Tietoturvailmoitus

Tietoturvailmoitus 

SkillOnNetillä tietoturva on hallintakehyksemme keskeinen osa ja kriittinen tekijä pelaajiemme, kumppaneidemme ja sidosryhmiemme luottamuksen säilyttämisessä. Pelaamiseen keskittyvänä yrityksenä, joka käsittelee arkaluontoisia pelaajatietoja ja taloudellisia liiketoimia, organisaatio on sitoutunut suojaamaan kaikkien tietovarojen luottamuksellisuutta, eheyttä ja saatavuutta. 

Tietoturvan hallintajärjestelmä (ISMS) on perustettu, otettu käyttöön ja sitä ylläpidetään liiketoimintatavoitteiden tukemiseksi riskiperusteisella lähestymistavalla. Riskienhallinta on juurtunut organisaatiokulttuuriin, mukaan lukien riskien tunnistaminen, arviointi ja lieventäminen, joita tukee ylläpidetty ja säännöllisesti tarkistettu riskirekisteri. Hallintotoimenpiteet on sovitettu ISO/IEC 27001 -standardiin, jotta varmistetaan johdonmukainen ja tehokas tietoturvakehys. 

Keskeisiä tietoturvalupauksia ovat: 

  • Henkilö- jaarkaluontoisten tietojen suojaaminen vahvoilla pääsynvalvontatoimenpiteillä, turvallisella järjestelmäarkkitehtuurilla, salauksella ja jatkuvalla valvonnalla. 
  • Turvallisuudenintegroiminen kaikkiin toimintoihin, mukaan lukien turvalliset kehityssyklikäytännöt, järjestelmien koventaminen ja ennakoiva uhkien havaitseminen ja ehkäisy. 
  • Turvallinentalletusten, nostojen ja taloudellisten liiketoimien käsittely salauksen, petosten havaitsemismekanismien ja taloudellisten turvallisuusstandardien noudattamisen avulla. 
  • Pelaamisenohjelmistojen, tietokantojen ja taustainfrastruktuurin eheyden ylläpitäminen säännöllisten tietoturva-arviointien ja tehokkaan päivityshallinnan avulla. 
  • Soveltuvienlakien, säädösten ja sopimusvelvoitteiden noudattaminen, mukaan lukien tietosuojavelvoitteet, rahanpesun estämistä koskevat säädökset ja peliviranomaisten lisenssivaatimukset. 
  • Toiminnallisenresilienssin varmistaminen liiketoiminnan jatkuvuussuunnitelmien (BCP) ja katastrofista toipumisen (DR) strategioiden avulla, jotta palveluiden saatavuus säilyy ja pelaajatietoja suojataan. 
  • Tietoturvanroolien ja vastuiden selkeä määrittely, jota tukevat johdon sitoutuminen, riittävät resurssit ja työntekijöiden sekä kolmansien osapuolien noudattaminen. 
  • Vahvantietoturvatietoisuuden, vastuullisuuden ja jatkuvan valppautisuuden edistäminen koko organisaatiossa. 
  • Tehokkaidentietoturvatapahtumien hallintaprosessien käyttöönotto, joilla havaitaan, reagoidaan ja toipuvat tietoturvatapahtumista. 
  • JatkuvaISMS:n valvonta, tarkastelu ja jatkuva parantaminen kehittyvien uhkien, teknologisten muutosten ja liiketoimintatarpeiden käsittelemiseksi. 

 

SkillOnNetin johto tukee täysimääräisesti tätä politiikkaa ja on sitoutunut sen täytäntöönpanoon ja jatkuvaan tehokkuuteen.