Információbiztonság
A NEXON elkötelezett a HR- és bérügyi adatok biztonságos kezelése mellett. Működésünket a legmagasabb szintű információbiztonsági és megfelelőségi követelmények szerint alakítjuk ki.
Megoldásaink fejlesztése és üzemeltetése során kiemelt figyelmet fordítunk az adatvédelemre, a kockázatok kezelésére és a folyamatos biztonsági fejlesztésekre.

Több mint 35 éve támogatjuk ügyfeleinket olyan HR- és bérügyi megoldásokkal, amelyek kialakítása során kiemelt figyelmet fordítunk az adatbiztonságra, az információbiztonsági követelményekre és a megfelelőségi elvárásokra.
Megfelelőségeink | Miért biztonságos a NEXON? | IT-biztonság szolgáltatásvásárláskor | Podcastok
Megfelelőségeink
Rendszereink és folyamataink megfelelnek a legszigorúbb nemzetközi szabványoknak és jogszabályi előírásoknak.
Miért biztonságos a NEXON?
NIS2 és HR-adatbiztonság
A HR- és bérügyi rendszerek a vállalat legérzékenyebb adatait kezelik. A NEXON működését úgy alakítjuk, hogy támogassa a modern kiberbiztonsági és megfelelőségi követelményeket.
Jogosultságkezelés
Szerepköralapú hozzáférés és erős autentikáció.
Auditálhatóság
Naplózás és visszakövethetőség a folyamatokban.
Incidenskezelés
Dokumentált incidenskezelési folyamatok.
Hazai adatkezelés
Ügyféladatok biztonságos tárolása Magyarországon.
IT-biztonság már a beszerzésnél
Egy HR-rendszerrel nemcsak szolgáltatást vásárol – hanem biztonságot is
A HR-rendszerek személyes, bér- és szervezeti adatokat kezelnek, ezért egy új alkalmazás, SaaS- vagy outsource-szolgáltatás kiválasztása nemcsak funkcionális, hanem információbiztonsági döntés is. A megfelelő szolgáltató csökkentheti a kibertámadások kockázatát, támogathatja a jogszabályi és auditkövetelmények teljesítését, valamint hozzájárulhat az üzletmenet folytonosságához.
Biztonságos alkalmazás
Rendszeres sérülékenységvizsgálat, fejlesztés közbeni biztonsági tesztelés, új verziók ellenőrzése és szabályozott sérülékenység-kezelés.
Védett adatok és hozzáférések
Titkosított adattárolás és kommunikáció, többfaktoros hitelesítés, szerepköralapú jogosultságkezelés, valamint igény esetén Single Sign-On integráció.
Biztonságos és folyamatos működés
Magas rendelkezésre állás, folyamatos biztonsági felügyelet, incidenskezelési folyamatok, katasztrófaelhárítás és szabályozott üzletmenet-folytonosság.
Részletes szakmai anyag
Milyen IT-biztonsági szempontokat érdemes ellenőrizni alkalmazás- vagy szolgáltatásvásárlás előtt?
Összefoglaltuk a termék-, SaaS- és outsource-szolgáltatások értékelésének legfontosabb információbiztonsági szempontjait a sérülékenységvizsgálattól és a jogosultságkezeléstől az incidenskezelésen át az üzletmenet-folytonosságig.
A NEXON IT Security / Cyber Defense felelősségbiztosítással is rendelkezik, amely további biztonsági garanciát jelent ügyfelei számára.

Podcast
Információbiztonság szakértői szemmel
A technológiai és megfelelőségi háttér mellett podcastjainkban szakértőink közérthetően beszélnek a NIS2-ről, valamint arról, milyen IT-biztonsági szempontokat érdemes figyelembe venni egy új alkalmazás vagy szolgáltatás kiválasztásakor.
Mit jelent a NEXON számára a NIS2 megfelelés?
Beszélgetés IT SEC vezetőnkkel arról, mit jelent a NIS2, és miért fontos ez a NEXON és ügyfelei számára.
Mitől biztonságos egy IT-szolgáltatás?
A kapcsolódó podcastban azt járjuk körül, milyen információbiztonsági kérdéseket érdemes feltenni egy szoftver, SaaS- vagy outsource-szolgáltatás beszerzése előtt, és milyen technológiai, működési és megfelelőségi garanciák csökkenthetik a vállalati kockázatokat.
GYIK - Gyakran Ismételt Kérdések
Mit jelent a NIS2 irányelv?
A NIS2 az Európai Unió kiberbiztonsági irányelve, amely magasabb szintű biztonsági és működési követelményeket határoz meg az érintett szervezetek számára.
Milyen tanúsítványokkal rendelkezik a NEXON?
A NEXON ISO 27001, ISO 9001 és NIS2 tanúsítványokkal rendelkezik, valamint működését a vonatkozó adatvédelmi és információbiztonsági elvárások szerint alakítja.
Miért fontos a HR-adatok védelme?
A HR- és bérügyi rendszerek személyes, munkavállalói és pénzügyi adatokat kezelnek, ezért ezek biztonsága kiemelt üzleti és megfelelőségi kérdés.
Mit érdemes ellenőrizni egy HR-rendszer vagy szolgáltatás kiválasztásakor?
Többek között az alkalmazásbiztonsági vizsgálatokat, a titkosítást, a többfaktoros hitelesítést, a jogosultságkezelést, a magas rendelkezésre állást, a biztonsági monitorozást, az incidenskezelést, valamint az üzletmenet-folytonossági és katasztrófaelhárítási folyamatokat.
Hogyan történik az incidensek kezelése?
Az incidensek kezelését dokumentált folyamatok támogatják, amelyek célja a gyors reagálás, a kockázatok csökkentése és az érintett folyamatok biztonságos helyreállítása.
Miért fontos a szolgáltató információbiztonsági megfelelősége?
Egy alkalmazás vagy szolgáltatás bevezetésével a vállalat információbiztonsági kockázatot is vállal. ISO 27001 tanúsítással rendelkező vagy NIS2-ben érintett szervezetek számára különösen fontos a beszállítók biztonsági megfelelőségének vizsgálata.
Kérdése van az információbiztonsági működésünkkel kapcsolatban?
Szakértőink készséggel állnak rendelkezésére, ha többet szeretne megtudni a NEXON információbiztonsági megoldásairól, megfelelőségeiről vagy szolgáltatásaink biztonsági hátteréről.