Certificering
Sicurezza delle Informazioni e Privacy (GDPR / NIS2)
In qualità di distributore IT all'ingrosso, attribuiamo grande importanza alla protezione dei dati dei clienti, a garantire la continuità dei nostri servizi e al rispetto della normativa sulla privacy (GDPR). All'interno della catena di fornitura dei nostri clienti B2B, prendiamo estremamente sul serio il nostro ruolo nella sicurezza delle informazioni.
- Dichiarazione sulla Cybersicurezza e la Sicurezza delle Informazioni Per i nostri clienti B2B e partner commerciali, abbiamo delineato chiaramente i punti chiave delle nostre misure di sicurezza tecniche e organizzative, della garanzia di continuità e della politica di gestione del rischio. (Disponibile su richiesta per i partner commerciali; si prega di contattare il proprio account manager)
Il Nostro Approccio alla Gestione dei Dati e della Sicurezza
Applichiamo una strategia di sicurezza basata sul rischio per proteggere i dati aziendali e dei clienti. Per mantenere la nostra competenza interna ai massimi livelli, i nostri specialisti possiedono diverse certificazioni di settore riconosciute (tra cui CompTIA A+, Network+, Security+, Pentest+ e CySA+).
- Politica di Protezione dei Dati e Trasparenza: Trattiamo e conserviamo i dati personali esclusivamente in conformità con i requisiti del GDPR e con la nostra informativa sulla privacy. I clienti mantengono in qualsiasi momento i loro diritti legali.
- Gestione degli Accessi e Controllo dell'Identità: Il nostro ambiente IT è protetto secondo il principio del privilegio minimo (least privilege), diritti di accesso controllati e una rigorosa autenticazione degli utenti.
- Continuità e Ripristino dei Dati: Garantiamo la continuità dei nostri servizi con una strategia di backup strutturata, test periodici di ripristino e misure atte a prevenire la perdita di dati.
- Portale di Ordinazione Sicuro: Le transazioni e l'elaborazione dei dati di pagamento e degli ordini sul nostro portale avvengono tramite un'infrastruttura certificata PCI DSS Livello 1.
- Sicurezza della Catena di Fornitura e NIS2: Sebbene, in quanto piccola impresa, non siamo direttamente soggetti alla vigilanza della legge sulla cybersicurezza (NIS2), utilizziamo i principi della direttiva NIS2 e gli standard generali di cybersicurezza come quadro di riferimento per la nostra responsabilità nella catena di fornitura.
Dichiarazione di Politica su Ransomware e Riscatti
Presso Service Parts International B.V., manteniamo un principio saldo in merito agli incidenti informatici: non paghiamo riscatti.
Il pagamento di un riscatto non offre alcuna garanzia di ripristino dei dati e sostiene attività illegali. Investiamo invece continuamente in misure di sicurezza preventive, rilevative e correttive — comprese solide procedure di backup e ripristino. Qualora dovesse verificarsi un incidente, diamo la priorità alla trasparenza, al ripristino etico dei dati e alla stretta collaborazione con le forze dell'ordine e gli esperti di sicurezza.