1. Hvernig gengur lífið dag frá degi? Er það í jafnvægi og allt eins og það á að vera? Er jafnvægi hvort sem litið er á veraldlega stöðu eða andlega? Lífið er eins og það er. Það er ekki alltaf sólskyn. Það koma reglulega lægðir með rok og rigningu. Við vitum að í heildar samhenginu er lægð hluti af vistkerfi að leita að jafnvægi. Stundum erum við stödd í miðju lægðarinnar. Þar er logn og gott veður, sama hvað gengur á þar sem stormurinn er mestur. Sama lögmál gildir varðandi þitt eigið líf. Ef þú ert í þinn miðju, þínum sannleik þá heldur þú alltaf jafnvægi átakalaust. Sama hvað gustar mikið frá þér þegar þú lætur til þín taka. Huldufólk hefur gefið okkur hugleiðslu sem hjálpar okkur að finna þessa miðju, finna kjarna okkar og sannleikann sem í honum býr. Þegar þú veist hver þú ert og hvers vegna þú ert hér, mun líf þitt vera í flæðandi jafnvægi. Hugleiðslan virkjar þekkinguna sem er í vitund jarðar og færir hana með lífsorkunni inn í líkama okkar. Þar skoðar hún hugsana og hegðunar munstrið og athugar hvort það myndar átakalausu flæðandi jafnvægi. Hinn möguleikinn er falskt jafnvægi sem hafa þarf fyrir að viðhalda með tilheyrandi striti, áhyggjum og ótta. Síðan leiðbeinir þessi þekking okkur að því jafnvægi sem er okkur eðlilegt. Við blómstrum átakalaust, líkt og planta sem vex átakalaut frá fræi í fullþroska plöntu sem ber ávöxt.

Tilgangur þessarar öryggisstefnu er að gera grein fyrir þeim ráðstöfunum og starfsháttum sem Allamex™ notar til að tryggja trúnað, heiðarleika og aðgengi kerfa okkar og gagna. Þessi stefna á við um alla starfsmenn, verktaka og þriðja aðila sem hafa aðgang að kerfum okkar og upplýsingum. Það er skylt að fylgja þessari stefnu til að vernda upplýsingar um viðskipti okkar og viðskiptavina fyrir óviðkomandi aðgangi, birtingu, breytingum eða eyðileggingu.

  1. Aðgangsstýring

2.1Notendareikningar:

  • Notendareikningar verða búnir til fyrir alla starfsmenn og verktaka sem hafa aðgang að heildsöluviðskiptakerfum á netinu.
  • Notendareikningar verða veittir á grundvelli meginreglunnar um minnstu forréttindi, sem tryggir að einstaklingar hafi aðeins aðgang að þeim úrræðum sem þarf til að sinna skyldum sínum.
  • Sterkum lykilorðum verður framfylgt, sem krefjast blöndu af hástöfum og lágstöfum, tölustöfum og sértáknum.
  • Fjölþátta auðkenning (MFA) verður innleidd fyrir alla notendareikninga til að veita aukið öryggislag.

 2.2Aðgangur þriðju aðila:

  • Aðgangur þriðju aðila að kerfum okkar og gögnum verður aðeins veittur á grundvelli þess sem þarf að vita.
  • Þriðju aðilum verður gert að skrifa undir trúnaðarsamning og fylgja öryggisstöðlum og venjum í samræmi við okkar eigin.

 

  1. Data Protection

3.1Gagnaflokkun:

    • Öll gögn verða flokkuð út frá næmni þeirra og gagnrýni til að ákvarða viðeigandi verndarstig.
    • Leiðbeiningar um gagnaflokkun verða veittar starfsmönnum til að tryggja rétta meðhöndlun, geymslu og sendingu gagna.

3.2Gagnakóðun:

    • Sending á viðkvæmum gögnum verður dulkóðuð með dulkóðunarsamskiptareglum í iðnaði, svo sem SSL/TLS.
    • Dulkóðunaraðferðir verða innleiddar til að vernda gögn í hvíld, sérstaklega fyrir viðkvæmar upplýsingar sem geymdar eru í
    • gagnagrunna og skráarkerfi.

3.3Gagnaafritun og endurheimt:

    • Regluleg afrit af mikilvægum gögnum verða tekin og geymd á öruggan hátt á stað utan staðar.
    • Afritunarheilleiki og endurheimtarferli verða prófuð reglulega til að tryggja endurheimt gagna ef hamfarir verða.

