Πολιτικη Ασφαλειας της Πληροφοριας
Η Υγείαση Α.Ε. έχει αναπτύξει και εφαρμόζει Σύστημα Ασφάλειας της Πληροφορίας (μέρος σε Ενιαίο Διαχειριστικό Σύστημα) σύμφωνο με τις απαιτήσεις του προτύπου ISO 27001:2013.
Οι αντικειμενικοί στόχοι Ασφάλειας της Πληροφορίας του ΕΔΣ της Υγείαση Α.Ε. είναι:
- Η διασφάλιση των πληροφοριών που διαχειρίζεται, χρησιμοποιεί προς υλοποίηση των υπηρεσιών και τηρεί η Εταιρία,
- Η παρεμπόδιση επιτιθέμενων που αποσκοπούν στην απόκτηση πρόσβασης σε Συστήματα ή Πληροφορίες που διαχειρίζεται η Εταιρία,
- Ο άμεσος εντοπισμός και η απομάκρυνση κάθε κακόβουλης οντότητας που έχει ή/και απέκτησε πρόσβαση σε Συστήματα ή Πληροφορίες που τηρεί η Εταιρία και αποπειράθηκε την εξώθηση / αλλοίωση αυτών ή τα διαχειρίστηκε με ανάρμοστο (βάσει των εγκεκριμένων πρακτικών) τρόπο.
Για την υλοποίηση των παραπάνω, η Διοίκηση μέσα από την παροχή πόρων και οργανωτικών ενεργειών, υποστηρίζει και εφαρμόζει αδιάλειπτα τις αρχές που εκφράζονται μέσα από τις Διαδικασίες και Πολιτικές του ΕΔΣ οι οποίες περιλαμβάνουν συνοπτικά:
- Την τήρηση των νομοθετικών και κανονιστικών διατάξεων που σχετίζονται με τη δραστηριότητα της,
- Την αναγνώριση των απαιτήσεων αλλά και των συνεπαγόμενων αναγκών των πελατών
- Τη συμμόρφωση με όλες τις απαιτήσεις του προτύπου ISO 27001:2013,
- Τη συνεχή υποστήριξη του πελάτη καθώς και την εποικοδομητική συνεργασία με το σύνολο των συνεργατών,
- Τη συνεχή ενημέρωση και εκπαίδευση του προσωπικού και εκπροσώπων της Εταιρίας σε θέματα Ασφάλειας της Πληροφορίας, αποδεκτές πρακτικές και πρωτόκολλα,
- Την συνεχή μέριμνα για τον άμεσο εντοπισμό και διερεύνηση κάθε συμβάντος ή και υποψίας που δύναται να προσβάλει τους αντικειμενικούς στόχους του ΕΔΣ,
- Η προστασία των συμφερόντων της και όσων συναλλάσσονται με αυτή και την εμπιστεύονται για τη χρήση και διακίνηση των εμπιστευτικών δεδομένων τους
- Τη διασφάλιση της διαθεσιμότητας, τη ακεραιότητας και της εμπιστευτικότητας των πληροφοριών, που παράγονται, λαμβάνονται και διακινούνται στο πλαίσιο της υλοποίησης των υπηρεσιών,
- Τη διασφάλιση της αξιοπιστίας των πληροφοριακών πόρων της.
Στην κατεύθυνση αυτή, έχει οριστεί Υπεύθυνος Διαχείρισης Συστήματος Ασφάλειας της Πληροφορίας από τη Διοίκηση.
Όλα τα τμήματα της Υγείαση Α.Ε. έχουν την ευθύνη να ανταποκρίνονται, να αφομοιώνουν και να εφαρμόζουν τις διαδικασίες που απαιτεί το ΕΔΣ στις καθημερινές επαγγελματικές τους δραστηριότητες.