1. Ynlieding

It doel fan dit feiligensbelied is om de maatregels en praktiken te sketsen dy't Allamex ™ oannimt om de fertroulikens, yntegriteit en beskikberens fan ús systemen en gegevens te garandearjen. Dit belied jildt foar alle meiwurkers, oannimmers en entiteiten fan tredden dy't tagong hawwe ta ús systemen en ynformaasje. It neilibjen fan dit belied is ferplicht om ús bedriuws- en klantynformaasje te beskermjen tsjin ûnautorisearre tagong, iepenbiering, feroaring of ferneatiging.

  1. Access Control

2.1Brûkersakkounts:

  • Brûkersakkounts sille wurde makke foar alle meiwurkers en oannimmers dy't tagong krije ta de online bedriuwssystemen foar gruthannel.
  • Brûkersakkounts sille wurde takend op basis fan it prinsipe fan minste privileezje, en soargje derfoar dat partikulieren allinich tagong hawwe ta de boarnen dy't nedich binne om har taakferantwurdlikheden út te fieren.
  • Sterke wachtwurden sille wurde hanthavene, wêrtroch in kombinaasje fan haad- en lytse letters, sifers en spesjale tekens nedich is.
  • Multi-factor autentikaasje (MFA) sil wurde ymplementearre foar alle brûkers akkounts te foarsjen in ekstra laach fan feiligens.

 2.2Tagong fan tredden:

  • Tagong fan tredden ta ús systemen en gegevens wurde allinich ferliend op in need-to-know-basis.
  • Entiteiten fan tredden sille ferplicht wurde om in fertroulikensoerienkomst te tekenjen en har te hâlden oan feiligensnoarmen en -praktiken dy't oerienkomme mei ús eigen.

 

  1. Dat beskerming

3.1Data Klassifikaasje:

    • Alle gegevens sille wurde klassifisearre op basis fan har gefoelichheid en kritykens om passende nivo's fan beskerming te bepalen.
    • Rjochtlinen foar gegevensklassifikaasje sille wurde levere oan meiwurkers om goede ôfhanneling, opslach en oerdracht fan gegevens te garandearjen.

3.2Gegevens fersifering:

    • Oerdracht fan gefoelige gegevens sil fersifere wurde mei help fan yndustry-standert fersifering protokollen, lykas SSL / TLS.
    • Fersiferingsmeganismen sille wurde ymplementearre om gegevens yn rêst te beskermjen, foaral foar gefoelige ynformaasje opslein yn
    • databases en triemsystemen.

3.3Data Reservekopy en Herstel:

    • Regelmjittige backups fan krityske gegevens sille wurde útfierd en feilich opslein op in off-site lokaasje.
    • Backup-yntegriteit en restauraasjeprosessen sille periodyk wurde hifke om te garandearjen fan herstelberens fan gegevens yn gefal fan in ramp.

 

4.netwurk Security

    • Firewalls en systemen foar ynbraakdeteksje:
    • Firewalls en systemen foar ynbraakdeteksje sille wurde ynset om ús netwurkynfrastruktuer te beskermjen tsjin net-autorisearre tagongspogingen en kweade aktiviteiten.
    • Regelmjittige tafersjoch en analyze fan netwurkferkear sil wurde útfierd om te identifisearjen en te reagearjen op alle mooglike feiligensynsidinten.

4.1Feilige tagong op ôfstân:

    • Tagong op ôfstân ta ús systemen sil allinich tastien wurde fia feilige kanalen, lykas VPN's (Virtual Private Networks).
    • Akkounts foar tagong op ôfstân sille wurde beskerme troch sterke autentikaasjemeganismen en kontroleare op fertochte aktiviteiten.

5.Ynsidint antwurd

5.1Ynsidinsjerapportaazje:

      • Meiwurkers en oannimmers sille wurde oplaat om alle feiligensynsidinten, ynbreuken of fertochte aktiviteiten fuortendaliks te rapportearjen oan it oanwiisde kontaktpunt.
      • Prosedueres foar rapportaazje fan ynsidinten sille dúdlik wurde kommunisearre en periodyk hifke om te garandearjen fan tiidige reaksje en resolúsje.

5.2Incident Response Team:

      • In ynsidint-antwurdteam sil wurde oanwiisd om feiligensynsidinten te behanneljen, ynbreuken te ûndersykjen en passende aksjes te koördinearjen.
      • Rollen en ferantwurdlikheden fan teamleden sille wurde definiearre, en harren kontakt ynformaasje sil wêze maklik beskikber.

5.3Herstel fan ynsidinten en learde lessen:

      • Prompt aksje sil wurde nommen om de ynfloed fan feiligensynsidinten te ferminderjen en beynfloede systemen en gegevens te herstellen.
      • Nei elk ynsidint sil in beoardieling nei it ynsidint wurde útfierd om learde lessen te identifisearjen en needsaaklike ferbetteringen út te fieren om ferlykbere ynsidinten yn 'e takomst te foarkommen.

6.Fysike feiligens

6.1Tagongskontrôle:

    • Fysike tagong ta datasintra, serverkeamers en oare krityske gebieten sille allinich wurde beheind ta autorisearre personiel.
    • Tagongskontrôlemeganismen lykas biometryske autentikaasje, kaaikaarten en CCTV-tafersjoch sille sa passend wurde ymplementearre.

6.2Equipment beskerming:

    • Alle kompjûterapparatuer, opslachmedia en draachbere apparaten sille wurde beskerme tsjin stellerij, ferlies, of net foech tagong.
    • Meiwurkers sille wurde oplaat om apparatuer feilich op te slaan en te behanneljen, foaral as se op ôfstân wurkje of reizgje.

7.Training en bewustwêzen

7.1 Training foar feiligensbewustwêzen:

    • Regelmjittige training foar befeiligingsbewustwêzen sil wurde jûn oan alle meiwurkers en oannimmers om har op te lieden oer bêste praktiken, belied en prosedueres foar feiligens.
    • Trainingsesjes sille ûnderwerpen dekke lykas wachtwurdfeiligens, phishing-bewustwêzen, gegevensbehanneling en ynsidintrapportaazje.

7.2 Beliedserkenning:

    • Alle meiwurkers en oannimmers sille ferplicht wurde om har begryp en neilibjen fan dit feiligensbelied te besjen en te erkennen.
    • Acknowledgements sille geregeld wurde bywurke en ûnderhâlden as ûnderdiel fan it personiel records.

8.Belied Review en Updates

Dit befeiligingsbelied sil periodyk wurde hifke en bywurke as nedich om feroarings yn technology, regeljouwing of saaklike easken te reflektearjen. Alle meiwurkers en oannimmers sille wurde ynformearre oer alle updates, en harren neilibjen fan it feroare belied sil wêze nedich.

Troch it ymplemintearjen en hanthavenjen fan dit befeiligingsbelied binne wy ​​fan doel om ús gruthannel online bedriuw, klantgegevens te beskermjen en it fertrouwen fan ús partners en kliïnten te behâlden.