 

4.Netöryggi

    • Eldveggir og innbrotsskynjunarkerfi:
    • Eldveggir og innbrotsskynjunarkerfi verða settir upp til að vernda netinnviði okkar fyrir óviðkomandi aðgangstilraunum og illgjarnri starfsemi.
    • Reglulegt eftirlit og greining á netumferð verður framkvæmt til að bera kennsl á og bregðast við hugsanlegum öryggisatvikum.

4.1Öruggur fjaraðgangur:

    • Fjaraðgangur að kerfum okkar verður aðeins leyfður í gegnum öruggar rásir, svo sem VPN (Virtual Private Networks).
    • Fjaraðgangsreikningar verða verndaðir með sterkum auðkenningaraðferðum og fylgst með hvers kyns grunsamlegri starfsemi.

5.Viðbrögð við atvikum

5.1Tilkynning um atvik:

      • Starfsmenn og verktakar verða þjálfaðir til að tilkynna tafarlaust öll öryggisatvik, innbrot eða grunsamlega starfsemi til tilnefnds tengiliðs.
      • Verklagsreglur um tilkynningar um atvik verða skýrar sendar og endurskoðaðar reglulega til að tryggja tímanlega viðbrögð og úrlausn.

5.2Viðbragðsteymi atviks:

      • Viðbragðsteymi fyrir atvik verður tilnefnt til að meðhöndla öryggisatvik, rannsaka innbrot og samræma viðeigandi aðgerðir.
      • Hlutverk og ábyrgð liðsmanna verða skilgreind og tengiliðaupplýsingar þeirra verða aðgengilegar.

5.3Endurheimt atvika og lærdómur:

      • Gripið verður til tafarlausra aðgerða til að draga úr áhrifum öryggisatvika og endurheimta viðkomandi kerfi og gögn.
      • Eftir hvert atvik verður endurskoðað eftir atvik til að bera kennsl á lærdóma og innleiða nauðsynlegar úrbætur til að koma í veg fyrir svipuð atvik í framtíðinni.

6.Líkamlegt öryggi

6.1Aðgangsstýring:

    • Líkamlegur aðgangur að gagnaverum, netþjónaherbergjum og öðrum mikilvægum svæðum verður eingöngu takmarkaður við viðurkenndan starfsmenn.
    • Aðgangsstýringarkerfi eins og líffræðileg tölfræði auðkenning, lykilkort og eftirlit með CCTV verða innleiddar eftir því sem við á.

6.2Vörn búnaðar:

    • Allur tölvubúnaður, geymslumiðlar og færanleg tæki verða varin gegn þjófnaði, tapi eða óviðkomandi aðgangi.
    • Starfsmenn verða þjálfaðir í að geyma og meðhöndla búnað á öruggan hátt, sérstaklega þegar þeir vinna í fjarvinnu eða á ferðalögum.

7.Þjálfun og vitundarvakning

7.1 Öryggisvitundarþjálfun:

    • Regluleg þjálfun í öryggisvitund verður veitt öllum starfsmönnum og verktökum til að fræða þá um bestu starfsvenjur, stefnur og verklagsreglur í öryggismálum.
    • Þjálfunartímar munu fjalla um efni eins og lykilorðaöryggi, vitund um vefveiðar, meðhöndlun gagna og tilkynningar um atvik.

7.2 Stefnaviðurkenning:

    • Allir starfsmenn og verktakar verða að fara yfir og viðurkenna skilning sinn og fylgni við þessa öryggisstefnu.
    • Viðurkenningar verða reglulega uppfærðar og viðhaldið sem hluti af starfsmannaskrám.

8.Stefnumótun og uppfærslur

Þessi öryggisstefna verður endurskoðuð reglulega og uppfærð eftir þörfum til að endurspegla breytingar á tækni, reglugerðum eða viðskiptakröfum. Allir starfsmenn og verktakar verða upplýstir um allar uppfærslur og krafist er að þeir fari við endurskoðaða stefnu.

Með því að innleiða og framfylgja þessari öryggisstefnu stefnum við að því að vernda heildsöluverslun okkar á netinu, gögn viðskiptavina og viðhalda trausti samstarfsaðila okkar og viðskiptavina.