«КЕGОС» АҚ-да Директорлар кеңесі бекіткен, «KEGOC» АҚ қызметінің барлық салаларында және оның ақпараттық және телекоммуникациялық жүйелерінің барлық учаскелерінде ақпараттық қауіпсіздікті және құпия ақпараттың сақталуын қамтамасыз етудің барлық бағыттарына қолданылатын, «KEGOC» АҚ қызметінің ерекшелігін, оның ұйымдық құрылымын, құрылымы мен ақпараттық жүйелерді орналастыру және шешілетін міндеттердің сипатын ескере отырып, ақпараттық қауіпсіздік пен құпия ақпараттың сақталуын қамтамасыз ету жөніндегі саясат қолданылады.
«KEGOC» АҚ ақпараттық ресурстары мен ақпараттық жүйелерін қорғаудың негізгі мақсаты ақпараттық қатынастар субъектілерін «KEGOC» АҚ ақпараттық жүйелерінің жұмыс істеу процесіне кездейсоқ немесе қасақана рұқсатсыз араласу немесе олардың айналымдағы ақпаратқа рұқсатсыз қол жеткізу және оны заңсыз пайдалану арқылы оларға елеулі материалдық, физикалық, моральдық немесе өзге де залал келтіруден қорғау болып табылады.
Ақпараттық қауіпсіздікті және құпия ақпараттың сақталуын қамтамасыз ету жөніндегі негізгі міндеттер:
«KEGOC» АҚ ақпараттық және телекоммуникациялық құралдар мен жүйелердің қауіпсіздігіне негізгі қатерлер мыналар болуы мүмкін:
Ақпараттық ресурстар мен жүйелерді қорғау құқықтық, ұйымдастырушылық және техникалық (бағдарламалық-техникалық) шаралар қабылдау арқылы жүзеге асырылады:
Қауіпсіздікті қамтамасыз ету мәселелері қызметкерлердің қателіктеріне, ақпараттық және техникалық ресурстарды ұрлауға, алаяқтыққа немесе «KEGOC» АҚ қызметкерлерінің ресурстарды заңсыз пайдалануына байланысты оқиғаларды іске асыру тәуекелін азайтуға бағытталған.
Ақпараттық қауіпсіздік тәуекелдерін басқару «КЕGОС» АҚ тәуекелдерді басқарудың корпоративтік жүйесінің бөлігі болып табылады.
Ақпараттық қауіпсіздік тәуекелдерін басқарудың мақсаты АҚ тәуекелдерін уақтылы сәйкестендіру, бағалау және басқару жөнінде шаралар қабылдау, тәуекелдерді тиімді басқаруда ұйым ішінде және одан тыс негізгі мүдделі тараптарға ақылға қонымды кепілдіктер беру арқылы процестердің сапасын жақсартуды қамтамасыз ету болып табылады.
Тәуекелдерді басқару тәуекелдерді сәйкестендіруді, тәуекелдерді бағалауды; тәуекелдерді азайту жөніндегі іс-шараларды әзірлеуді; тәуекелдерді азайту жөніндегі іс-шаралардың орындалуын мониторингтеуді қамтиды.
Ақпараттық қауіпсіздікті және құпия ақпараттың сақталуын қамтамасыз ету жөніндегі рәсімді басқаруға Қауіпсіздік департаменті жауапты.
Үшінші тараптардың меншігі ретінде арнайы сәйкестендірілмеген «KEGOC» АҚ ақпараттық және телекоммуникациялық жүйелерінде сақталатын, өңделетін және байланыс арналары арқылы берілетін барлық ақпарат «KEGOC» АҚ меншігі болып табылады.
«KEGOC» АҚ Ақпараттық қауіпсіздік саясаты «KEGOC» АҚ ақпараттық жүйелерінде өңделетін, сақталатын және берілетін ақпаратқа рұқсатсыз қол жеткізуге, оны ашуға, көшіруге, өзгертуге, жоюға, тиісінше пайдаланбауға, сонымен қатар осы ақпаратты жеткізушілермен заңсыз жұмыс істеуге тыйым салады. Бұдан басқа, «KEGOC» АҚ үшінші тараптарға, оның ішінде тұтынушыға тиесілі «KEGOC» АҚ-ға құпиялылық шарттарында берілген ақпаратты қорғайды.
Өнім берушілермен жұмыс істеу кезінде өнім берушілер үшін ақпаратқа қолжетімділік құпия ақпаратты жария етпеу туралы келісімге қол қойылғаннан кейін тиісті шартқа сәйкес олардың міндеттерін орындау үшін қажетті және жеткілікті көлемде беріледі.
Компания қызметкерлері «KEGOC» АҚ ережелерінің талаптарымен және ақпараттық қауіпсіздікке және басқа да бақылау құралдарына қойылатын талаптарды қоса алғанда, қабылданған рәсімдермен танысады, сонымен қатар ақпараттық ресурстар мен ақпараттық жүйелердің сервистерін дұрыс пайдалануға оқытылады.
Қызметкер өзіне жұмыс арқылы белгілі болған құпия мәліметтерді құпия сақтауға, сонымен қатар осындай мәліметтерді жария етуге әкелуі мүмкін басқа адамдардың іс-әрекеттерін жолын кесуге міндетті.
Компания қызметкері жұмысқа қабылданған күннен бастап құпия ақпаратты құрайтын мәліметтерді жария етпеу туралы құжатқа қол қояды.
Ақпараттық қауіпсіздік жөніндегі құжаттарда құжаттамада белгіленген талаптарды сақтамағаны үшін қызметкерлер Қазақстан Республикасының Еңбек кодексінде және «KEGOC» АҚ ішкі нормативтік құжаттарында айқындалған шектерде жауапты болады.
Ақпараттық қауіпсіздікті және құпия ақпараттың сақталуын қамтамасыз ету саясатын сақтау, сонымен қатар заңнамалық нормалардың орындалуы мақсатында Компания:
«KEGOC» АҚ-да кадрлық әкімшілендіру қағидаларына сәйкес «KEGOC» АҚ-да қызметкердің тәртіптік теріс қылық/ақпараттық қауіпсіздік инцидентін жасағаны үшін «KEGOC» АҚ-да тәртіптік жазалар қолданылады.
Аудит жоспарына сәйкес, «KEGOC» АҚ-да АҚБЖ бойынша сыртқы және ішкі аудиттер жүргізіледі. Аудит жүйенің барлық процестері бойынша өткізіліп, оның ішінде құпиялылық саясатын сақтау, процестің мақсаттары, іске асыру барысы және процестің нәтижелері арасындағы байланысты анықтайды, әлсіз жақтары мен жақсартылуы тиіс бағыттарды айқындайды.