Λογότυπο - AS Hellas

Πολιτική Ασφάλειας Πληροφοριών

Home » Πολιτική Ασφάλειας Πληροφοριών

Η σημερινή εποχή συχνά αναφέρεται ως η «εποχή της πληροφορίας». Έχουμε δει μια τεράστια αλλαγή στον τρόπο με τον οποίο οι άνθρωποι παράγουν, αποθηκεύουν και ανταλλάσσουν πληροφορίες. Επίσης, έχουν μεταβληθεί ριζικά οι τρόποι με τους οποίους αλληλοεπιδρούμε με τους άλλους, όχι μόνο ως άτομα, αλλά και εντός και μεταξύ των θεσμικών οργάνων, των κοινωνιών και των εθνών. Έχουμε αποκομίσει μεγάλα οφέλη από αυτή τη νέα εποχή, η οποία παράλληλα φέρνει μαζί της βαθύτατες προκλήσεις στους τομείς της ασφάλειας και της Ιδιωτικότητας, οι οποίες αντικατοπτρίζονται στην ανάπτυξη της νομοθεσίας σε όλο τον κόσμο όσον αφορά τη διατήρηση των πληροφοριών.

Η εταιρεία “Automation System Hellas”, (στο εξής θα καλείται και ως AS Hellas) έχει ηθικό, νομικό και επαγγελματικό καθήκον να διασφαλίζει ότι οι πληροφορίες που κατέχει συμμορφώνονται με τις αρχές της εμπιστευτικότητας, της ακεραιότητας και της διαθεσιμότητας. Πρέπει να διασφαλίσουμε ότι οι πληροφορίες που διατηρούμε ή είμαστε υπεύθυνοι γι’ αυτές, προστατεύονται, όπου απαιτείται, από την ακατάλληλη αποκάλυψη, είναι ακριβείς, έγκαιρες, ανάλογες και είναι διαθέσιμες σε όσους θα πρέπει να έχουν πρόσβαση σε αυτές.

Για την εξυπηρέτηση των παραπάνω, η “AS Hellas” αναγνωρίζει τους Κινδύνους που απειλούν την Ασφάλεια των Πληροφοριών που παράγονται και διακινούνται στο πλαίσιο των δραστηριοτήτων του και διαθέτει όλους τους απαιτούμενους πόρους, ώστε να προστατεύσει τις πληροφορίες του.

Αυτή η πολιτική ισχύει και θα κοινοποιείται σε όλο το προσωπικό και στα τρίτα μέρη που αλληλοεπιδρούν με πληροφορίες που κατέχει η “AS Hellas” και τα πληροφοριακά συστήματα που χρησιμοποιούνται για την αποθήκευση και την επεξεργασία τους. Αυτό περιλαμβάνει, αλλά δεν περιορίζεται σε, οποιαδήποτε συστήματα ή δεδομένα που συνδέονται με τα δεδομένα ή τα τηλεφωνικά δίκτυα της “AS Hellas”, συστήματα που διαχειρίζεται η “AS Hellas”, κινητές συσκευές που χρησιμοποιούνται για τη σύνδεση με τα δίκτυα της “AS Hellas” ή τη διατήρηση δεδομένων της “AS Hellas”, δεδομένα για τα οποία η “AS Hellas” κατέχει δικαιώματα πνευματικής ιδιοκτησίας, δεδομένα για τα οποία η “AS Hellas” είναι ο υπεύθυνος επεξεργασίας ή ο εκτελών την επεξεργασία, επικοινωνίες που αποστέλλονται προς ή από την “AS Hellas”.

Η δέσμευση για την Ασφάλεια Πληροφοριών και για την αποφυγή περιστατικών που μπορούν να το πλήξουν υλοποιείται μέσω των ακόλουθων επιμέρους βημάτων:

  • Προστασία των πόρων και της διακινούμενης πληροφορίας στις υπηρεσίες της “AS Hellas” από κάθε απειλή, εσωτερική ή εξωτερική, σκόπιμη ή τυχαία,
  • Συστηματική αποτίμηση και αξιολόγηση των κινδύνων που αφορούν στη διασφάλιση πληροφοριών, προσβλέποντας στην ορθή και έγκαιρη διαχείρισή τους,
  • Ασφαλείς διαδικασίες ανάπτυξης και συντήρησης εφαρμογών, συστημάτων και υπηρεσιών,
  • Αρχειοθέτηση δεδομένων, αποφυγή ιών και εξωτερικών εισβολών, έλεγχο πρόσβασης στα συστήματα, καταγραφή όλων των περιστατικών ασφαλείας και διαχείριση απρόσμενων εξελίξεων,
  • Διαρκή ενημέρωση του προσωπικού σε θέματα ασφάλειας πληροφοριών,
  • Έλεγχο των διακινούμενων και ανταλλασσόμενων πληροφοριών και δεδομένων,
  • Προστασία των συμφερόντων της “AS Hellas” και όσων συναλλάσσονται με αυτόν και τον εμπιστεύονται,
  • Άμεσο και αποτελεσματικό χειρισμό περιστατικών και παραβάσεων ασφαλείας,
  • Ενθάρρυνση της εσωτερικής επικοινωνίας σχετικά με τα θέματα Ασφάλειας Πληροφοριών.
  • Δέσμευση στην πιστή εφαρμογή των Πολιτικών Ασφάλειας και όλης της κείμενης εθνικής και κοινοτικής νομοθεσίας.

