1. Sissejuhatus

Selle turvapoliitika eesmärk on visandada meetmed ja tavad, mida Allamex™ meie süsteemide ja andmete konfidentsiaalsuse, terviklikkuse ja kättesaadavuse tagamiseks võtab. See poliitika kehtib kõigi töötajate, töövõtjate ja kolmandatest isikutest üksuste kohta, kellel on juurdepääs meie süsteemidele ja teabele. Selle poliitika järgimine on kohustuslik, et kaitsta meie äri- ja klienditeavet volitamata juurdepääsu, avalikustamise, muutmise või hävitamise eest.

  1. Access Control

2.1Kasutajakontod:

  • Kasutajakontod luuakse kõigile töötajatele ja töövõtjatele, kes pääsevad ligi veebipõhisele hulgimüügisüsteemidele.
  • Kasutajakontode andmisel lähtutakse vähimate privileegide põhimõttest, tagades, et üksikisikutel on juurdepääs ainult töökohustuste täitmiseks vajalikele ressurssidele.
  • Jõustatakse tugevaid paroole, mis nõuavad suur- ja väiketähtede, numbrite ja erimärkide kombinatsiooni.
  • Täiendava turvakihi pakkumiseks rakendatakse kõikide kasutajakontode jaoks mitmefaktoriline autentimine (MFA).

 2.2Kolmanda osapoole juurdepääs:

  • Kolmandate osapoolte juurdepääs meie süsteemidele ja andmetele antakse ainult teadmisvajaduse alusel.
  • Kolmandate osapoolte üksused peavad allkirjastama konfidentsiaalsuslepingu ja järgima meie omadega kooskõlas olevaid turvastandardeid ja -tavasid.

 

  1. Andmekaitse

3.1Andmete klassifikatsioon:

    • Kõik andmed klassifitseeritakse nende tundlikkuse ja kriitilisuse alusel, et määrata sobiv kaitsetase.
    • Andmete nõuetekohase käitlemise, säilitamise ja edastamise tagamiseks antakse töötajatele andmete klassifitseerimise juhised.

3.2Andmete krüptimine:

    • Tundlike andmete edastamine krüpteeritakse tööstusharu standardsete krüpteerimisprotokollide (nt SSL/TLS) abil.
    • Rakendatakse krüpteerimismehhanismid, et kaitsta puhkeolekus olevaid andmeid, eriti tundliku teabe jaoks, mis on salvestatud
    • andmebaasid ja failisüsteemid.

3.3Andmete varundamine ja taastamine:

    • Kriitiliste andmete korrapärased varukoopiad tehakse ja salvestatakse turvaliselt väljaspool asukohta.
    • Varunduse terviklikkust ja taastamisprotsesse testitakse perioodiliselt, et tagada andmete taastatavus katastroofi korral.

 

4.Network Security

    • Tulemüürid ja sissetungimise tuvastamise süsteemid:
    • Meie võrguinfrastruktuuri kaitsmiseks volitamata juurdepääsukatsete ja pahatahtliku tegevuse eest võetakse kasutusele tulemüürid ja sissetungimise tuvastamise süsteemid.
    • Võimalike turvaintsidentide tuvastamiseks ja neile reageerimiseks viiakse läbi regulaarselt võrguliikluse jälgimist ja analüüsi.

4.1Turvaline kaugjuurdepääs:

    • Kaugjuurdepääs meie süsteemidele on lubatud ainult turvaliste kanalite kaudu, nagu VPN-id (virtuaalsed privaatvõrgud).
    • Kaugjuurdepääsu kontosid kaitstakse tugevate autentimismehhanismidega ja neid jälgitakse kahtlaste tegevuste suhtes.

5.Juhtumitele reageerimine

5.1Juhtumiteade:

      • Töötajaid ja töövõtjaid koolitatakse viivitamatult teavitama määratud kontaktpunkti mis tahes turvaintsidentidest, rikkumistest või kahtlastest tegevustest.
      • Vahejuhtumitest teatamise kord edastatakse selgelt ja vaadatakse korrapäraselt üle, et tagada õigeaegne reageerimine ja lahendus.

5.2Juhtumitele reageerimise meeskond:

      • Turvaintsidentide käsitlemiseks, rikkumiste uurimiseks ja asjakohaste tegevuste koordineerimiseks määratakse intsidentidele reageerimise meeskond.
      • Meeskonnaliikmete rollid ja kohustused määratakse kindlaks ning nende kontaktandmed on kergesti kättesaadavad.

5.3Juhtumist taastumine ja saadud õppetunnid:

      • Turvaintsidentide mõju leevendamiseks ning mõjutatud süsteemide ja andmete taastamiseks võetakse viivitamata meetmeid.
      • Pärast iga intsidenti viiakse läbi intsidendijärgne ülevaade, et teha kindlaks saadud õppetunnid ja rakendada vajalikke parandusi, et vältida sarnaseid juhtumeid tulevikus.

6.Füüsiline turvalisus

6.1Juurdepääsu kontroll:

    • Füüsiline juurdepääs andmekeskustele, serveriruumidele ja muudele kriitilistele piirkondadele on piiratud ainult volitatud töötajatega.
    • Vajadusel rakendatakse juurdepääsukontrolli mehhanisme, nagu biomeetriline autentimine, võtmekaardid ja CCTV-seire.

6.2Seadmete kaitse:

    • Kõik arvutiseadmed, andmekandjad ja kaasaskantavad seadmed on kaitstud varguse, kaotsimineku või volitamata juurdepääsu eest.
    • Töötajaid koolitatakse seadmeid turvaliselt hoidma ja käsitsema, eriti kaugtöö või reisil olles.

7.Koolitus ja teadlikkus

7.1 Turvateadlikkuse koolitus:

    • Kõigile töötajatele ja töövõtjatele korraldatakse regulaarset turvateadlikkuse koolitust, et teavitada neid turvalisuse parimatest tavadest, poliitikast ja protseduuridest.
    • Koolitustel käsitletakse selliseid teemasid nagu parooliturve, andmepüügiteadlikkus, andmetöötlus ja juhtumitest teatamine.

7.2 Eeskirjade kinnitus:

    • Kõik töötajad ja töövõtjad peavad üle vaatama ja kinnitama, et nad mõistavad ja järgivad seda turvapoliitikat.
    • Tänuavaldusi ajakohastatakse regulaarselt ja säilitatakse personaliarvestuse osana.

8.Eeskirjade ülevaade ja värskendused

Seda turbepoliitikat vaadatakse perioodiliselt üle ja vajadusel uuendatakse, et kajastada muudatusi tehnoloogias, eeskirjades või ärinõuetes. Kõiki töötajaid ja töövõtjaid teavitatakse kõigist uuendustest ning neilt nõutakse muudetud poliitika järgimist.

Seda turvapoliitikat rakendades ja jõustades soovime kaitsta oma hulgimüügi veebiäri, klientide andmeid ning säilitada oma partnerite ja klientide usaldust.