Настоящая Политика является основополагающим документом, регулирующим деятельность Группы компаний Softline в области информационной безопасности.
Корпоративные требования в сфере обеспечения информационной безопасности распространяются на все регионы деятельности и на все бизнес-подразделения Группы компаний Softline.
Под информационной безопасностью понимается состояние защищенности информации, характеризуемое способностью персонала, технических средств и информационных технологий обеспечивать конфиденциальность, целостность и доступность информации при ее обработке техническими средствами.
Политика информационной безопасности разработана в соответствии с положениями международного стандарта ISO/IEC 27001:2013.
Политика информационной безопасности утверждается Председателем совета директоров Группы компаний Softline.
Пересмотр Политики проводится на регулярной основе не реже одного раз в год.
В области информационной безопасности Группой компаний Softline устанавливаются следующие стратегические цели:
Система обеспечения информационной безопасности Группы компаний Softline должна решать следующие задачи:
Принцип системности
В Группе компаний Softline активы рассматриваются как взаимосвязанные и взаимовлияющие компоненты единой системы. Учитывается максимально возможное количество сценариев поведения системы в случае возникновения угроз информационной безопасности. Система защиты строится с учетом не только всех известных каналов получения несанкционированного доступа к информации, но и с учетом возможности появления принципиально новых путей реализации угроз безопасности.
Принцип полноты (комплексности)
Для обеспечения информационной безопасности используется широкий спектр мер, методов и средств защиты информации. Комплексное их использование предполагает согласование разнородных средств при построении целостной системы защиты, перекрывающей все существующие каналы угроз и не содержащей слабых мест на стыках отдельных ее компонентов.
Принцип эшелонированности
Нельзя полагаться на один защитный рубеж, каким бы надежным он ни казался. Система обеспечения информационной безопасности строится таким образом, чтобы наиболее защищаемая зона безопасности находилась внутри других защищаемых зон.
Принцип равнопрочности
Эффективность защитных механизмов не должна быть сведена на нет слабым звеном, возникшим в результате недооценки реальных угроз либо применения неадекватных мер защиты.
Принцип непрерывности
В Группе компаний Softline обеспечение информационной безопасности является непрерывным целенаправленным процессом, предполагающим принятие соответствующих мер на всех этапах жизненного цикла активов.
Принцип разумной достаточности
Руководство Группы компаний Softline исходит из того, что создать «абсолютную» защиту активов невозможно. Поэтому выбор средств защиты активов, адекватных реально существующим угрозам (т.е. обеспечивающих допустимый уровень возможного ущерба в случае реализации угроз), осуществляется на основе проведения анализа рисков.
Принцип законности
При выборе и реализации мер и средств обеспечения информационной безопасности Группой компаний Softline строго соблюдается законодательство стран присутствия Группы компаний, требования нормативных правовых и технических документов в области обеспечения информационной безопасности Группы компаний Softline.
Принцип управляемости
Все процессы управления и обеспечения информационной безопасностью в Группе компаний Softline должны быть управляемыми, т.е. должна быть возможность мониторинга и измерения процессов и компонентов, своевременного выявления нарушений информационной безопасности и принятия соответствующих мер.
Принцип персональной ответственности
Ответственность за обеспечение безопасности активов возлагается на каждого работника в пределах его полномочий.
В случае нарушения установленных правил работы с информационными активами работник может быть ограничен в правах доступа к таким активам, а также привлечен к ответственности в соответствии с законодательством стран присутствия Группы компаний Softline.
Глобальный генеральный директор Softline
С.В. Черноволенко