrijski lideri su prepoznali Gecko HRM kao pouzdano rešenje za finansijske institucije. Na našoj impresivnoj lista klijenata iz finansijskog sektora nalaze se Banka Slovenije, Gorenjska banka, J&T banka i Lovćen banka, zajedno sa osiguravajućim društvima Triglav i Generali, koji su ukazali poverenje Gecko HRM-u za svoje HR potrebe.

Marko Perme, generalni direktor

Uredba DORA uvodi nekoliko ključnih zahteva:

  • Upravljanje rizicima povezanih sa IKT-om: finansijski subjekti moraju da primene sveobuhvatne okvire za efikasno upravljanje rizicima povezanih sa IKT-om. 
  • Izveštavanje o incidentima: subjekti su dužni da uspostave mehanizme za prijavljivanje velikih incidenata vezanih za IKT nadležnim organima.  
  • Digitalno testiranje operativne otpornosti: redovno testiranje digitalne operativne otpornosti je obavezno kako bi se osigurala pripremljenost na poremećaje. 
  • Upravljanje rizicima treće strane u IKT-u: praćenje i upravljanje rizicima povezanim sa pružaocima usluga treće strane u IKT-u. 
  • Razmena informacija: podsticanje razmene informacija i obaveštajnih podataka o sajber pretnjama među finansijskim subjektima
  • Nadzor nad ključnim nezavisnim pružaocima usluga

Izvor: European Insurance and Occupational Pensions Authority (EIOPA) (Evropska uprava za osiguranje i profesionalne penzije) 

Gecko HRM je dizajniran imajući na umu DORA-u, u tom smislu nudi napredne module kao što su praćenje događaja i detaljno izveštavanje o usklađenosti kako bi se ispunili najviši regulatorni standardi.

Pouzdana usklađenost podataka i visoki bezbednosni standardi

Budući da se zasniva na Salesforce tehnologiji, Gecko HRM takođe ima koristi od bezbednosti tog ekosistema. Stalni napori kompanije Salesforce osiguravaju ispunjavanje najnovijih industrijskih standarda, pridržavanje evropskih propisa o podacima baveći se pri tome novim globalnim bezbednosnim izazovima, koji uključuju:

  • ISO 27001: međunarodni standard koji određuje zahteve za uspostavljanje, implementaciju, održavanje i poboljšanje sistema upravljanja bezbednošću informacija.
  • ISO 27017: pomaže u zaštiti informacione bezbednosti pružanjem smernica za osiguranje bezbednosti usluga u Cloud-u.
  • ISO 27018: pravilo dobre prakse za zaštitu ličnih identifikacionih informacija (PII) u javnom klaudu, obezbeđujući privatnost i usklađenost sa globalnim zakonima o zaštiti podataka.
  • SOC 1: proverava da li su kontrole nad procesima finansijskog izveštavanja efikasno osmišljene i da li funkcionišu kako je predviđeno.
  • SOC 2: procenjuje i potvrđuje da sistemi organizacije ispunjavaju stroge kriterijume za bezbednost, dostupnost, integritet obrade, poverljivost i privatnost.
  • SOC 3: javni izveštaj o kontroli bezbednosti, dostupnosti, integriteta, poverljivosti i privatnosti.
  • Usklađenost sa GDPR-om: Obezbeđuje da organizacije rukuju ličnim podacima u skladu sa Opštom uredbom EU o zaštiti podataka, koja nalaže stroga pravila za prikupljanje, skladištenje, obradu i deljenje podataka sa ciljem zaštite privatnosti pojedinaca.

Izvor: Salesforce usklađenost, 2025.

Naši BCP planovi i procesi za oporavak od katastrofa pomažu u bržem oporavku i održavanju kontinuiteta poslovanja (BCP) nakon neočekivanih događaja kao što su sajber napadi, prirodne katastrofe ili kvarovi sistema.

Budući da Salesforce tehnologija ima ugrađeno Salesforce Shield rešenje, naš Gecko HRM takođe obezbeđuje poverenje, transparentnost, usklađenost i upravljanje u svim vašim procesima koji se odnose na klijente i zaposlene.

Marko Perme, generalni direktor

Naše tehničke i organizacione mere su osmišljene da zaštite poverljivost, integritet i dostupnost ličnih podataka. Ove mere uključuju kontrolu pristupa, klasifikaciju informacija, fizičku i ekološku bezbednost, rezervnu kopiju podataka, zaštitu od zlonamernog softvera i bezbednost komunikacije. Redovno pregledamo i ažuriramo ove mere kako bismo odgovorili na nove pretnje i osigurali kontinuiranu usklađenost.

Obuka i podizanje svesti zaposlenih

Verujemo da je bezbednost podataka kolektivna odgovornost. Stoga ulažemo u redovne obuke i programe podizanje svesti za naše zaposlene kako bismo osigurali da razumeju važnost zaštite podataka i da su opremljeni za odgovorno rukovanje ličnim podacima. Ova posvećenost stalnom poboljšanju podstiče kulturu u kojoj je bezbednost podataka sastavni deo našeg svakodnevnog poslovanja.

Saradnja sa klijentima

Blisko sarađujemo sa klijentima kako bismo osigurali da su naše mere zaštite podataka u skladu sa njihovim očekivanjima i zakonskim zahtevima. Naš transparentan pristup gradi poverenje i osigurava da se bezbednost i usklađenost podataka održavaju tokom saradnje.

Ukratko, bezbednost i usklađenost podataka su od suštinskog značaja za našu kulturu i procese. Kroz sveobuhvatne politike, snažne tehničke mere, obuku zaposlenih i saradnju sa klijentima nastojimo da zaštitimo lične podatke i održimo najviše standarde zaštite podataka.

Učinimo HR jednostavnim!

Zakažite svoj demo

Zanima vas kako Gecko može transformisati vaš HR? Zakažite brz demo i saznajte kako vam možemo pomoći da pojednostavite procese, angažujete zaposlene i unapredite rezultate.

CTA Book a Demo – Girl

Takođe bi vam se moglo dopasti

Pogledaj sve postove

It looks like you’re from . Would you like to be redirected to our international page?

Videti je, da nas obiskujete iz Slovenije. Želite, da vas preusmerimo na slovensko stran?

Čini se da nas posjećujete iz Hrvatske. Želite li da vas preusmjerimo na hrvatsku stranicu?

Čini se da nas posećujete iz Srbije. Želite li da vas preusmerimo na srpsku stranicu?