Πολιτική Ασφάλειας Πληροφοριών

Η NEXTCONS δεσμεύεται για την προστασία των πληροφοριακών της πόρων, καθώς και αυτών των πελατών της, από κάθε εσωτερική ή εξωτερική, εκούσια ή ακούσια απειλή, διασφαλίζοντας παράλληλα τη συμμόρφωση με τις νομοθετικές, λειτουργικές και συμβατικές απαιτήσεις.

Η Ασφάλεια Πληροφοριών αποτελεί κορυφαία προτεραιότητα για την NEXTCONS με σκοπό:

  • Την πλήρη συμμόρφωση της εταιρείας με τη σχετική νομοθεσία και τις κανονιστικές απαιτήσεις.
  • Την προστασία των συμφερόντων της εταιρείας και όσων συνεργάζονται ή εμπιστεύονται την επεξεργασία εμπιστευτικών πληροφοριών.
  • Τη διασφάλιση της διαθεσιμότητας, της ακεραιότητας και της εμπιστευτικότητας των πληροφοριών που παράγονται, λαμβάνονται και κυκλοφορούν στο πλαίσιο των έργων ασφάλειας.
  • Τη μέγιστη αξιοπιστία των πληροφοριακών πόρων της εταιρείας.
  • Τη διασφάλιση της συνέχειας των δεδομένων, των πληροφοριών και των συστημάτων επικοινωνίας ακόμη και σε περιπτώσεις σοβαρών περιστατικών ασφάλειας, μέσω σχεδίου επιχειρησιακής συνέχειας.
  • Την ευαισθητοποίηση και εκπαίδευση του προσωπικού σε θέματα ασφάλειας πληροφοριών, με στόχο τη μείωση του κινδύνου περιστατικών.
  • Τη θέσπιση συστηματικών ελέγχων για την αξιολόγηση της εφαρμογής, επάρκειας και αποτελεσματικότητας του συστήματος ασφάλειας πληροφοριών.
  • Τη διερεύνηση όλων των περιστατικών και των φερόμενων αδυναμιών από εξειδικευμένο προσωπικό.
  • Την ανάληψη άμεσης ευθύνης από όλα τα στελέχη της NEXTCONS για την εφαρμογή της Πολιτικής και την εξασφάλιση της συμμόρφωσης εντός των περιοχών ευθύνης τους, χωρίς παρεκκλίσεις, με στόχο την αποφυγή νομικών ή οικονομικών συνεπειών για τα ίδια και την εταιρεία.

Η NEXTCONS δραστηριοποιείται στους εξής τομείς εφαρμογής συστημάτων πληροφορικής:

ΣΧΕΔΙΑΣΜΟΣ ΚΑΙ ΥΛΟΠΟΙΗΣΗ ΥΠΗΡΕΣΙΩΝ ΕΠΙΚΟΙΝΩΝΙΑΣ, ΔΙΑΦΗΜΙΣΤΙΚΩΝ ΚΑΜΠΑΝΙΩΝ ΚΑΙ ΠΡΟΒΟΛΗΣ, ΔΙΑΦΗΜΙΣΗ, ΠΡΟΩΘΗΣΗ ΚΑΙ ΕΝΤΥΠΟ ΥΛΙΚΟ, ΔΗΜΙΟΥΡΓΙΚΕΣ ΥΠΗΡΕΣΙΕΣ, ΣΥΛΛΟΓΗ ΥΛΙΚΟΥ ΚΑΙ ΤΕΚΜΗΡΙΩΣΗΣ, ΑΝΑΠΤΥΞΗ ΔΙΑΔΙΚΤΥΑΚΩΝ ΕΦΑΡΜΟΓΩΝ ΚΑΙ PORTALS, ΠΟΛΥΜΕΣΙΚΟ ΛΟΓΙΣΜΙΚΟ ΚΑΙ ΣΥΜΒΟΥΛΕΥΤΙΚΗ ΨΗΦΙΟΠΟΙΗΣΗΣ, ΕΠΕΝΔΥΤΙΚΑ ΚΑΙ ΕΠΙΧΕΙΡΗΜΑΤΙΚΑ ΣΧΕΔΙΑ, ΣΥΓΧΡΗΜΑΤΟΔΟΤΟΥΜΕΝΑ Η ΜΗ ΠΡΟΓΡΑΜΜΑΤΑ ΑΠΟ ΤΗΝ Ε.Ε. Η ΑΛΛΟΥΣ ΦΟΡΕΙΣ, ΣΧΕΔΙΑΣΜΟΣ ΚΑΙ ΑΝΑΠΤΥΞΗ ΛΟΓΙΣΜΙΚΟΥ, ΕΚΠΟΝΗΣΗ ΜΕΛΕΤΩΝ, ΔΙΑΧΕΙΡΙΣΗ – ΥΛΟΠΟΙΗΣΗ ΣΥΓΧΡΗΜΑΤΟΔΟΤΟΥΜΕΝΩΝ Η ΜΗ ΕΡΓΩΝ ΚΑΙ ΔΡΑΣΕΩΝ, ΟΡΓΑΝΩΣΗ ΕΚΘΕΣΕΩΝ, ΕΚΔΗΛΩΣΕΩΝ, ΣΥΝΕΔΡΙΩΝ ΚΑΙ ΣΕΜΙΝΑΡΙΩΝ, ΣΧΕΔΙΑΣΜΟΣ, ΠΡΟΜΗΘΕΙΑ, ΑΝΑΠΤΥΞΗ, ΕΚΠΑΙΔΕΥΣΗ, ΠΑΡΑΔΟΣΗ ΚΑΙ ΥΠΟΣΤΗΡΙΞΗ ΟΛΟΚΛΗΡΩΜΕΝΩΝ ΛΥΣΕΩΝ ΠΛΗΡΟΦΟΡΙΚΗΣ, ΚΑΘΩΣ ΚΑΙ ΠΑΡΟΧΗ ΥΠΗΡΕΣΙΩΝ ΔΙΚΤΥΟΥ ΚΑΙ ΤΗΛΕΠΙΚΟΙΝΩΝΙΩΝ.

