Η ασφάλεια χτίζει την εμπιστοσύνη
Στόχος της παρούσας Πολιτικής είναι να διασφαλίσει υψηλό επίπεδο ασφάλειας για τους πελάτες, τους εργαζόμενους, τις υπηρεσίες, τα προϊόντα, τα περιουσιακά στοιχεία και τις δραστηριότητες της Telekom Payments (εφεξής «Εταιρεία»).
Για τον Όμιλο ΟΤΕ και, κατά συνέπεια, για την Εταιρεία, η ασφάλεια και η προστασία των δεδομένων δεν αποτελούν απλώς μια υποχρέωση συμμόρφωσης με κανονιστικές απαιτήσεις, αλλά θεμελιώδες στοιχείο της ποιότητας των παρεχόμενων υπηρεσιών. Παράλληλα, είναι σημαντικές για τη διασφάλιση της εμπιστοσύνης των πελατών σε θέματα διαχείρισης της ασφάλειας.
Η Εταιρεία δραστηριοποιείται σε μια ταχέως εξελισσόμενη αγορά υπηρεσιών ηλεκτρονικού χρήματος και πληρωμών, η οποία χαρακτηρίζεται από έντονη δυναμική, σύνθετες διαδικασίες και αυστηρές απαιτήσεις ασφάλειας. Η αυξημένη πολυπλοκότητα των υπηρεσιών ηλεκτρονικού χρήματος και πληρωμών ενισχύει τη σημασία της εμπιστοσύνης. Αναδύονται νέες και εξελισσόμενες προκλήσεις και απειλές, όπως το έγκλημα στον κυβερνοχώρο, καθώς και ανησυχίες σχετικά με την προστασία των προσωπικών δεδομένων. Οι πελάτες, οι μέτοχοι και οι εργαζόμενοι πρέπει να είναι βέβαιοι ότι η Εταιρεία αναλαμβάνει πλήρως την ευθύνη για τα περιουσιακά της στοιχεία, τα προϊόντα και τις υπηρεσίες της. Είναι επιτακτική ανάγκη να αισθάνονται ασφαλείς ότι όλα τα δεδομένα και οι πληροφορίες που εμπιστεύονται στην Εταιρεία υποβάλλονται σε επεξεργασία με ασφαλή και σύννομο τρόπο, προστατευμένα από οποιαδήποτε κακή χρήση.
Η Πολιτική Ασφάλειας είναι δεσμευτική για τα μέλη του Διοικητικού Συμβουλίου, τους διευθυντές, τους προϊσταμένους και όλους τους εργαζομένους της Εταιρείας. Συμβάλλει στη διαμόρφωση μιας ισχυρής κουλτούρας ασφάλειας και παρέχει το θεμέλιο που καθορίζει όλες τις δράσεις σχετικά με την ασφάλεια. Απευθύνεται επίσης στους πελάτες και τους μετόχους, λειτουργώντας ως απόδειξη της διαφάνειας και της αξιοπιστίας στη διαχείριση θεμάτων ασφάλειας — καθώς η ασφάλεια χτίζει την εμπιστοσύνη. Για να επιτευχθεί αυτό, οι άνθρωποι τοποθετούνται πάντα στο επίκεντρο της στρατηγικής ασφάλειας της Εταιρείας.
Γενική Πολιτική Ασφάλεια Πληροφοριών
Η Telekom Payments έχει εγκρίνει τη Γενική Πολιτική Ασφάλειας Πληροφοριών και προσυπογράφει, δια του παρόντος, την πλήρη δέσμευσή για την αποτελεσματική εφαρμογή και την παροχή επαρκών πόρων για τη συνεχή βελτίωση του Συστήματος Διαχείρισης Ασφάλειας Πληροφοριών (ΣΔΑΠ).
- Η Γενική Πολιτική Ασφάλειας Πληροφοριών αποσκοπεί στο να διασφαλιστούν τα εξής:
- Συνεχής προστασία των πληροφοριών από τυχόν μη εξουσιοδοτημένη πρόσβαση.
- Συνεχής διασφάλιση της Εμπιστευτικότητας των πληροφοριών της Telekom Payments, των πελατών και των συνεργατών της.
- Συνεχής διατήρηση της Ακεραιότητας των πληροφοριών της Telekom Payments, των πελατών και των συνεργατών της.
- Συνεχής διασφάλιση της Διαθεσιμότητας των πληροφοριών και των επιχειρησιακών διαδικασιών.
- Διαρκής παρακολούθηση και τήρηση των Νομοθετικών και Κανονιστικών Απαιτήσεων της Telekom Payments.
- Το Σχέδιο Επιχειρησιακής Συνέχειας τηρείται και ελέγχεται για την αποτελεσματικότητά του.
- Συνεχής εκπαίδευση σε θέματα Ασφάλειας Πληροφοριών για όλους τους εργαζομένους της Telekom Payments.
- Οι (επιβεβαιωμένες ή υποτιθέμενες) παραβιάσεις ασφάλειας πληροφοριών και δεδομένων προσωπικού χαρακτήρα αναφέρονται στον Υπεύθυνο Ασφάλειας Πληροφοριών, διερευνώνται ενδελεχώς και αντιμετωπίζονται άμεσα και αποτελεσματικά.
- Όλες οι κατάλληλες διαδικασίες και οι επιμέρους πολιτικές ασφάλειας πληροφοριών έχουν αναπτυχθεί και εφαρμόζονται για την υποστήριξη της εν λόγω πολιτικής, περιλαμβανομένων τεχνικών και οργανωτικών μέτρων προστασίας.
- H Telekom Payments διασφαλίζει τη συνεχή συμμόρφωση με τις απαιτήσεις του προτύπου ISO 27001:2022, μέσα από διαρκή παρακολούθηση της εφαρμογής του Συστήματος Διαχείρισης Ασφάλειας Πληροφοριών.
- Ο Υπεύθυνος Ασφάλειας Πληροφοριών είναι υπεύθυνος για την τήρηση της Γενικής Πολιτικής Ασφάλειας Πληροφοριών, καθώς και για την παροχή υποστήριξης και συμβουλών κατά την εφαρμογή της.
- Όλοι οι κάτοχοι θέσεων ευθύνης της Telekom Payments είναι άμεσα υπεύθυνοι για την εφαρμογή της Γενικής Πολιτικής, καθώς και για τη διασφάλιση της συμμόρφωσης του προσωπικού που εποπτεύουν.
- Η συμμόρφωση με τη Γενική Πολιτική Ασφάλειας Πληροφοριών είναι υποχρεωτική για όλους όσους εργάζονται ή συνεργάζονται με την Telekom Payments.
- Τυχόν παραβιάσεις της Γενικής Πολιτικής Ασφάλειας Πληροφοριών, υπόκεινται σε πειθαρχικές κυρώσεις. Κάθε κύρωση εξαρτάται από τη φύση και την επίπτωση της παράβασης.