• Πολιτική Ασφάλειας Πληροφοριών

    Οι θεμελιώδεις αρχές και οι βασικές προϋποθέσεις με σκοπό την Προστασία Δεδομένων και Συστημάτων από απειλές και παραβιάσεις, ώστε να δημιουργείται ένα ψηφιακά ασφαλές περιβάλλον εργασίας, επενδύσεων και ανάπτυξης, αποτυπώνεται στην Πολιτική Ασφάλειας Πληροφοριών της MSHIPPING.

    Η Ασφάλεια Πληροφοριών αποτελεί ύψιστη προτεραιότητα και ρητή δέσμευση για την M-SHIPPING.

    Έχουμε υιοθετήσει ένα ενεργό πλαίσιο ασφάλειας το οποίο περιλαμβάνει μια μακρά σειρά τεχνικών, διοικητικών και οργανωτικών μέτρων προστασίας. Συμμορφούμενοι με τον Ευρωπαϊκό Κανονισμό Προστασίας Δεδομένων (GDPR), παρακολουθώντας νεότερα κανονιστικά πλαίσια όπως η NIS2 και βασιζόμενοι σε Διεθνή Πρότυπα όπως το ISO/IEC 27001:2022, καθώς και σε διεθνώς βέλτιστες πρακτικές και αναγνωρισμένες υψηλού επιπέδου τεχνολογίες.

    Εφαρμόζουμε Πολιτικές και Διαδικασίες που διασφαλίζουν την ακεραιότητα, την εμπιστευτικότητα και τη διαθεσιμότητα των πληροφοριών μας. Τα μέτρα ασφαλείας καλύπτουν, τόσο την περίμετρο προστασίας εντός της Εταιρείας, όσο και του φυσικού περιβάλλοντος αυτής. Περιλαμβάνουν – μεταξύ άλλων – οργάνωση με εξειδικευμένα στελέχη πολυετούς εμπειρίας, διαχείριση ελεγχόμενης πρόσβασης σε δεδομένα και συστήματα, εκπαίδευση και ευαισθητοποίηση του προσωπικού, καθώς και έλεγχο του επιπέδου ασφάλειας των συνεργατών και προμηθευτών μας για την αντιμετώπιση των απειλών, ενώ επιπροσθέτως λειτουργούν θεσμοθετημένα όργανα για την άμεση λήψη μέτρων και της ασφάλειας πληροφοριακών συστημάτων. Παράλληλα εφαρμόζουμε αδιάλειπτη προληπτική παρακολούθηση των πληροφοριακών συστημάτων και υποδομών και εκπονούμε τακτικές δοκιμές ασφάλειας με στόχο την άμεση αναγνώριση και διαχείριση οποιουδήποτε περιστατικού πριν αυτό μετατραπεί σε απειλή. Μέσω των πλέον σύγχρονων και έγκυρων εργαλείων και τεχνολογιών, που αναβαθμίζονται διαρκώς, εξασφαλίζουμε ότι οποιαδήποτε απόπειρα παραβίασης ή κακόβουλης δραστηριότητας ανιχνεύεται και αντιμετωπίζεται εγκαίρως.

    Η «διοικητική δέσμευση» την οποία εφαρμόζουμε στην πράξη, είναι ένας από τους κυριότερους παράγοντες διασφάλισης του επιθυμητού αποτελέσματος, υποστηρίζοντας έτσι ενεργά το υφιστάμενο πλαίσιο ασφαλείας, καθώς και κάθε ενέργεια αναβάθμισης αυτού, ώστε να συνεχίσουμε να βρισκόμαστε στην πρωτοπορία ενός διαρκούς ψηφιακού μετασχηματισμού.

    Η Πολιτική Ασφάλειας Πληροφοριών συνοδεύεται από τις παρακάτω πολιτικές, που διαμορφώνουν το πλαίσιο ασφάλειας δεδομένων και συστημάτων:

    • Πολιτική Διαβάθμισης Πληροφοριών
    • Πολιτική Διαχείρισης Λογικής Ασφάλειας
    • Πολιτική Διαχείρισης Κινδύνων Πληροφορικής
    • Πολιτική Αποδεκτής Χρήσης Πόρων
    • Πολιτική Διαχείρισης Φυσικής Ασφάλειας
    • Πολιτική Απομακρυσμένης Πρόσβασης
    • Πολιτική Προστασίας Από Κακόβουλο Κώδικα
    • Πολιτική Πρόσβασης σε Τρίτους
    • Εκπαίδευση και Ενημέρωση Χρηστών
    • Πολιτική Αντιγράφων Ασφαλείας
    • Πολιτική Μηχανισμών Κρυπτογράφησης
    • Πολιτική Ασφάλειας Δικτύου
    • Πολιτική Αποδεκτής Χρήσης Προσωπικών Συσκευών
    • Πολιτική Χρήσης Υπολογιστικού Νέφους (Cloud)
    • Πολιτική Ενσωμάτωσης Νέων Εφαρμογών Πληροφορικής
    • Άδειες Χρήσης Λογισμικών