Dane i odpowiedzialność

Kontroluj dostęp, zmiany i sposób przechowywania danych.

LibraSystem łączy role pracowników z historią operacji i regułami przechowywania. Bezpieczeństwo wdrożenia obejmuje także konfigurację środowiska, kont, integracji oraz kopii.

Dostęp według zadań

Rola i zakres filii określają, jakie operacje wykonuje pracownik.

Zmiany możliwe do wyjaśnienia

Audyt wiąże ważną czynność z osobą, czasem i kontekstem.

Odtworzenie uwzględnione w planie

Kopia ma wartość wraz ze sprawdzonym sposobem przywrócenia pracy.

Pracownik widzi zakres potrzebny do swojej pracy

Role określają dostęp do operacji, a zakres obiektowy może ograniczać go do filii, agendy lub kolekcji. Dane kontaktowe są maskowane dla osób bez właściwych uprawnień. Wybrane wrażliwe działania wymagają uzasadnienia i zatwierdzenia przez drugą osobę.

Konta administratorów korzystają z drugiego składnika logowania. Panel sesji pozwala sprawdzić i zakończyć aktywny dostęp. Integracje otrzymują konta usługowe lub klucze, dzięki czemu nie muszą używać uprawnień konkretnego pracownika.

  • Blokowanie kont i ograniczanie prób logowania.
  • Historia nadawania oraz odbierania uprawnień.
  • Kontrola dostępu do plików i czasowe linki.

Zmiana ma autora, czas i kontekst

Audyt zapisuje istotne czynności dotyczące czytelników, zbiorów, obiegu, finansów i konfiguracji. Można filtrować zdarzenia według osoby, obiektu, okresu i rodzaju działania. Powiązania między etapami pomagają wyjaśnić przebieg sprawy.

Regulaminy i zgody mają wersje oraz historię akceptacji. Retencja pozwala określić okresy przechowywania różnych kategorii danych. Anonimizacja i eksport danych osoby wspierają przyjęte procedury, lecz okresy oraz podstawy przetwarzania ustala biblioteka odpowiednio do swoich obowiązków.

Kopie i odtworzenie potrzebują ustalonego właściciela

Kopie bazy PostgreSQL i magazynu plików wykonuje infrastruktura. Aplikacja pokazuje stan, wiek i wynik kontroli kopii, a po przywróceniu pomaga sprawdzić spójność, unieważnić sesje i odbudować indeks wyszukiwania.

Wybór chmury lub własnego serwera powinien obejmować podział obowiązków dotyczących aktualizacji, monitoringu i prób odtworzenia. Mechanizmy szyfrowania, skanowania plików i kontroli sesji są częścią ochrony. Opis zakresu nie jest poświadczeniem przeprowadzonego audytu ani certyfikatem konkretnego środowiska.

Przykład: zakończenie pracy członka zespołu

Po zakończeniu współpracy należy zablokować konto i zakończyć jego sesje. Historia wcześniejszych czynności nadal pomaga wyjaśniać operacje biblioteki, ale osoba nie powinna zachować aktywnego dostępu. Integracje korzystające z własnych kont usługowych nie muszą zależeć od jej konta osobistego.

Przy wdrożeniu ustalamy, kto nadaje role, zatwierdza wrażliwe operacje i przegląda dostęp. Osobno określamy administratora kopii i sposób potwierdzania prób odtworzenia. Techniczne mechanizmy zyskują w ten sposób konkretną odpowiedzialność organizacyjną, potrzebną także po uruchomieniu systemu.

Krok po kroku

Przygotowanie zasad ochrony danych

  1. Rozpisz role i dane

    Wskaż zadania personelu, dostęp integracji i kategorie przechowywanych informacji.

  2. Ustal reguły i obowiązki

    Określ uprawnienia, retencję, kopie oraz odpowiedzialność za utrzymanie.

  3. Sprawdź scenariusze

    Zweryfikuj odmowę dostępu, historię zmiany i próbne odtworzenie środowiska.

Pytania i odpowiedzi

Warto wiedzieć

Czy uprawnienia można ograniczyć do jednej filii?

Tak. Zakres pracownika można powiązać z filią i rodzajem operacji. Należy go dobrać do zadań oraz sprawdzić podczas przygotowania wdrożenia.

Czy aplikacja sama tworzy wszystkie kopie zapasowe?

Nie. Kopie bazy i plików są zadaniem infrastruktury. System prezentuje ich stan i wspiera czynności po odtworzeniu; odpowiedzialność musi być ustalona w modelu utrzymania.

Czy bezpieczeństwo danych i dostępność WCAG oznaczają to samo?

To odrębne obszary. Ta strona opisuje kontrolę danych i dostępu. Wymagania obsługi przez osoby z różnymi potrzebami opisujemy na stronie dostępności WCAG.

Porozmawiajmy o Twojej bibliotece

Pokaż nam potrzeby.
My pokażemy możliwości.

Przejdziemy przez scenariusze ważne dla Twojej placówki i ustalimy zakres dalszej rozmowy.

Ustalmy wymagania dotyczące danych