Splňujeme nejnovější bezpečnostní standard OWASP

Jakub Petr

09. 05. 2022

Bezpečnost je jednou z rostoucích priorit podnikové informatiky posledních let. Ať už to vnímáme všichni v IT ze strany NÚKIB nebo s ohledem na některé bezpečnostní útoky, které byly více či méně probírány v médiích. V tomto ohledu už se přestává rozlišovat, zdali se jedná o provoz ve vlastní infrastruktuře nebo na cloud. Jakmile je otevřena jakákoliv část podnikové infrastruktury do internetu, je cílem ji prověřit, absolvovat bezpečnostní audit, aneb udělat všechny možné a nutné kroky k ošetření tohoto místa, aby byla maximálně eliminována jakákoliv hrozba.

Pro tým Flowio jsou všechny uvedené vlivy velice důležité a citelné, jelikož cílem Flowio je být aplikací, která pomůže každému zaměstnanci zjednodušit, zrychlit, automatizovat celofiremní nebo právě ty jeho procesy. Bezpečnost je proto jednou z velkých priorit, kterému je zároveň věnována velká pozornost i v růstu a vzdělávání všech zaměstnanců. Posledních několik měsíců jsme se proto intenzivně věnovali splnění všech bezpečnostních standardů dle OWASP. Absolvovali jsme penetrační testy od společnosti DCIT, a.s., se kterou byly testy zároveň konzultovány. Testům byla podrobena jak webová, tak mobilní aplikace. Výsledkem několikaměsíční práce celého týmu tak je bezpečnostní certifikát, který jsme právě od DCIT,a.s. obdrželi.

Bezpečnostním certifikátem nám tak bylo potvrzeno, že Flowio je bezpečnou aplikací - bezpečnou mobilní i webovou aplikací, která splňuje nejnovější bezpečnostní standard dle OWASP metodiky.

Certifikát bezpečnosti testované dle metodiky OWASP - by DCIT