03/10/2023
ΑΣΦΑΛΕΙΑ ΠΛΗΡΟΦΟΡΙΩΝ
Ένα πολύ σημαντικό θέμα στην ασφάλεια των πληροφοριών είναι οι σχέσεις με τους παρόχους υλικού, λογισμικού και υπηρεσιών (supplier relationships).
Είναι προς όφελος των επιχειρήσεων (acquirers) που αποκτούν υλικό, λογισμικό και υπηρεσίες από τους προμηθευτές τους, να ακολουθούν μια συστηματική προσέγγιση για την απόκτηση των σχετικών προϊόντων και υπηρεσιών, προκειμένου να αποφύγουν κινδύνους για την ασφάλεια πληροφοριών, που σχετίζονται με την εφοδιαστική αλυσίδα.
Στο διεθνές πρότυπο ISO/IEC 27036-3:2023 μπορούμε να βρούμε πολύτιμες κατευθυντήριες γραμμές σχετικά με το θέμα αυτό, που σε πρώτη φάση συνοψίζονται στα ακόλουθα βήματα, τα οποία συστήνεται να ακολουθήσει ο ενδιαφερόμενος οργανισμός (acquirer):
1. Καθορισμός Διεργασίας απόκτησης προϊόντων ή/και υπηρεσιών σύμφωνα με τις απαιτήσεις ασφάλειας του ενδιαφερόμενου οργανισμού
2. Έρευνα αγοράς και επιλογή προμηθευτή
3. Διαπραγμάτευση του συμφωνητικού με τον επιλεγμένο προμηθευτή
4. Παρακολούθηση του συμφωνητικού
5. Αποδοχή του προϊόντος ή της υπηρεσίας
Υπάρχουν περιπτώσεις (βλ. Κανονισμός για τη Διασφάλιση του Απορρήτου των Ηλεκτρονικών Επικοινωνιών της ΑΔΑΕ), που η δημιουργία και εφαρμογή Διαδικασίας για την Προμήθεια-Ανάπτυξη Υλικού και Λογισμικού των Πληροφοριακών και Επικοινωνιακών Συστημάτων (ΠΕΣ), είναι νομική απαίτηση προκειμένου να διασφαλιστεί το απόρρητο των επικοινωνιών.
Για περισσότερες πληροφορίες σχετικά με την ασφάλεια πληροφοριών και τη διασφάλιση του απορρήτου των επικοινωνιών μπορείτε να επικοινωνήσετε μαζί μας στο 210/9641387.