Certificering
Bezpieczeństwo Informacji i Ochrona Danych (RODO / NIS2)
Jako hurtownik branży IT przywiązujemy ogromną wagę do ochrony danych klientów, zapewnienia ciągłości naszych usług oraz przestrzegania przepisów dotyczących ochrony prywatności (RODO). W ramach łańcucha dostaw naszych klientów B2B traktujemy naszą rolę w zakresie bezpieczeństwa informacji niezwykle poważnie.
- Oświadczenie dotyczące Cyberbezpieczeństwa i Bezpieczeństwa Informacji Dla naszych klientów B2B oraz partnerów biznesowych jasno przedstawiliśmy kluczowe aspekty naszych technicznych i organizacyjnych środków bezpieczeństwa, zapewnienia ciągłości działania oraz polityki zarządzania ryzykiem. (Dostępne na życzenie dla partnerów handlowych; prosimy o kontakt z opiekunem klienta)
Nasze Podejście do Zarządzania Danymi i Bezpieczeństwem
Stosujemy strategię bezpieczeństwa opartą na analizie ryzyka, aby chronić dane firmy oraz klientów. Aby utrzymać naszą wewnętrzną wiedzę specjalistyczną na najwyższym poziomie, nasi specjaliści posiadają liczne uznane certyfikaty branżowe (w tym CompTIA A+, Network+, Security+, Pentest+ oraz CySA+).
- Polityka Ochrony Danych i Przejrzystość: Przetwarzamy i przechowujemy dane osobowe wyłącznie zgodnie z wymogami RODO oraz naszą polityką prywatności. Klienci zachowują swoje prawa ustawowe w każdym momencie.
- Zarządzanie Dostępem i Kontrola Tożsamości: Nasze środowisko IT jest zabezpieczone zgodnie z zasadą najmniejszych uprawnień (least privilege), kontrolowanych praw dostępu oraz rygorystycznej uwierzytelniania użytkowników.
- Ciągłość Działania i Odzyskiwanie Danych: Gwarantujemy ciągłość świadczenia naszych usług dzięki ustrukturyzowanej strategii kopii zapasowych, okresowym testom odzyskiwania danych oraz środkom zapobiegającym ich utracie.
- Bezpieczny Portal Zamówień: Transakcje oraz przetwarzanie danych płatniczych i zamówień na naszym portalu zamówień odbywają się za pośrednictwem certyfikowanej infrastruktury PCI DSS Level 1.
- Bezpieczeństwo Łańcucha Dostaw i NIS2: Chociaż jako małe przedsiębiorstwo nie podlegamy bezpośrednio nadzorowi wynikającemu z ustawy o cyberbezpieczeństwie (NIS2), wykorzystujemy założenia dyrektywy NIS2 oraz ogólne standardy cyberbezpieczeństwa jako punkt odniesienia dla naszej odpowiedzialności w łańcuchu dostaw.
Oświadczenie dotyczące Oprogramowania Ransomware i Okupu
W Service Parts International B.V. stosujemy stanowczą zasadę w przypadku incydentów cybernetycznych: nie płacimy okupów.
Zapłata okupu nie daje żadnej gwarancji odzyskania danych i wspiera nielegalną działalność. Zamiast tego stale inwestujemy w prewencyjne, detekcyjne i naprawcze środki bezpieczeństwa — w tym w solidne procedury tworzenia kopii zapasowych i odzyskiwania danych. W przypadku wystąpienia incydentu priorytetowo traktujemy przejrzystość, etyczne odzyskiwanie danych oraz ścisłą współpracę z organami ścigania i ekspertami ds. bezpieczeństwa.