Политика информационной безопасности
Настоящая Политика информационной безопасности разработана с целью обеспечения конфиденциальности, целостности и доступности информационных активов в продуктах, услугах и цифровых платформах (веб-сайт, мобильное приложение и другие онлайн-сервисы), предоставляемых под брендом Inspera.
1. Цель политики
Цель настоящей политики — обеспечить защиту всех информационных активов Inspera от несанкционированного доступа, потери, изменения, раскрытия и неправомерного использования, а также определить основные принципы процессов информационной безопасности.
2. Сфера применения
Настоящая политика распространяется на:
- все цифровые системы, используемые в Inspera,
- веб-сайты, программное обеспечение и инфраструктуру,
- сотрудников, деловых партнеров и уполномоченных поставщиков услуг
.
3. Принципы информационной безопасности
Inspera придерживается следующих основных принципов в процессах информационной безопасности:
- Конфиденциальность: доступ к информации имеют только уполномоченные лица.
- Целостность: обеспечивается достоверность и актуальность информации.
- Доступность: уполномоченные пользователи могут получить доступ к информации по мере необходимости.
4. Технические и административные меры безопасности
Inspera применяет надлежащие технические и административные меры для обеспечения информационной безопасности. В частности:
- используются безопасные серверные и программные инфраструктуры,
- применяются механизмы аутентификации и контроля доступа,
- используются брандмауэры и системы мониторинга,
- проводится регулярное резервное копирование и обновление систем,
- принимаются превентивные и корректирующие меры в случае нарушений информационной безопасности.
5. Доступ и авторизация
Доступ к информационным системам ограничивается в соответствии с должностными обязанностями и полномочиями. В целях предотвращения несанкционированного доступа учетные записи пользователей регулярно проверяются, а в необходимых случаях права доступа обновляются или отменяются.
6. Третьи стороны и поставщики услуг
Inspera ожидает, что третьи стороны, от которых она получает услуги, также будут действовать в соответствии со стандартами информационной безопасности. При сотрудничестве с этими сторонами принимаются необходимые технические и административные меры по обеспечению информационной безопасности.
7. Нарушения безопасности
Возможные нарушения информационной безопасности незамедлительно оцениваются компанией Inspera, и принимаются необходимые меры. В целях предотвращения повторения нарушений процессы пересматриваются и совершенствуются.
8. Обновления политики
Inspera может обновлять настоящую Политику информационной безопасности в соответствии с технологическими достижениями и операционными требованиями. Актуальная версия политики вступает в силу с даты публикации на цифровых платформах.
Каждый пользователь цифровых платформ Inspera считается согласившимся соблюдать принципы, изложенные в настоящей Политике информационной безопасности.