Polityka Bezpieczeństwa Informacji Grupy Kapitałowej KGHM Polska Miedź S.A.

Bezpieczeństwo informacji ma kluczowe znaczenie dla zapewnienia ciągłości działania i realizacji celów strategicznych Grupy Kapitałowej KGHM Polska Miedź S.A. (Grupa KGHM). W związku z powyższym zobowiązujemy się do ochrony informacji i zasobów, które wspierają nasze procesy produkcyjne i biznesowe.

WSPÓLNA ODPOWIEDZIALNOŚĆ:
Wszyscy pracownicy, współpracownicy oraz kontrahenci Grupy KGHM są odpowiedzialni za przestrzeganie niniejszej Polityki oraz powiązanych z nią zasad, procedur, standardów i instrukcji.

Nasze zaangażowanie w ochronę informacji to fundament budowy zaufania klientów, partnerów i interesariuszy. Niniejsza Polityk a Bezpieczeństwa Informacji, przyjęta przez Zarząd KGHM Polska Miedź S.A., obowiązuje w całej Grupie KGHM, jest ogólnie dostępna i znana pracownikom oraz innym osobom pracującym na rzecz Grupy KGHM. Zarząd KGHM Polska Miedź S.A. deklaruje wspieranie działań wynikających z niniejszej Polityki oraz zapewnienie odpowiednich zasobów i środków do jej realizacji.

NASZE KLUCZOWE CELE I ZASADY W ZAKRESIE SZBI:

  • Stała identyfikacja i ocena zagrożeń oraz zarządzanie ryzykiem bezpieczeństwa informacji,
  • Zapewnienie poufności, integralności, dostępności i autentyczności informacji,
  • Zgodność z obowiązującymi przepisami prawa oraz wymaganiami dotyczącymi bezpieczeństwa
    informacji,
  • Stosowanie zabezpieczeń proporcjonalnych do poziomu ryzyka – opartych na analizach i doświadczeniu.

Nasze podejście do zarządzania bezpieczeństwem informacji:

  • Odpowiada na aktualne zagrożenia wewnętrzne i zewnętrzne,
  • Jest zintegrowane z działalnością operacyjną,
  • Umożliwia prowadzenie działań w sposób bezpieczny i odpowiedzialny.

Zaangażowanie kierownictwa:

  • Zapewnia niezbędne zasoby i narzędzia do funkcjonowania i rozwoju SZBI,
  • Wspiera rozwój kompetencji i świadomości w zakresie bezpieczeństwa informacji wśród pracowników, współpracowników oraz kontrahentów,
  • Gwarantuje stosowanie odpowiednich środków technicznych, organizacyjnych i operacyjnych ograniczających ryzyka.

W ramach Zintegrowanego Systemu Zarządzania wdrożyliśmy i utrzymujemy System Zarządzania Bezpieczeństwem Informacji (SZBI), zgodny z normą ISO 27001, który jest nieustannie doskonalony.