1. Aféierung

Den Zweck vun dëser Sécherheetspolitik ass d'Mesuren a Praktiken ze skizzéieren déi Allamex ™ adoptéiert fir d'Vertraulechkeet, d'Integritéit an d'Disponibilitéit vun eise Systemer an Daten ze garantéieren. Dës Politik gëllt fir all Mataarbechter, Optraghueler, an Drëtt Parteien, déi Zougang zu eise Systemer an Informatioun hunn. D'Anhale vun dëser Politik ass obligatoresch fir eis Geschäfts- a Clientinformatioun virun onerlaabten Zougang, Verëffentlechung, Ännerung oder Zerstéierung ze schützen.

  1. Zougangskontroll

2.1Benotzerkonten:

  • Benotzerkonten ginn erstallt fir all Mataarbechter an Optraghueler déi Zougang zum Grousshandel Online Geschäftssystemer kréien.
  • Benotzerkonten ginn op Basis vum Prinzip vum mannsten Privileg ausgezeechent, fir sécherzestellen datt Individuen nëmmen Zougang zu de Ressourcen hunn fir hir Aarbechtsverantwortung auszeféieren.
  • Staark Passwierder wäerten duerchgesat ginn, erfuerdert eng Kombinatioun vu Grouss- a Klengbuchstaben, Zuelen a Spezialzeechen.
  • Multi-Faktor Authentifikatioun (MFA) gëtt fir all Benotzerkonten ëmgesat fir eng zousätzlech Schicht vu Sécherheet ze bidden.

 2.2Drëtt Partei Zougang:

  • Drëtt-Partei Zougang zu eise Systemer an Daten gëtt nëmmen op engem Noutwendegkeete-ze-wësse Basis accordéiert ginn.
  • Drëtt-Partei Entitéite wäerten erfuerderlech sinn e Vertraulechkeetsvertrag z'ënnerschreiwen an un d'Sécherheetsnormen a Praktiken konsequent mat eisen eegenen ze halen.

 

  1. Dateschutz

3.1Daten Klassifikatioun:

    • All Donnéeë ginn op Basis vu senger Empfindlechkeet a Kritizitéit klasséiert fir entspriechend Schutzniveauen ze bestëmmen.
    • Dateklassifizéierungsrichtlinnen ginn u Mataarbechter zur Verfügung gestallt fir e korrekt Handhabung, Lagerung an Iwwerdroung vun Daten ze garantéieren.

3.2Dateverschlësselung:

    • D'Transmissioun vu sensiblen Donnéeën gëtt verschlësselt mat Industriestandard Verschlësselungsprotokoller, wéi SSL / TLS.
    • Verschlësselungsmechanismen wäerte implementéiert ginn fir Donnéeën am Rescht ze schützen, besonnesch fir sensibel Informatioun déi gespäichert ass
    • Datenbanken an Dateisystemer.

3.3Daten Backup an Erhuelung:

    • Regelméisseg Backupe vu kriteschen Donnéeën ginn duerchgefouert a sécher op enger Off-Site Location gespäichert.
    • Backup Integritéit a Restauratiounsprozesser ginn periodesch getest fir d'Datenerhuelbarkeet am Fall vun enger Katastroph ze garantéieren.

 

4.Network Sécherheetsrot

    • Firewalls an Intrusion Detection Systemer:
    • Firewalls an Intrusiounserkennungssystemer ginn agesat fir eis Netzwierkinfrastruktur virun onerlaabten Zougangsversich a béiswëlleg Aktivitéiten ze schützen.
    • Regelméisseg Iwwerwaachung an Analyse vum Netzwierkverkéier gëtt duerchgefouert fir potenziell Sécherheetsinfäll z'identifizéieren an ze reagéieren.

