Strona, poczta i domena to dziś podstawowe narzędzia wykorzystywane do prowadzenia biznesu. Przedsiębiorcy powierzają firmom hostingowym nie tylko dane, lecz także istotną część swojej działalności. Z tego względu bezpieczeństwo usług internetowych nie może opierać się wyłącznie na zabezpieczeniach technicznych. Równie ważne są zasady postępowania, kontrola dostępu do systemów, ocena ryzyka i sposób reagowania na zdarzenia. W nazwa.pl obszary te są objęte Systemem Zarządzania Bezpieczeństwem Informacji zgodnym z normą ISO/IEC 27001:2022.
Bezpieczeństwo danych
Zabezpieczenia, takie jak szyfrowanie połączeń, ochrona przed atakami czy dodatkowa autoryzacja, mają duże znaczenie. Nie są jednak wystarczające, gdy funkcjonują bez odpowiednio zorganizowanych procesów. Nawet zaawansowana technologia musi być właściwie wdrażana, utrzymywana i kontrolowana. Norma ISO/IEC 27001:2022 określa wymagania dla Systemu Zarządzania Bezpieczeństwem Informacji. Nakazuje, aby organizacja zdefiniowała sposób identyfikowania zagrożeń, oceny ryzyka, postępowania z nim oraz stosowania odpowiednich zabezpieczeń. Dla Klientów nazwa.pl oznacza to, że bezpieczeństwem naszych usług zarządzamy według ściśle określonych zasad.
Procedury, które działają każdego dnia
Hosting, domena i poczta elektroniczna muszą być dostępne przez całą dobę. Ich obsługa wymaga pracy wielu systemów, urządzeń i zespołów. Ważne jest nie tylko to, jakie technologie wykorzystuje dostawca, lecz także w jaki sposób zarządza infrastrukturą. ISO/IEC 27001:2022 wymaga, aby w procedurach jasno wskazać odpowiedzialność za poszczególne obszary, zasady nadawania i odbierania dostępu do informacji oraz działania podejmowane po wykryciu nieprawidłowości. Ma to znaczenie również w codziennych sytuacjach. Zmiana ustawień usługi, obsługa zgłoszeń Klientów, aktualizacje systemów czy reakcje na potencjalne zagrożenia powinny odbywać się według jasno opisanych zasad. Ogranicza to ryzyko błędów i pozwala zachować spójny sposób działania.
Regularna kontrola, a nie jednorazowe działanie
Uzyskanie certyfikatu zgodności z ISO/IEC 27001:2022 nie kończy pracy nad bezpieczeństwem. Po pierwszej certyfikacji w kolejnych dwóch latach przeprowadzane są audyty nadzoru, a w trzecim roku recertyfikacja. W ich trakcie niezależni audytorzy sprawdzają, czy System Zarządzania Bezpieczeństwem Informacji nadal spełnia wymagania normy i czy przyjęte zasady są stosowane w praktyce. W 2026 roku spółki NetArt Group przeszły recertyfikację z wynikiem pozytywnym. Potwierdza to utrzymanie zgodności systemu z ISO/IEC 27001:2022 oraz ciągłość działań związanych z zarządzaniem bezpieczeństwem informacji.
Co ISO/IEC 27001:2022 oznacza dla Klienta?
W nazwa.pl bezpieczeństwo jest stałym elementem sposobu świadczenia usług. Tegoroczna recertyfikacja potwierdziła, że nasz System Zarządzania Bezpieczeństwem Informacji pozostaje zgodny z wymaganiami ISO/IEC 27001:2022. Oznacza to między innymi, że zagrożenia są identyfikowane, ryzyko jest oceniane, a przyjęte zasady i zabezpieczenia podlegają regularnej weryfikacji. Dla Klientów jest to ważna informacja, bo o ile parametry techniczne można łatwo porównać w tabeli, trudniej ocenić sposób działania danej firmy. Certyfikat potwierdza, że również te obszary w nazwa.pl są uporządkowane i podlegają zewnętrznej kontroli.
