← На главную

1. Общие положения

Цель настоящего документа — обеспечение защиты информации компании и клиентов от несанкционированного доступа, утечек и модификации.

Политика информационной безопасности разработана в соответствии с требованиями законодательства Российской Федерации и направлена на соблюдение конфиденциальности, целостности и доступности информации, обрабатываемой компанией.

2. Область применения

Политика распространяется на все информационные системы, базы данных, веб-сайт и сотрудников компании, а также на иных лиц, имеющих доступ к информационным ресурсам компании.

3. Организационные меры защиты

3.1. Разграничение прав доступа

Доступ сотрудников к данным предоставляется в строгом соответствии с должностными обязанностями (принцип минимальных привилегий).

3.2. Обучение персонала

Проводится регулярное обучение сотрудников правилам работы с конфиденциальной информацией и требованиям информационной безопасности.

3.3. Соглашения о неразглашении

С сотрудниками и контрагентами, имеющими доступ к конфиденциальной информации, заключаются соглашения о неразглашении (NDA).

4. Технические меры защиты

4.1. Защищенные протоколы передачи данных

Передача данных осуществляется с использованием защищенных протоколов (HTTPS/TLS).

4.2. Резервное копирование

Обеспечивается регулярное резервное копирование баз данных и критически важной информации.

4.3. Антивирусное ПО и межсетевые экраны

Применение антивирусного программного обеспечения и межсетевых экранов (Firewall) для защиты информационных систем.

4.4. Шифрование персональных данных

Чувствительные персональные данные шифруются при хранении.

5. Действия при инцидентах

В случае выявления попытки несанкционированного доступа или утечки данных компания незамедлительно уведомляет руководство, а при необходимости — регулирующие органы в порядке, установленном законодательством Российской Федерации.

6. Контакты

Сообщения об уязвимостях или инцидентах информационной безопасности направляйте на электронную почту: security@ko-pko.ru.