4.1Séchert Fernzougang:

    • Remote Zougang zu eise Systemer gëtt nëmmen duerch sécher Channels erlaabt, wéi VPNs (Virtual Private Networks).
    • Remote Zougang Konte ginn duerch staark Authentifikatioun Mechanismen geschützt a fir all verdächteg Aktivitéiten iwwerwaacht.

5.Tëschefall Äntwert

5.1Tëschefall Bericht:

      • D'Employéeën an d'Entrepreneuren ginn trainéiert fir all Sécherheetsinfäll, Verstéiss oder verdächteg Aktivitéiten direkt un den designéierte Kontaktpunkt ze mellen.
      • Tëschefall Berichterstattungsprozedure ginn kloer kommunizéiert a periodesch iwwerpréift fir fristgerecht Äntwert an Opléisung ze garantéieren.

5.2Incident Response Team:

      • En Tëschefall Äntwert Team gëtt designéiert fir Sécherheetsinfällen ze handhaben, Verstéiss z'ënnersichen a passend Handlungen ze koordinéieren.
      • Rollen a Verantwortung vun Teammemberen ginn definéiert, an hir Kontaktinformatioun wäert einfach verfügbar sinn.

5.3Incident Erhuelung a Lektioune geléiert:

      • Prompt Handlung gëtt geholl fir den Impakt vu Sécherheetsinfällen ze reduzéieren an betraff Systemer an Daten ze restauréieren.
      • No all Tëschefall gëtt eng Post-Tëschefall Iwwerpréiwung duerchgefouert fir d'Lektioune geléiert ze identifizéieren an déi néideg Verbesserungen ëmzesetzen fir ähnlech Tëschefäll an Zukunft ze vermeiden.

6.Kierperlech Sécherheet

6.1Zougang Kontroll:

    • Kierperlechen Zougang zu Datenzenteren, Serverraim an aner kritesch Beräicher sinn nëmme fir autoriséiert Personal limitéiert.
    • Zougangskontrollmechanismus wéi biometresch Authentifikatioun, Schlësselkaarten a CCTV Iwwerwaachung wäerte wéi passend implementéiert ginn.

6.2Ausrüstungsschutz:

    • All Computerausrüstung, Späichermedien a portable Geräter ginn géint Déif, Verloscht oder onerlaabten Zougang geschützt.
    • D'Mataarbechter ginn trainéiert fir Ausrüstung sécher ze späicheren an ze handhaben, besonnesch wann se op afstand schaffen oder reest.

7.Training a Sensibiliséierung

7.1 Sécherheetsbewosstsinn Training:

    • Regelméisseg Sécherheetsbewosstsinn Training gëtt fir all Mataarbechter an Optraghueler zur Verfügung gestallt fir se iwwer Sécherheetspraxis, Politiken a Prozeduren ze educéieren.
    • Trainingssitzunge wäerten Theme wéi Passwuertsécherheet, Phishing-Bewosstsinn, Datehandhabung, an Tëschefallberichterstattung ofdecken.

7.2 Politik Unerkennung:

    • All Mataarbechter an Optraghueler ginn verlaangt hir Verständnis an d'Konformitéit mat dëser Sécherheetspolitik ze iwwerpréiwen an z'erkennen.
    • D'Unerkennung gëtt regelméisseg aktualiséiert a gepflegt als Deel vun de Personalrecords.

8.Politik Iwwerpréiwung an Aktualiséierungen

Dës Sécherheetspolitik gëtt periodesch iwwerpréift an aktualiséiert wéi néideg fir Ännerungen an Technologie, Reglementer oder Geschäftsbedéngungen ze reflektéieren. All Mataarbechter an Optraghueler ginn iwwer all Aktualiséierungen informéiert, an hir Anhale vun der iwwerschafft Politik wäert erfuerderlech sinn.

Andeems Dir dës Sécherheetspolitik implementéiert an ëmsetzt, ziele mir eis Grousshandel Onlinegeschäft, Clientdaten ze schützen an d'Vertraue vun eise Partner a Clienten z'erhalen.