Η εφαρμογή του Συστήματος Διαχείρισης Ασφάλειας Πληροφοριών (ISMS) από την εταιρεία αποσκοπεί:

  • Στην προστασία των αποθηκευμένων αρχείων, των υπολογιστικών πόρων και των πληροφοριών που διακινούνται στο πλαίσιο των υπηρεσιών της εταιρείας, από κάθε είδους απειλή – εσωτερική ή εξωτερική, εκούσια ή ακούσια.
  • Στην αξιολόγηση και διαχείριση των κινδύνων που σχετίζονται με την ασφάλεια της πληροφορίας με συστηματικό τρόπο και προληπτική προσέγγιση.
  • Στην καταγραφή και αντιμετώπιση όλων των περιστατικών ασφάλειας και των έκτακτων γεγονότων, στον έλεγχο της πρόσβασης στα συστήματα, στην αρχειοθέτηση των δεδομένων και στην αποτροπή ιών ή εξωτερικών εισβολών.
  • Στην συνεχόμενη ενημέρωση της Διοίκησης και των εργαζομένων και στη διεξαγωγή εκπαιδευτικών σεμιναρίων.
  • Στην απόλυτη δέσμευση της Διοίκησης για την τήρηση και συνεχή βελτίωση του Συστήματος Διαχείρισης Ασφάλειας Πληροφοριών, σύμφωνα με το πρότυπο ISO 27001:2013.

Ο Υπεύθυνος Ασφάλειας Πληροφοριών είναι αρμόδιος για τον έλεγχο και την παρακολούθηση της λειτουργίας του ISMS, καθώς και για την ενημέρωση όλου του εμπλεκόμενου προσωπικού αναφορικά με την Πολιτική Ασφάλειας Πληροφοριών.

Το εν λόγω σύστημα είναι δυναμικό και απαιτεί όχι μόνο την κατάλληλη τεχνολογική υποδομή αλλά και την ειλικρινή και ενεργή συμμετοχή όλων των ανθρώπινων πόρων της εταιρείας. Η Διοίκηση και το σύνολο του προσωπικού δεσμεύονται στην επίτευξη των στόχων και στην αυστηρή τήρηση των αρχών της Ασφάλειας Πληροφοριών. Όλοι οι εργαζόμενοι που εμπλέκονται στις σχετικές διαδικασίες αναλαμβάνουν την ευθύνη να εφαρμόζουν την παρούσα Πολιτική και τις αντίστοιχες διαδικασίες του ISMS στον τομέα ευθύνης τους.

Η Πολιτική Ασφάλειας Πληροφοριών ανασκοπείται τακτικά ως προς τη συνεχιζόμενη καταλληλότητά της και αναθεωρείται όποτε κρίνεται απαραίτητο, βάσει των αποτελεσμάτων συστηματικής αξιολόγησης των κινδύνων για τα πληροφοριακά περιουσιακά στοιχεία.

Για την επίτευξη των παραπάνω, η εταιρεία εφαρμόζει Σύστημα Διαχείρισης Ασφάλειας Πληροφοριών σύμφωνα με το πρότυπο EN ISO 27001:2013.