1. Sarrera

Segurtasun-politika honen helburua Allamex™-ek gure sistemen eta datuen konfidentzialtasuna, osotasuna eta erabilgarritasuna bermatzeko hartzen dituen neurriak eta praktikak zehaztea da. Politika hau gure sistema eta informaziorako sarbidea duten langile, kontratista eta hirugarren entitate guztiei aplikatzen zaie. Politika hau betetzea derrigorrezkoa da gure negozioaren eta bezeroen informazioa baimenik gabeko sarbide, ezagutarazte, aldaketa edo suntsipenetik babesteko.

  1. Sarbidea Kontrol

2.1Erabiltzaile-kontuak:

  • Erabiltzaile-kontuak sortuko dira handizkako lineako negozio sistemetan sartzen diren langile eta kontratista guztientzat.
  • Erabiltzaile-kontuak pribilegio txikienaren printzipioan oinarrituta emango dira, norbanakoek beren lan-erantzukizunak betetzeko beharrezkoak diren baliabideak soilik izango dituztela ziurtatuz.
  • Pasahitz sendoak ezarriko dira, letra larriak eta minuskulak, zenbakiak eta karaktere bereziak konbinatu behar direlarik.
  • Faktore anitzeko autentifikazioa (MFA) ezarriko da erabiltzaile-kontu guztietan segurtasun-geruza gehigarri bat emateko.

 2.2Hirugarrenen sarbidea:

  • Gure sistemetarako eta datuetarako hirugarrenen sarbidea ezagutu beharraren arabera soilik emango da.
  • Hirugarren entitateek konfidentzialtasun-hitzarmen bat sinatu beharko dute eta gurearekin bat datozen segurtasun-estandarrak eta praktikak bete beharko dituzte.

 

  1. datuak Babesteko

3.1Datuen sailkapena:

    • Datu guztiak bere sentsibilitatearen eta kritikotasunaren arabera sailkatuko dira babes-maila egokiak zehazteko.
    • Datuak sailkatzeko jarraibideak emango zaizkie langileei, datuen kudeaketa, biltegiratze eta transmisio egokiak bermatzeko.

3.2Datuak enkriptatzea:

    • Datu sentikorren transmisioa zifratuko da industriako enkriptazio-protokolo estandarrak erabiliz, hala nola SSL/TLS.
    • Enkriptatze-mekanismoak ezarriko dira atsedenean dauden datuak babesteko, batez ere bertan gordetako informazio sentikorra
    • datu-baseak eta fitxategi-sistemak.

3.3Datuen babeskopia eta berreskurapena:

    • Datu kritikoen aldizkako babeskopiak egingo dira eta segurtasunez gordeko dira gunez kanpoko kokapen batean.
    • Babeskopiaren osotasuna eta leheneratzeko prozesuak aldizka probatuko dira, hondamendia gertatuz gero datuak berreskura daitezkeela ziurtatzeko.

 

4.sare segurtasuna

    • Suebakiak eta Intrusioak Detektatzeko Sistemak:
    • Suebakiak eta intrusioak detektatzeko sistemak zabalduko dira gure sare-azpiegitura baimenik gabeko sarbide-saiakeretatik eta jardueretatik babesteko.
    • Sare-trafikoaren aldian-aldian jarraipena eta analisia egingo da, balizko segurtasun-gorabeherak identifikatu eta erantzuteko.

4.1Urruneko Sarbide Segurua:

    • Gure sistemetarako urruneko sarbidea kanal seguruen bidez soilik baimenduko da, hala nola VPNak (Sare Pribatu Birtualak).
    • Urruneko sarbide-kontuak autentifikazio-mekanismo sendoen bidez babestuta egongo dira eta jarduera susmagarririk egon ez dadin kontrolatuko dira.

5.Istiluen erantzuna

5.1Gorabeheren berri ematea:

      • Langileak eta kontratistak trebatu egingo dira segurtasun-intzidentzia, urraketa edo jarduera susmagarri guztiak berehala jakinarazteko izendatutako kontaktu-puntuari.
      • Gorabeheren berri emateko prozedurak argi eta garbi jakinaraziko dira eta aldian-aldian berrikusiko dira, erantzuna eta ebazpen egokia bermatzeko.

5.2Gorabeheren Erantzuteko Taldea:

      • Gertakariei erantzuteko talde bat izendatuko da segurtasun gorabeherak kudeatzeko, urraketak ikertzeko eta ekintza egokiak koordinatzeko.
      • Taldekideen eginkizunak eta erantzukizunak zehaztuko dira, eta haien harremanetarako informazioa erraz eskuragarri egongo da.

5.3Gertakariak berreskuratzea eta ikasitako ikasgaiak:

      • Ekintza azkarrak hartuko dira segurtasun-gorabeheren eragina arintzeko eta kaltetutako sistemak eta datuak leheneratzeko.
      • Gorabehera bakoitzaren ondoren, gertakariaren ondorengo berrikuspena egingo da, ikasitako ikasgaiak identifikatzeko eta etorkizunean antzeko gertakariak saihesteko beharrezko hobekuntzak ezartzeko.

6.Segurtasun Fisikoa

6.1Sarbide kontrola:

    • Datu-zentroetarako, zerbitzari-geletarako eta beste gune kritikoetarako sarbide fisikoa baimendutako langileentzat soilik izango da.
    • Sarbide kontrolatzeko mekanismoak, hala nola, autentifikazio biometrikoa, giltza-txartelak eta CCTV zaintza gisa ezarriko dira, hala dagokionean.

6.2Ekipoen babesa:

    • Ekipo informatiko, biltegiratze euskarri eta gailu eramangarri guztiak lapurreta, galera edo baimenik gabeko sarbideetatik babestuta egongo dira.
    • Langileak ekipoak modu seguruan gordetzeko eta maneiatzeko trebatuko dira, batez ere urrunetik lan egiten dutenean edo bidaiatzen dutenean.

7.Prestakuntza eta Sentsibilizazioa

7.1 Segurtasun-sentsibilizazio prestakuntza:

    • Segurtasunarekiko sentsibilizaziorako prestakuntza erregularra emango zaie langile eta kontratista guztiei segurtasun-praktika, politika eta prozedurei buruz hezteko.
    • Prestakuntza-saioek pasahitzaren segurtasuna, phishing-aren kontzientzia, datuen kudeaketa eta gertakarien berri ematea bezalako gaiak landuko dituzte.

7.2 Politikaren aitorpena:

    • Langile eta kontratista guztiek segurtasun-politika hau ulertu eta betetzen dutela berrikusi eta aitortu beharko dute.
    • Aitorpenak aldian-aldian eguneratu eta mantenduko dira pertsonalaren erregistroen barruan.

8.Politikaren berrikuspena eta eguneraketak

Segurtasun-politika hau aldizka berrikusi eta eguneratuko da, teknologia, araudi edo negozio-eskakizunen aldaketak islatzeko. Langile eta kontratista guztiei eguneratzeen berri emango zaie, eta berrikusitako politikari atxikitzea beharrezkoa izango da.

Segurtasun politika hau ezarriz eta betearaziz, gure online negozio handizkako handizkako negozioa, bezeroen datuak babestea eta gure bazkide eta bezeroen konfiantza mantentzea dugu helburu.