ClickCease
RU

Политика информационной безопасности и приватности

В русле видения нашей компании мы считаем защиту наших информационных активов и обрабатываемых нами персональных данных одним из основных элементов нашей корпоративной устойчивости. В соответствии со стандартами ISO/IEC 27001 и ISO/IEC 27701 наша политика информационной безопасности и приватности;

  • Защищать конфиденциальность, целостность и доступность наших информационных активов и персональных данных,
  • Обеспечивать управление информационными активами и персональными данными по принципу владения, чёткое определение ответственности и выполнение всеми работниками своих обязанностей в области информационной безопасности и приватности,
  • Выявлять и оценивать риски информационной безопасности и приватности на основе риск-ориентированного подхода и применять меры контроля, необходимые для их снижения до приемлемого уровня,
  • При обработке персональных данных придерживаться принципов законности, добросовестности, прозрачности, ограничения целью, минимизации данных, точности, ограничения срока хранения, целостности и конфиденциальности,
  • Соблюдать 6698 sayılı Kişisel Verilerin Korunması Kanunu (KVKK), нормы о защите персональных данных, действующие в странах ведения деятельности, а также законодательные, регуляторные, договорные и иные применимые требования в области информационной безопасности,
  • Встраивать требования информационной безопасности и приватности в бизнес-процессы, продукты, услуги и новые технологии начиная с этапа проектирования,
  • Применять необходимые технические и организационные меры против несанкционированного доступа, изменения, утраты, раскрытия и перебоев, обеспечивая доступ к информации в соответствии с должностными обязанностями, полномочиями и потребностями бизнеса,
  • Поддерживать непрерывность бизнеса и обеспечивать непрерывность информационной безопасности с учётом требований информационной безопасности и приватности,
  • Эффективно управлять инцидентами информационной безопасности и нарушениями безопасности персональных данных, своевременно направлять необходимые уведомления и проводить мероприятия по улучшению, предотвращающие их повторение,
  • Обеспечивать работу наших поставщиков, деловых партнёров и поставщиков услуг в соответствии с обязанностями в области информационной безопасности и приватности,
  • Проводить необходимое обучение для повышения осведомлённости наших работников в вопросах информационной безопасности и защиты персональных данных и распространять культуру безопасности,
  • Предоставлять кадровые ресурсы, технологии, инфраструктуру и иные ресурсы, необходимые для создания, внедрения, поддержания и постоянного улучшения Системы менеджмента информационной безопасности и Системы менеджмента информации о приватности,
  • Устанавливать цели в области информационной безопасности и приватности в согласии со стратегическими целями нашей организации, регулярно отслеживать их выполнение и постоянно улучшать их,
  • В русле наших стратегических целей развивать культуру информационной безопасности и приватности при участии всех наших работников и наших заинтересованных сторон и придерживаться надёжного и устойчивого подхода к управлению, защищающего наши цифровые активы и персональные данные,
  • Поддерживать и повышать результативность Системы менеджмента информационной безопасности и Системы менеджмента информации о приватности, сохранять и укреплять доверие наших клиентов, работников, деловых партнёров и других заинтересованных сторон,
  • Регулярно анализировать пригодность, адекватность и результативность настоящей политики и при необходимости актуализировать её,

Мы обязуемся действовать в соответствии с изложенными выше принципами и обязательствами, обеспечивать их выполнение и постоянно их совершенствовать.

Заместитель генерального директора по техническим вопросам

MEKAТелеграм