1. Beskrivning

Syftet med denna säkerhetspolicy är att beskriva de åtgärder och praxis som Allamex™ använder för att säkerställa konfidentialitet, integritet och tillgänglighet för våra system och data. Denna policy gäller för alla anställda, entreprenörer och tredjepartsenheter som har tillgång till våra system och information. Det är obligatoriskt att följa denna policy för att skydda vår affärs- och kundinformation från obehörig åtkomst, avslöjande, ändring eller förstörelse.

  1. Åtkomstkontroll

2.1Användarkonton:

  • Användarkonton kommer att skapas för alla anställda och entreprenörer som har tillgång till grossisthandelssystemen online.
  • Användarkonton kommer att beviljas baserat på principen om minsta privilegium, vilket säkerställer att individer endast har tillgång till de resurser som krävs för att utföra sina arbetsuppgifter.
  • Starka lösenord kommer att tillämpas, vilket kräver en kombination av stora och små bokstäver, siffror och specialtecken.
  • Multi-factor authentication (MFA) kommer att implementeras för alla användarkonton för att ge ett extra lager av säkerhet.

 2.2Tredjepartsåtkomst:

  • Tredjepartsåtkomst till våra system och data kommer endast att beviljas om du behöver veta.
  • Tredjepartsenheter kommer att behöva underteckna ett sekretessavtal och följa säkerhetsstandarder och praxis i enlighet med vår egen.

 

  1. Dataskydd

3.1Dataklassificering:

    • All data kommer att klassificeras baserat på dess känslighet och kritikalitet för att fastställa lämpliga skyddsnivåer.
    • Riktlinjer för dataklassificering kommer att tillhandahållas anställda för att säkerställa korrekt hantering, lagring och överföring av data.

3.2Datakryptering:

    • Överföring av känslig data kommer att krypteras med branschstandardiserade krypteringsprotokoll, såsom SSL/TLS.
    • Krypteringsmekanismer kommer att implementeras för att skydda data i vila, särskilt för känslig information som lagras i
    • databaser och filsystem.

3.3Säkerhetskopiering och återställning av data:

    • Regelbundna säkerhetskopieringar av kritiska data kommer att utföras och lagras säkert på en annan plats.
    • Säkerhetskopieringsintegritet och återställningsprocesser kommer att testas regelbundet för att säkerställa dataåterställning i händelse av en katastrof.

 

4.Nätverkssäkerhet

    • Brandväggar och intrångsdetekteringssystem:
    • Brandväggar och intrångsdetekteringssystem kommer att distribueras för att skydda vår nätverksinfrastruktur från obehöriga åtkomstförsök och skadliga aktiviteter.
    • Regelbunden övervakning och analys av nätverkstrafik kommer att utföras för att identifiera och reagera på eventuella säkerhetsincidenter.

4.1Säker fjärråtkomst:

    • Fjärråtkomst till våra system kommer endast att tillåtas via säkra kanaler, såsom VPN (Virtual Private Networks).
    • Fjärråtkomstkonton kommer att skyddas av starka autentiseringsmekanismer och övervakas för eventuella misstänkta aktiviteter.

5.Incidentrespons

5.1Incidentrapportering:

      • Anställda och entreprenörer kommer att utbildas i att omedelbart rapportera säkerhetsincidenter, intrång eller misstänkta aktiviteter till den utsedda kontaktpunkten.
      • Incidentrapporteringsprocedurer kommer att kommuniceras tydligt och regelbundet ses över för att säkerställa snabb respons och lösning.

5.2Incident Respons Team:

      • Ett incidentresponsteam kommer att utses för att hantera säkerhetsincidenter, utreda intrång och samordna lämpliga åtgärder.
      • Teammedlemmarnas roller och ansvar kommer att definieras och deras kontaktinformation kommer att vara lättillgänglig.

5.3Återställning av incidenter och lärdomar:

      • Snabba åtgärder kommer att vidtas för att mildra effekterna av säkerhetsincidenter och återställa berörda system och data.
      • Efter varje incident kommer en granskning efter incidenten att genomföras för att identifiera lärdomar och implementera nödvändiga förbättringar för att förhindra liknande incidenter i framtiden.

6.Fysisk säkerhet

6.1Åtkomstkontroll:

    • Fysisk åtkomst till datacenter, serverrum och andra kritiska områden kommer endast att vara begränsad till behörig personal.
    • Åtkomstkontrollmekanismer som biometrisk autentisering, nyckelkort och CCTV-övervakning kommer att implementeras vid behov.

6.2Utrustningsskydd:

    • All datorutrustning, lagringsmedia och bärbara enheter kommer att skyddas mot stöld, förlust eller obehörig åtkomst.
    • Anställda kommer att utbildas i att säkert lagra och hantera utrustning, särskilt när de arbetar på distans eller reser.

7.Utbildning och medvetenhet

7.1 Utbildning för säkerhetsmedvetenhet:

    • Regelbunden utbildning i säkerhetsmedvetenhet kommer att ges till alla anställda och entreprenörer för att utbilda dem om bästa säkerhetspraxis, policyer och procedurer.
    • Utbildningssessionerna kommer att täcka ämnen som lösenordssäkerhet, medvetenhet om nätfiske, datahantering och incidentrapportering.

7.2 Policybekräftelse:

    • Alla anställda och entreprenörer kommer att behöva granska och bekräfta sin förståelse och efterlevnad av denna säkerhetspolicy.
    • Bekräftelser kommer att uppdateras regelbundet och underhållas som en del av personalboken.

8.Policygranskning och uppdateringar

Denna säkerhetspolicy kommer att granskas med jämna mellanrum och uppdateras vid behov för att återspegla förändringar i teknik, regelverk eller affärskrav. Alla anställda och entreprenörer kommer att informeras om eventuella uppdateringar, och deras efterlevnad av den reviderade policyn kommer att krävas.

Genom att implementera och upprätthålla denna säkerhetspolicy strävar vi efter att skydda vår grossistverksamhet online, kunddata och upprätthålla förtroendet hos våra partners och kunder.