Η “AS Hellas” δεσμεύεται για τη συνεχή προσπάθεια βελτίωσης της προστασίας των πληροφοριών του, έτσι ώστε, να μπορεί να προσφέρει υψηλά επίπεδα ασφάλειας σε όσους συναλλάσσονται με αυτό.

Επιπλέον, η “AS Hellas” έχει αναπτύξει και εφαρμόζει Πολιτικές Ασφάλειας Πληροφοριών για θέματα Αποδεκτής Χρήσης, Φυσικής Ασφάλειας, Ελέγχου Πρόσβασης, Ελέγχου Απομακρυσμένης Πρόσβασης, Ασφάλειας Συνεργατών-Προμηθευτών, Διαχείρισης Αποθηκευτικών Μέσων, Αντιμετώπισης Κακόβουλου Λογισμικού, Χρήσης Κρυπτογραφίας και άλλα.

Οι πολιτικές ασφάλειας πληροφοριών αναθεωρούνται τουλάχιστον μία φορά το χρόνο και όποτε λάβουν χώρα σοβαρές αλλαγές, ώστε να εξασφαλιστεί η καταλληλότητα, η επάρκεια και η αποτελεσματικότητά τους.

Δέσμευση

Οι ακόλουθες αρχές ασφάλειας πληροφοριών παρέχουν τη διακυβέρνηση για την ασφάλεια και τη διαχείριση των πληροφοριών της “AS Hellas”.

  1. Οι πληροφορίες πρέπει να διαβαθμίζονται σύμφωνα με το κατάλληλο επίπεδο εμπιστευτικότητας, ακεραιότητας και διαθεσιμότητας και σύμφωνα με τις σχετικές νομοθετικές, ρυθμιστικές και συμβατικές απαιτήσεις και τις πολιτικές ασφάλειας πληροφοριών της “AS Hellas”. Το προσωπικό πρέπει να εξασφαλίζει τη διαβάθμιση των πληροφοριών, πρέπει να χειρίζεται τις πληροφορίες αυτές σύμφωνα με το επίπεδο διαβάθμισης και πρέπει να συμμορφώνεται με τυχόν συμβατικές απαιτήσεις, πολιτικές, διαδικασίες ή συστήματα για την εκπλήρωση αυτών των ευθυνών.
  2. Όλοι οι χρήστες που καλύπτονται από το πεδίο εφαρμογής αυτής της πολιτικής πρέπει να χειρίζονται τις πληροφορίες κατάλληλα και σύμφωνα με το επίπεδο διαβάθμισης.
  3. Οι πληροφορίες πρέπει να είναι ασφαλείς και διαθέσιμες σε όσους έχουν νόμιμη ανάγκη πρόσβασης σύμφωνα με το επίπεδο διαβάθμισης. Ως εκ τούτου, η πρόσβαση στην πληροφορία θα βασίζεται στις αρχές “least privilege” και “need to know”.
  4. Οι πληροφορίες θα προστατεύονται από μη εξουσιοδοτημένη πρόσβαση και επεξεργασία σύμφωνα με το επίπεδο διαβάθμισης.
  5. Οι παραβιάσεις αυτής της πολιτικής πρέπει να αναφέρονται στον Υπεύθυνο Διαχείρισης Ασφάλειας Πληροφοριών.
  6. Η πρόβλεψη ασφάλειας πληροφοριών και οι πολιτικές που την καθοδηγούν θα επανεξετάζονται τακτικά, μεταξύ άλλων μέσω της χρήσης ετήσιων εσωτερικών ελέγχων και δοκιμών παρείσδυσης.

Η πολιτική ασφάλειας πληροφοριών της “AS Hellas” παρέχει το πλαίσιο με το οποίο λαμβάνουμε υπόψη αυτές τις αρχές. Πρωταρχικός σκοπός του είναι να επιτρέψει σε όλο το προσωπικό της “AS Hellas”  να κατανοεί, τόσο τις νομικές, όσο και δεοντολογικές ευθύνες, που αφορούν την πληροφορία και να το ενδυναμώνει, να συλλέγει, να χρησιμοποιεί, να αποθηκεύει και να διανέμει τις πληροφορίες με τους κατάλληλους τρόπους.

Αυτή η πολιτική αποτελεί τον ακρογωνιαίο λίθο για τη συνεχιζόμενη δέσμευση της “AS Hellas” για την υλοποίηση και τη διατήρηση των υψηλότερων προτύπων ασφάλειας σε ολόκληρο τον οργανισμό και για την ενίσχυση και αποσαφήνιση των διαδικασιών ασφάλειας των πληροφοριών μας. Έχει την πλήρη υποστήριξή μου και περιμένω από όλο το προσωπικό της “AS Hellas” να μοιραστεί αυτή τη δέσμευση, να διαβάσει την Πολιτική Ασφάλειας Πληροφοριών και να συμμορφωθεί με αυτήν κατά τη διάρκεια της τέλεσης των καθηκόντων τους.

 

Copyright © 2025 AS Hellas
ΕΣΠΑ - Banner - AS Hellas
Development by