Politica sulla sicurezza dei dati
1. SCOPO
Uniline ha adottato una politica di sicurezza dei dati come documento ombrello che fornisce un quadro per il sistema di gestione della sicurezza delle informazioni. La politica di sicurezza delle informazioni definisce i principi fondamentali e le responsabilità per quanto riguarda il sistema di gestione della sicurezza delle informazioni. Lo svolgimento delle attività imprenditoriali di Uniline dipende dal corretto funzionamento del sistema informativo. Il ruolo del sistema informativo è quello di migliorare la produttività dei nostri dipendenti e l'efficienza dei processi aziendali, e Uniline considera le informazioni una risorsa sensibile e vitale. Il sistema di gestione della sicurezza delle informazioni è istituito per proteggere le informazioni dalle minacce che mettono a repentaglio la riservatezza, l'integrità e/o la disponibilità dei dati al fine di garantire la continuità aziendale, ridurre il rischio aziendale e aumentare i profitti derivanti dalle opportunità commerciali.
2. OBIETTIVO
L'obiettivo di questa Politica è quello di stabilire un quadro per il sistema di gestione della sicurezza delle informazioni che mitighi l'impatto degli incidenti di sicurezza e protegga il nostro patrimonio informativo (dati, sistemi informativi, documenti, supporti di memorizzazione dati, apparecchiature ed apparecchi di telecomunicazione, luogo di lavoro, posizione di mercato, dipendenti), continuità operativa, proprietà intellettuale e materiale, interessi legali e commerciali, da danni e perdite causati da atti interni o esterni, intenzionali o accidentali, fraudolenti, illeciti e criminali, allo scopo di proteggere la continuità aziendale di Uniline.
2.1. Ambito di applicazione
Le disposizioni della Politica sulla sicurezza dei dati e tutte le altre regole e procedure di sicurezza derivanti da questa Politica devono essere osservate da tutti gli utenti del sistema informativo di Uniline, dai dipendenti, da tutte le persone che forniscono temporaneamente servizi contrattuali e da tutti i soci o partner esterni di Uniline che hanno accesso alle risorse del sistema informativo.
2.2. Responsabilità
Il consiglio di amministrazione adotta politiche, regole e procedure e altri documenti di attuazione che stabiliscono disposizioni dettagliate riguardanti la sicurezza delle informazioni, le modalità di utilizzo e l'attuazione dei programmi di sicurezza dei sistemi informativi. Il responsabile del dipartimento IT propone al Consiglio di Gestione gli standard e le procedure di sicurezza risultanti dalla politica di sicurezza e controlla l'applicazione e l'attuazione delle misure di sicurezza di cui è responsabile. Il coordinatore del dipartimento IT coordina la definizione degli obiettivi di sicurezza e la loro attuazione ed è responsabile della creazione e della revisione della politica di sicurezza dei dati proposta dal responsabile del dipartimento IT al consiglio di gestione per l'approvazione. Tutti i dipendenti e i collaboratori esterni di Uniline sono tenuti a rispettare i principi stabiliti nella presente Politica e in tutti gli altri documenti derivanti dalla Politica sulla Sicurezza dei Dati, e sono tenuti a segnalare eventuali guasti o incidenti di cui si accorgono. Il mancato rispetto da parte di qualsiasi dipendente della Uniline delle disposizioni della Politica sulla Sicurezza dei Dati e delle relative politiche, regole, procedure e istruzioni sarà considerato una violazione del suo contratto di lavoro che può costituire motivo di azione disciplinare, risoluzione del contratto di lavoro per causa per colpa del dipendente o cessazione immediata del rapporto di lavoro. Qualsiasi mancato rispetto delle disposizioni della Politica sulla Sicurezza dei Dati e delle relative politiche, regole, procedure e istruzioni da parte dei collaboratori o partner esterni di Uniline sarà considerato una violazione degli obblighi contrattuali che potrà costituire motivo di risoluzione o annullamento del rispettivo contratto.
