I. Вступ

У Kautschuk Group захист як внутрішніх даних, так і даних клієнтів є для нас фундаментальною відповідальністю. Ми розуміємо довіру, яку наші клієнти демонструють, надаючи нам свою інформацію, та зобов'язуємось підтримувати її за впровадження ефективних заходів із захисту даних та інформаційної безпеки.

II. Заява про політику

Управління ризиками: Ми систематично виявляємо та управляємо ризиками інформаційної безпеки, застосовуючи процес оцінювання та опрацювання ризиків, що включає виявлення, аналіз та пріоритезацію ризиків.

Захист даних: Ми зобов'язуємось обробляти всі ділові дані та дані клієнтів відповідно до чинного законодавства, нормативних актів та галузевих стандартів, включаючи закони про захист даних і конфіденційність.

Інформаційна безпека: Ми застосовуємо комплекс фізичних, організаційних та технічних засобів захисту для охорони даних клієнтів від несанкціонованого доступу, використання, зміни, розголошення або знищення.

Мінімізація даних: Ми збираємо та зберігаємо лише ті дані клієнтів, які необхідні для надання наших послуг, а також безпечно знищуємо їх після того, як вони перестають бути потрібними.

III. Найкращі практики

Шифрування: Ми використовуємо технології шифрування для захисту чутливих даних клієнтів як під час передавання, так і під час зберігання.

Контроль доступу: Ми впровадили суворий контроль доступу, щоб гарантувати наявність доступу до даних клієнтів лише у уповноваженого персоналу.

Регулярні аудити: Ми проводимо регулярні аудити та огляди наших заходів із захисту даних та інформаційної безпеки з метою виявлення та усунення будь-яких потенційних вразливостей.

Реагування на інциденти: У нас розроблено чіткий план реагування на інциденти, який забезпечує нашу здатність оперативно та ефективно відповідати на будь-які можливі порушення даних.

Навчання та підвищення обізнаності: Ми забезпечуватимемо постійні програми навчання та інформування, щоб працівники розуміли свої обов'язки щодо інформаційної безпеки.

Безперервне вдосконалення: Ми регулярно оглядатимемо та оновлюватимемо наші заходи з інформаційної безпеки, щоб враховувати зміни в середовищі ризиків та постійно покращувати управління інформаційною безпекою.

IV. Висновок

Kautschuk Group зобов'язується дотримуватися найвищих стандартів захисту даних та інформаційної безпеки. Ми розуміємо, що це не лише законодавча та нормативна вимога, а й життєво важлива складова здобуття та збереження довіри наших клієнтів. Ця політика є частиною наших постійних зусиль із захисту даних клієнтів, і ми продовжуватимемо оновлювати та вдосконалювати нашу практику відповідно до мінливого ландшафту кібербезпеки.

Для отримання додаткової інформації про наші заходи із захисту даних та інформаційної безпеки або якщо у вас виникли запитання чи побоювання, будь ласка, зв'яжіться з нами за адресою info@kautschuk.com.

Resources

NIS-2 compliance checklist for Kautschuk-Group suppliers and partners.docx
NIS-2 reference card for Kautschuk Group companies.pdf