1. Pasiuna

Ang katuyoan niini nga palisiya sa seguridad mao ang paglatid sa mga lakang ug mga gawi nga gisagop sa Allamex™ aron masiguro ang pagkakompidensyal, integridad, ug pagkaanaa sa among mga sistema ug datos. Kini nga polisiya magamit sa tanang empleyado, kontraktor, ug mga third-party nga entidad nga adunay access sa among mga sistema ug impormasyon. Ang pagsunod niini nga palisiya gikinahanglan aron mapanalipdan ang among negosyo ug impormasyon sa kustomer gikan sa dili awtorisado nga pag-access, pagbutyag, pagbag-o, o pagkaguba.

  1. access Control

2.1Mga Account sa Gumagamit:

  • Ang mga account sa gumagamit pagahimoon alang sa tanan nga mga empleyado ug mga kontratista nga nag-access sa mga wholesale nga online nga sistema sa negosyo.
  • Ang mga account sa gumagamit ihatag base sa prinsipyo nga labing gamay nga pribilehiyo, pagsiguro nga ang mga indibidwal adunay access lamang sa mga kapanguhaan nga gikinahanglan aron mahimo ang ilang mga responsibilidad sa trabaho.
  • Ang kusgan nga mga password ipatuman, nga nanginahanglan usa ka kombinasyon sa dagko ug gagmay nga mga letra, numero, ug espesyal nga mga karakter.
  • Ang multi-factor authentication (MFA) ipatuman para sa tanang user account aron makahatag og dugang nga layer sa seguridad.

 2.2Pag-access sa Ikatulong Partido:

  • Ang pag-access sa ikatulo nga partido sa among mga sistema ug datos ihatag lamang sa sukaranan nga kinahanglan mahibal-an.
  • Ang mga third-party nga entidad kinahanglan nga mopirma sa usa ka kasabutan sa kompidensyal ug mosunod sa mga sumbanan sa seguridad ug mga gawi nga nahiuyon sa atoa.

 

  1. Pagpanalipod sa Data

3.1Klasipikasyon sa datos:

    • Ang tanan nga datos pagaklasipikar base sa pagkasensitibo ug pagkakritikal niini aron matino ang angay nga lebel sa proteksyon.
    • Ang mga giya sa klasipikasyon sa datos igahatag sa mga empleyado aron masiguro ang hustong pagdumala, pagtipig, ug pagpasa sa datos.

3.2Encryption sa datos:

    • Ang pagpadala sa sensitibo nga datos ma-encrypt gamit ang mga protocol sa pag-encrypt nga standard sa industriya, sama sa SSL/TLS.
    • Ang mga mekanismo sa pag-encrypt ipatuman aron maprotektahan ang mga datos nga nagpahulay, labi na alang sa sensitibo nga kasayuran nga gitipigan
    • mga database ug mga sistema sa file.

3.3Pag-backup ug Pag-ayo sa Data:

    • Ang kanunay nga pag-backup sa kritikal nga datos himuon ug luwas nga tipigan sa usa ka lokasyon nga wala sa lugar.
    • Ang integridad sa pag-backup ug mga proseso sa pagpasig-uli pagasulayan matag karon ug unya aron masiguro ang pagkaayo sa datos kung adunay katalagman.

 

4.network Security

    • Mga Firewall ug Intrusion Detection System:
    • Ang mga firewall ug intrusion detection system i-deploy aron mapanalipdan ang among network infrastructure gikan sa dili awtorisado nga mga pagsulay sa pag-access ug malisyosong mga kalihokan.
    • Regular nga pagmonitor ug pagtuki sa trapiko sa network ipahigayon aron mailhan ug matubag ang bisan unsang potensyal nga insidente sa seguridad.

4.1Luwas nga Remote Access:

    • Ang layo nga pag-access sa among mga sistema tugutan lamang pinaagi sa luwas nga mga agianan, sama sa mga VPN (Virtual Private Networks).
    • Ang layo nga access nga mga account protektahan sa lig-on nga mga mekanismo sa pag-authenticate ug bantayan alang sa bisan unsang kadudahang mga kalihokan.

