1. Įvadas

Šios saugos politikos tikslas – apibūdinti priemones ir praktiką, kurią „Allamex™“ imasi siekdama užtikrinti mūsų sistemų ir duomenų konfidencialumą, vientisumą ir prieinamumą. Ši politika taikoma visiems darbuotojams, rangovams ir trečiųjų šalių subjektams, kurie turi prieigą prie mūsų sistemų ir informacijos. Šios politikos laikymasis yra privalomas siekiant apsaugoti mūsų verslo ir klientų informaciją nuo neteisėtos prieigos, atskleidimo, pakeitimo ar sunaikinimo.

  1. Prieigos valdymas

2.1Vartotojo abonementai:

  • Vartotojų paskyros bus sukurtos visiems darbuotojams ir rangovams, prisijungiantiems prie didmeninės internetinės verslo sistemos.
  • Vartotojų abonementai bus suteikiami remiantis mažiausių privilegijų principu, užtikrinant, kad asmenys turėtų prieigą tik prie išteklių, reikalingų jų darbo pareigoms atlikti.
  • Bus taikomi stiprūs slaptažodžiai, kuriems reikės didžiųjų ir mažųjų raidžių, skaičių ir specialiųjų simbolių derinio.
  • Daugiafaktorinis autentifikavimas (MFA) bus įdiegtas visoms vartotojų paskyroms, kad būtų užtikrintas papildomas saugumo lygis.

 2.2Trečiųjų šalių prieiga:

  • Trečiųjų šalių prieiga prie mūsų sistemų ir duomenų bus suteikta tik esant būtinybei žinoti.
  • Trečiųjų šalių subjektai turės pasirašyti konfidencialumo sutartį ir laikytis saugumo standartų bei praktikos, atitinkančios mūsų pačių reikalavimus.

 

  1. Duomenų apsauga

3.1Duomenų klasifikacija:

    • Visi duomenys bus klasifikuojami pagal jų jautrumą ir kritiškumą, siekiant nustatyti tinkamą apsaugos lygį.
    • Siekiant užtikrinti tinkamą duomenų tvarkymą, saugojimą ir perdavimą, darbuotojams bus pateiktos duomenų klasifikavimo gairės.

3.2Duomenų šifravimas:

    • Skelbtini duomenys bus šifruojami naudojant pramonės standartus šifravimo protokolus, pvz., SSL/TLS.
    • Siekiant apsaugoti ramybės būsenos duomenis, ypač saugomą neskelbtiną informaciją, bus įdiegti šifravimo mechanizmai
    • duomenų bazės ir failų sistemos.

3.3Duomenų atsarginė kopija ir atkūrimas:

    • Reguliariai bus kuriamos svarbių duomenų atsarginės kopijos ir jos saugiai saugomos ne vietoje.
    • Atsarginės kopijos vientisumas ir atkūrimo procesai bus periodiškai tikrinami siekiant užtikrinti duomenų atkūrimą įvykus nelaimei.

 

4.Tinklo saugumas

    • Ugniasienės ir įsibrovimo aptikimo sistemos:
    • Siekiant apsaugoti mūsų tinklo infrastruktūrą nuo neteisėtos prieigos ir kenkėjiškos veiklos, bus įdiegtos užkardos ir įsibrovimų aptikimo sistemos.
    • Reguliarus tinklo srauto stebėjimas ir analizė bus atliekami siekiant nustatyti galimus saugumo incidentus ir į juos reaguoti.

4.1Saugi nuotolinė prieiga:

    • Nuotolinė prieiga prie mūsų sistemų bus leidžiama tik saugiais kanalais, tokiais kaip VPN (virtualūs privatūs tinklai).
    • Nuotolinės prieigos paskyros bus apsaugotos stipriais autentifikavimo mechanizmais ir stebimos dėl bet kokios įtartinos veiklos.

5.Reagavimas į incidentus

5.1Pranešimas apie įvykį:

      • Darbuotojai ir rangovai bus apmokyti nedelsiant pranešti apie bet kokius saugumo incidentus, pažeidimus ar įtartiną veiklą nurodytam kontaktiniam punktui.
      • Pranešimų apie incidentus procedūros bus aiškiai informuojamos ir periodiškai peržiūrimos, kad būtų laiku reaguota ir išspręsta.

5.2Reagavimo į incidentus komanda:

      • Bus paskirta reagavimo į incidentus komanda, kuri tvarkys saugumo incidentus, tirs pažeidimus ir koordinuos atitinkamus veiksmus.
      • Komandos narių vaidmenys ir atsakomybės bus apibrėžtos, jų kontaktinė informacija bus lengvai prieinama.

5.3Atsigavimas po incidento ir išmoktos pamokos:

      • Bus imtasi skubių veiksmų, siekiant sumažinti saugumo incidentų poveikį ir atkurti paveiktas sistemas bei duomenis.
      • Po kiekvieno incidento bus atlikta peržiūra po incidento, siekiant nustatyti išmoktas pamokas ir įgyvendinti būtinus patobulinimus, kad būtų išvengta panašių incidentų ateityje.

6.Fizinis saugumas

6.1Prieigos kontrolė:

    • Fizinė prieiga prie duomenų centrų, serverių kambarių ir kitų svarbių sričių bus ribojama tik įgaliotiems darbuotojams.
    • Prireikus bus įdiegti prieigos kontrolės mechanizmai, tokie kaip biometrinis autentifikavimas, raktų kortelės ir CCTV stebėjimas.

6.2Įrangos apsauga:

    • Visa kompiuterinė įranga, laikmenos ir nešiojamieji įrenginiai bus apsaugoti nuo vagystės, praradimo ar neteisėtos prieigos.
    • Darbuotojai bus mokomi saugiai laikyti ir tvarkyti įrangą, ypač dirbant nuotoliniu būdu ar keliaujant.

7.Mokymas ir sąmoningumas

7.1 Saugumo suvokimo mokymai:

    • Visiems darbuotojams ir rangovams bus organizuojami reguliarūs saugumo supratimo mokymai, siekiant supažindinti juos su geriausia saugumo praktika, politika ir procedūromis.
    • Mokymų sesijose bus aptariamos tokios temos kaip slaptažodžių sauga, supratimas apie sukčiavimą, duomenų tvarkymas ir pranešimų apie incidentus.

7.2 Politikos patvirtinimas:

    • Visi darbuotojai ir rangovai turės peržiūrėti ir patvirtinti, kad supranta ir laikosi šios saugos politikos.
    • Padėkos bus reguliariai atnaujinamos ir saugomos kaip personalo įrašų dalis.

8.Politikos peržiūra ir atnaujinimai

Ši saugos politika bus periodiškai peržiūrima ir prireikus atnaujinama, kad atspindėtų technologijos, taisyklių ar verslo reikalavimų pokyčius. Visi darbuotojai ir rangovai bus informuoti apie bet kokius atnaujinimus ir privalės laikytis peržiūrėtos politikos.

Įgyvendindami ir vykdydami šią saugumo politiką, siekiame apsaugoti didmeninę internetinę veiklą, klientų duomenis, išlaikyti partnerių ir klientų pasitikėjimą.