الأمن السيبراني والسرية وأمن المعلومات
نحمي المعلومات السرية وأنظمة تكنولوجيا المعلومات من الوصول غير المصرح به للبيانات أو استخدامها أو الكشف عنها ونحافظ على سرية كل المعلومات التجارية الحساسة، والأسرار التجارية، وغيرها من المعلومات السرية المتعلقة بالمجموعة وعملها التجاري.
إدارة الأمن السيبراني وتقليل المخاطر الأمنية تتخذ المجموعة تدابير وتنفذ عمليات وسياسات تكنولوجية لتقليل مخاطر الأمن السيبراني، كما يقع على عاتق كل موظفي المجموعة والمقاولين مسؤولية فردية وجماعية للتصرف بطريقة تقلل مخاطر الأمن السيبراني الواقعة علينا.ويشمل هذا:
- الامتثال لإجراءات أمن أداة تصميم المعلومات في كل الأوقات؛ وممارسة مستوى مرتفع من الرعاية، والاحترافية، وحسن التقدير بما يتوافق مع القوانين المعمول بها؛ و جمع البيانات الشخصية والمعلومات السرية وتخزينها والوصول إليها ونقلها فقط حسبما هو مصرح به من المجموعة، ويشمل ذلك ما هو منصوص عليه في إجراءات خصوصية البيانات للمجموعة و إجراءات الاستخدام المقبول للتكنولوجيا .
في حالة عدم اتخاذ الإجراءات الملائمة لحماية سرية وسلامة وتوفر البيانات الشخصية والمعلومات السرية وأنظمة تكنولوجيا المعلومات الخاصة بالمجموعة، فقد يهدد ذلك استمرار عمليات المجموعة والتزاماتها بالسرية والمعلومات الخاصة وسمعتها، قد يضعف قدرتنا على الامتثال للالتزامات التنظيمية والقانونية.
-
الوعي الأمني
-
المعلومات السرية
-
الإفصاح عن المعلومات السرية
-
الوصول إلى المعلومات السرية وتخزينها
-
استخدام المعلومات السرية
-
معلومات الأطراف الأخرى
-
أمن المعلومات
الوعي الأمني
تقع معظم الحوادث الأمنية بسبب الخطأ البشري الذي يشمل الأفعال غير المقصودة أو عدم اتخاذ الإجراء الملائم الذي يتسبب في وقوع حدث أمني أو ينشره أو يسمح بوقوعه.
المعلومات السرية
المعلومات السرية هي أية معلومات أو مواد أو معرفة غير متاحة عمومًا للجمهور تتعلق بالمجموعة أو موظفيها أو عملائها أو شركاء أعمالها أو الآخرين الذين نزاول الأعمال معهم.ومن الممكن أن تخل المعلومات السرية بمصالح المجموعة إذا تم الإفصاح عنها إلى الغير.
وإن الطريقة التي نفصح بها عن المعلومات السرية أو نستخدمها أو خلاف ذلك نتعامل معها، سواء تتعلق بالمجموعة أو الغير، يمكن أن تخل بالقوانين المعمول بها أو بالسياسات الأخرى للمجموعة.
تشمل الأمثلة على المعلومات السرية:
تشمل الأمثلة على المعلومات السرية:
- المبيعات والتسويق وقواعد البيانات الأخرى للشركة؛
- استراتيجيات وخطط التسعير والتسويق؛
- المعلومات السرية للمنتج والأسرار التجارية؛ أو الأبحاث والبيانات الفنية؛
- مواد تطوير المنتج الجديد؛
- أو الأفكار التجارية، أو العمليات، أوالمقترحات، أو الاستراتيجيات؛ أو البيانات المالية والنتائج غير المعلنة؛
- خطط الشركة؛
- بيانات الموظفين والأمور التي تؤثر على الموظفين؛ و
- البرامج المرخصة من قبل شركة بالمجموعة أو التي تطورها شركة بالمجموعة.