5.Tubag sa Insidente

5.1Pagreport sa Insidente:

      • Ang mga empleyado ug mga kontraktor pagabansayon ​​sa pag-report dayon sa bisan unsang mga insidente sa seguridad, mga paglapas, o mga kadudahang kalihokan ngadto sa gitudlo nga punto sa kontak.
      • Ang mga pamaagi sa pagreport sa insidente klaro nga ipahibalo ug matag karon ug unya susihon aron masiguro ang tukma sa panahon nga tubag ug resolusyon.

5.2Insidente Response Team:

      • Usa ka grupo sa pagtubag sa insidente ang itudlo aron pagdumala sa mga insidente sa seguridad, pag-imbestiga sa mga paglapas, ug pag-coordinate sa angay nga mga aksyon.
      • Ang mga tahas ug responsibilidad sa mga miyembro sa team itakda, ug ang ilang impormasyon sa pagkontak dali nga magamit.

5.3Pag-ayo sa Insidente ug mga Leksyon nga Nakat-unan:

      • Ang dali nga aksyon himuon aron maminusan ang epekto sa mga insidente sa seguridad ug ibalik ang mga apektadong sistema ug datos.
      • Human sa matag insidente, usa ka pagrepaso sa post-insidente ang ipahigayon aron mahibal-an ang mga leksyon nga nakat-unan ug ipatuman ang gikinahanglan nga mga pagpaayo aron malikayan ang susamang mga insidente sa umaabot.

6.Pisikal nga Kasiguruhan

6.1Pagdumala sa Pag-access:

    • Ang pisikal nga pag-access sa mga sentro sa datos, mga lawak sa server, ug uban pang mga kritikal nga lugar idili sa awtorisado nga mga kawani lamang.
    • Ang mga mekanismo sa pagkontrol sa pag-access sama sa biometric authentication, key card, ug CCTV surveillance ipatuman kung angay.

6.2Proteksyon sa Kagamitan:

    • Ang tanang kagamitan sa kompyuter, storage media, ug madaladala nga mga himan mapanalipdan batok sa kawat, pagkawala, o dili awtorisadong pag-access.
    • Ang mga empleyado pagabansayon ​​sa luwas nga pagtipig ug pagdumala sa mga ekipo, labi na kung nagtrabaho sa layo o nagbiyahe.

7.Paghanas ug Kaamgohan

7.1 Pagbansay sa Kahibalo sa Seguridad:

    • Ang regular nga pagbansay sa kahibalo sa seguridad igahatag sa tanan nga mga empleyado ug mga kontraktor aron matudloan sila bahin sa labing kaayo nga mga gawi sa seguridad, mga palisiya, ug mga pamaagi.
    • Ang mga sesyon sa pagbansay maglakip sa mga hilisgutan sama sa seguridad sa password, kahibalo sa phishing, pagdumala sa datos, ug pagreport sa insidente.

7.2 Pag-ila sa Polisiya:

    • Ang tanan nga mga empleyado ug mga kontraktor kinahanglan nga repasuhon ug ilhon ang ilang pagsabut ug pagsunod sa kini nga palisiya sa seguridad.
    • Ang mga pag-ila kanunay nga ma-update ug mamentinar isip bahin sa mga rekord sa mga kawani.

8.Pagrepaso ug Pag-update sa Patakaran

Kini nga polisiya sa seguridad susihon matag karon ug unya ug i-update kung gikinahanglan aron mapakita ang mga pagbag-o sa teknolohiya, mga regulasyon, o mga kinahanglanon sa negosyo. Ang tanan nga mga empleyado ug mga kontraktor ipahibalo sa bisan unsang mga update, ug ang ilang pagsunod sa giusab nga polisiya gikinahanglan.

Pinaagi sa pag-implementar ug pagpatuman niini nga polisiya sa seguridad, tumong namo nga panalipdan ang among wholesale nga online nga negosyo, data sa kustomer, ug ipadayon ang pagsalig sa among mga kauban ug kliyente.