EFL z międzynarodowym certyfikatem zarządzania bezpieczeństwem informacji
– Bezpieczeństwo informacji w przypadku naszej organizacji ma wiele wymiarów. Dotyczy naszych klientów, partnerów, dostawców, pracowników czy oferowanych przez nas usług i wdrażanych rozwiązań. W każdym z tych obszarów musimy zachowywać najwyższe standardy, aby utrzymać zaufanie naszych interesariuszy.
Zdobycie certyfikatu ISO 27001:2022 pokazuje, że działamy zgodnie z międzynarodowymi normami i zapewniamy najlepsze doświadczenia w zakresie ochrony danych
i bezpieczeństwa informacji.
Ale na tym się nie zatrzymujemy i już pracujemy nad kolejnymi działaniami, aby potwierdzić nasze zaangażowanie w utrzymanie bezpieczeństwa informacji w hiperpołączonym świecie – powiedział Bartosz Lewszuk, kierownik Zespołu Bezpieczeństwa Informacji w Grupie EFL.
Czytaj także: Raport Cyberbezpieczeństwo | Historia Cyberprzestępczości | Od zabaw hakerów do dochodowego biznesu
Certyfikat ISO 27001:2022 – wymagania
Norma ISO/IEC 27001:2022 to międzynarodowy standard zarządzania bezpieczeństwem informacji, który określa wymagania dla systemu zarządzania bezpieczeństwem informacji (ISMS). Został ustanowiony przez ISO (Międzynarodową Organizację Normalizacyjną) i zapewnia firmom wytyczne dotyczące systematycznego zarządzania ryzykiem w zasobach informacyjnych, jak i osiągania celów w zakresie ich ochrony.
Certyfikat jest wydawany przez akredytowane jednostki certyfikujące zrzeszone przy IAF (International Accreditation Forum). Aby uzyskać certyfikat, firma musi spełnić wymagania
tej normy w blisko 100 szczegółowych obszarach, w tym m.in. w zakresie zasad bezpieczeństwa informacji, kontroli dostępu do zasobów i reagowania na incydenty.
Przyznane wyróżnienie świadczy o tym, że organizacja skutecznie identyfikuje, ocenia i zarządza zagrożeniami w obszarze danych oraz stosuje odpowiednie środki ochrony.
Czytaj także: Raport Cyberbezpieczeństwo | Bezpieczeństwo Sektora Finansowego | Cyberataki na sektor finansowy w 2024 r.
Działania EFL w zakresie cyberedukacji
Dla EFL bezpieczeństwo informacji to jeden ze strategicznych obszarów działalności. W ostatnich latach spółka włączała się ze swoimi aktywnościami m.in. w Europejski Miesiąc Cyberbezpieczeństwa, organizowała warsztaty dla pracowników i członków rodzin na tematy związane z cyberbezpieczeństwem.
Eksperci EFL konsekwentnie prowadzą działania informacyjno-edukacyjne na temat powszechnego dziś problemu, jakim jest phishing, jak chronić się przed ransomware, w jaki sposób bezpiecznie robić zakupy on-line, jak dbać o bezpieczeństwo mediów społecznościowych i w mediach społecznościowych czy o bezpieczeństwie haseł, kont bankowości elektronicznej.
Aktywności prowadzone przez EFL zostały docenione i uhonorowane tytułem Firmy Odpowiedzialnej Technologicznie w kategorii Dane.