3. PRINCIPI DI SICUREZZA DELLE INFORMAZIONI
L’identificazione, la valutazione, l’analisi e il trattamento dei rischi costituiscono la base per il corretto funzionamento del sistema di sicurezza delle informazioni. I rischi del sistema informativo vengono valutati su base annuale al fine di identificare i cambiamenti nelle tipologie di minacce al sistema informativo e di conseguenza considerare i cambiamenti nell'organizzazione stessa. Uniline baserà la valutazione e l'elaborazione del rischio su una metodologia conforme alle disposizioni statutarie e regolamentari, agli standard internazionali e alle migliori pratiche globali. Al fine di prevenire violazioni della riservatezza, dell'integrità e della disponibilità dei dati, Uniline sviluppa procedure per la protezione delle informazioni e dei dati che vengono generati, scaricati, elaborati, archiviati o trasferiti attraverso le risorse del sistema informativo di Uniline, il tutto in conformità con le pertinenti disposizioni di legge, regolamentari e contrattuali. obblighi. Gli utenti del sistema informativo devono familiarizzare con le modalità di utilizzo corretto del sistema informativo di Uniline attraverso istruzioni documentate, garanzie e misure di sicurezza nel rispettivo campo di attività. La formazione viene condotta per tutti i dipendenti nuovi ed esistenti di Uniline al fine di fornire dipendenti qualificati e motivati e per ridurre il rischio di furto, frode e abuso delle risorse del sistema informativo. Per ridurre l'impatto negativo sull'allocazione delle risorse, sulla distribuzione di hardware e software e sulla loro manutenzione, sull'identificazione e ubicazione delle risorse e sulla sicurezza del proprio sistema informativo, Uniline gestisce adeguatamente le risorse del sistema informativo. Per ridurre l'impatto negativo sull'allocazione delle risorse, sulla distribuzione di hardware e software e sulla loro manutenzione, sull'identificazione e ubicazione delle risorse e sulla sicurezza del proprio sistema informativo, Uniline gestisce adeguatamente le risorse del sistema informativo. Il sistema informativo deve essere adeguatamente protetto, pertanto Unline adotta misure adeguate per la protezione delle persone, dei locali e dei beni, la prevenzione dell'accesso fisico e logico non autorizzato, i danni ai locali e l'intrusione, la protezione delle informazioni nelle reti e nell'infrastruttura di rete di supporto, e applicabili servizi del sistema informativo. La gestione della continuità aziendale è uno degli interessi strategici di Uniline al fine di proteggere i propri processi aziendali da importanti interruzioni, disastri o eventi indesiderati e di implementare nel più breve tempo possibile le successive operazioni di ripristino. A questo scopo, Uniline garantirà un archivio di backup affidabile per le risorse informative chiave, svilupperà piani e procedure di ripristino per la gestione dei disastri e adotterà tutte le misure necessarie per prepararsi per una risposta tempestiva e competente agli incidenti di sicurezza che potrebbero influenzare le risorse del sistema informativo. I collaboratori esterni di Uniline e le terze parti interessate che accedono al suo sistema informativo devono essere consapevoli delle disposizioni della presente Politica, accettando così formalmente la loro parte di responsabilità riguardo al mantenimento di un livello di sicurezza accettabile del sistema informativo. Al fine di garantire il rispetto e l'attuazione dei principi di cui sopra nonché il supporto degli obiettivi aziendali di Uniline con un uso efficiente delle risorse del sistema informativo, Uniline gestirà il sistema informativo tenendo presente l'orientamento strategico di Uniline, istituendo un efficace sistema di reporting e garantendo rispetto degli obblighi legali, regolamentari e contrattuali nonché dei requisiti degli standard internazionali nel campo del sistema di gestione della sicurezza delle informazioni.
4. APPENDICI
I documenti di Unline elencati di seguito costituiscono parte integrante della Politica
sulla Sicurezza dei Dati:
- Politica sulla password
- Politica di conservazione dei dati
- Politica Bring Your Own Device (BYOD)
- Decisione sull'archiviazione dei registri
- Decisione sulla videosorveglianza
5. DISPOSIZIONI FINALI
La presente Politica sarà disponibile a tutti gli utenti del sistema informativo di Uniline