fb
Ασφάλεια Πληροφοριών

1. Πληροφορίες

Η εμπιστευτικότητα, η ακεραιότητα και η διαθεσιμότητα των πληροφοριών, σε όλες τις μορφές τους, είναι καθοριστικής σημασίας για τη συνεχή λειτουργία και τη διακυβέρνηση του Ομίλου. Η έλλειψη επαρκούς ασφάλειας των πληροφοριών αυξάνει τον κίνδυνο οικονομικών ζημιών και ζημιών της φήμης της από τις οποίες μπορεί να είναι δύσκολο να ανακάμψει.
Η εφαρμογή και διατήρηση της Πολιτικής Ασφάλειας Πληροφοριών του Ομίλου είναι κύρια ευθύνη της Διοίκησης και κρίσιμο καθήκον. Η Antaeus Travel Group δεσμεύεται να:
◦ Εξασφαλίσει την εφαρμογή της πολιτικής ασφάλειας πληροφοριών και των απαιτήσεών της.
◦ Εγκρίνει, ελέγχει και να επικαιροποιεί την Πολιτική Ασφάλειας Πληροφοριών.
◦ Κατευθύνει και να υποστηρίξει τα πρόσωπα που συμβάλλουν στην αποτελεσματικότητα του συστήματος ασφάλειας πληροφοριών.
◦ Υποστηρίξει τους διάφορους ρόλους με σκοπό να επιδείξουν την ηγετική τους θέση αναφορικά με την ασφάλεια των πληροφοριών.
◦ Εξασφαλιστεί η υποχρεωτική εκπαίδευση ευαισθητοποίησης σχετικά με την ασφάλεια των πληροφοριών για όλο το προσωπικό

2. Σύστημα ασφαλείας

Η δημιουργία ενός συστήματος ασφάλειας πληροφοριών στοχεύει στην εφαρμογή ενός συνόλου μέτρων προστασίας και ελέγχων που θα προστατεύουν τις πληροφορίες από εσωτερικές και εξωτερικές απειλές καθώς και από εκούσιες ή τυχαίες ενέργειες.
Η εφαρμογή του συστήματος ασφάλειας πληροφοριών στοχεύει ώστε να:

◦ Εξασφαλιστεί η προστασία όλων των συστημάτων πληροφοριών του Ομίλου και να μετριαστούν οι κίνδυνοι που σχετίζονται με την κλοπή, απώλεια, κακή χρήση, βλάβη ή κατάχρηση αυτών των συστημάτων.
◦ Εξασφαλιστεί ότι οι χρήστες γνωρίζουν και συμμορφώνονται με τις Πολιτικές και Διαδικασίες.
◦ Παρέχεται ένα ασφαλές περιβάλλον εργασίας και συστημάτων πληροφοριών.
◦ Εξασφαλιστεί ότι όλοι οι χρήστες κατανοούν τις δικές τους ευθύνες για την προστασία της εμπιστευτικότητας και της ακεραιότητας των δεδομένων που χειρίζονται.
◦ Εξασφαλιστεί η εκπαίδευση – ενημέρωση σχετικά με την ασφάλεια των πληροφοριών για όλους τους εργαζομένους.
◦ Προστατευτεί Ο Όμιλος από οποιαδήποτε τύπου ζημιά μέσω της κατάχρησης των εγκαταστάσεων πληροφορικής της.
◦ Εξασφαλιστεί ένας κύκλος συνεχούς βελτίωσης.
◦ Εξασφαλιστεί η παρακολούθηση και διερεύνηση τυχόν πραγματικών ή πιθανολογούμενων περιστατικών ασφάλειας και παραβιάσεων δεδομένων.