الإفصاح عن المعلومات السرية
يجب ألا نفصح عن المعلومات السرية التي تتعلق بشركة بالمجموعة أو نشاطها خارج المجموعة دون تفويض من الإدارة العليا، وفقط:
- إلى وكلاء أو ممثلي شركة بالمجموعة الذين يقع عليهم واجب الالتزام بالسرية ويحتاجون المعلومات لتنفيذ العمل نيابة عنها؛
- بموجب شروط اتفاق أو تعهد خطي بالمحافظة على السرية؛ و
- بموجب شروط أمر صادر عن سلطة قضائية أو حكومية أو تنظيمية أو رقابية قدمت إخطارًا وحصلت على موافقة مسبقة من مستشار داخلي من الإدارة القانونية.
في حال إذا توجب إرسال المعلومات السرية إلكترونيًا، يجب أن تُطبق المعايير الفنية والإجرائية، ويُتفق عليها مع الطرف الآخر قدر الإمكان.
يجب أن نأخذ بعين الاعتبار مخاطر الإفصاح غير المقصود عن المعلومات السرية خلال المناقشات أو استخدام المستندات في الأماكن العامة.
الوصول إلى المعلومات السرية وتخزينها
يجب إتاحة الوصول إلى المعلومات السرية، التي تتعلق بشركة بالمجموعة أو نشاطها، فقط للموظفين الذين يحتاجونها لتنفيذ عملهم.
يجب ألا نصطحب معنا أية معلومات سرية تتعلق بشركة بالمجموعة أو نشاطها دون أن نتخذ الترتيبات الملائمة لتأمين تلك المعلومات.
للمزيد من الإرشادات، يرجى التواصل مع الشؤون القانونية.
استخدام المعلومات السرية
يجب ألا نستخدم المعلومات السرية التي تتعلق بشركة بالمجموعة أو بنشاطها لمنفعتنا المالية الخاصة أو لمنفعة مالية خاصة لصديق أو أحد الأقارب (يُرجى الاطلاع على “حالات تعارض المصالح”).
يجب توخي الحرص بشكل خاص إذا أتيح لنا الوصول إلى “المعلومات الداخلية”، التي تكون معلومات سرية وثيقة الصلة بأسعار الأسهم والأوراق المالية في الشركات العامة.ولمزيد من التفاصيل، يُرجى الاطلاع على “التعامل الداخلي وإساءة استخدام الأسواق”.
معلومات الأطراف الأخرى
يجب ألا نطلب أو نحصل من أي شخص على معلومات سرية تخص طرفًا آخر.وإذا حصلنا دون قصد على معلومات نشك أنها يمكن أن تكون معلومات سرية تخص طرفًا آخر، فيجب أن نخطر مديرنا المباشر على الفور وأن نخطر المستشار القانوني الداخلي بالإدارة القانونية.
أمن المعلومات
يُطلب من الموظفين والمقاولين أن يبلغوا على الفور عن أية خسارة محتملة أو فعلية أو أية محاولة وصول أو وصول فعلي غير مصرح به للمعلومات السرية أو البيانات الشخصية أو تغيير لها إلى فريق أمن أدوات تصميم المعلومات الداخلي.
إذا أصبحت على علم بأي من تلك الحوادث التي قد تتضمن وجود بيانات من الممكن أن تعتبر “حساسة” (على سبيل المثال؛ كل البيانات الشخصية، والبيانات المالية، وغيرها من البيانات)، يجب إبلاغ أمن أداة تصميم المعلومات أو فريق الشؤون القانونية على المجلس الاستشاري لخصوصية البيانات و/أو لا ينبغي مشاركة معلومات العمل السرية على المنصات العامة، أو التطبيقات، أو أي وسائل تكنولوجية غير مصرح بها.مسؤول حماية البيانات).الفور (على سبيل المثال