Πολιτική Ασφάλειας Πληροφοριών
Τμήμα Ασφάλειας Πληροφοριών
Δήλωση Πολιτικής Ασφάλειας Πληροφοριών
Στον Διεθνή Αερολιμένα Αθηνών (ΔΑΑ), η διασφάλιση της εμπιστευτικότητας, της ακεραιότητας και της διαθεσιμότητας των δεδομένων, καθώς και η ασφάλεια των συστημάτων και των δικτύων, αποτελεί στρατηγική προτεραιότητα. Η ασφάλεια πληροφοριών στηρίζει την ανθεκτικότητα του αεροδρομίου, τη συμμόρφωση με τους κανονισμούς, την εμπιστοσύνη των πελατών και τη φήμη της επιχείρησης.
Το Σύστημα Διαχείρισης Ασφάλειας Πληροφοριών (ΣΔΑΠ) θέτει τις απαιτήσεις για όλα τα άτομα εντός του οργανισμού, καθώς και για τις συνεργαζόμενες οντότητες, εξασφαλίζοντας μια συνεπή και ασφαλή προσέγγιση στη διαχείριση πληροφοριών. Παράλληλα, το Τμήμα Ασφάλειας Πληροφοριών αποτελεί τον θεματοφύλακα της εταιρικής Στρατηγικής Κυβερνοασφάλειας, υλοποιώντας, διατηρώντας και παρακολουθώντας σε επίπεδο οργανισμού τις πολιτικές, τα πρότυπα, τις οδηγίες και τις διαδικασίες ασφάλειας πληροφοριών, καθώς και τα προγράμματα εκπαίδευσης και ευαισθητοποίησης. Είναι επίσης υπεύθυνο για την αναγνώριση, αξιολόγηση και αντιμετώπιση κινδύνων ασφάλειας πληροφοριών σε όλο τον οργανισμό και για τη διασφάλιση της εφαρμογής των κατάλληλων ελέγχων.
Η δημιουργία και η συνεχής βελτίωση του ΣΔΑΠ, ευθυγραμμίζεται με τα διεθνή και εθνικά πρότυπα και πλαίσια, συμπεριλαμβανομένων των ISO/IEC 27001:2022, ISO/IEC 27002, της Οδηγίας NIS2 της ΕΕ και του Γενικού Κανονισμού Προστασίας Δεδομένων (GDPR).
Όλες οι πληροφορίες, είτε σε ψηφιακή, σε φυσική, ή σε προφορική μορφή, πρέπει να προστατεύονται κατάλληλα από πιθανούς κινδύνους. Στο πλαίσιο αυτό, ο ΔΑΑ καλλιεργεί μια κουλτούρα ηθικής, ασφαλούς και υπεύθυνης διαχείρισης της πληροφορίας, που επιτρέπει την έγκαιρη αναγνώριση και αντιμετώπιση απειλών, τόσο από εσωτερικές όσο και από εξωτερικές πηγές.
Η Πολιτική Ασφάλειας Πληροφοριών του ΔΑΑ βασίζεται στους παρακάτω βασικούς στόχους ασφάλειας, για ολόκληρο τον κύκλο ζωής του Συστήματος Διαχείρισης Ασφάλειας Πληροφοριών (ISMS), από τον σχεδιασμό και την υλοποίηση, έως την παρακολούθηση, την αξιολόγηση και τη συνεχή βελτίωση:
• Διασφάλιση της εμπιστευτικότητας, της ακεραιότητας και της διαθεσιμότητας όλων των πληροφοριακών πόρων,
• Διασφάλιση υψηλής διαθεσιμότητας κρίσιμων συστημάτων και υπηρεσιών,
• Έγκαιρη και αποτελεσματική ανίχνευση, αναφορά, απόκριση και ανάκαμψη από περιστατικά ασφάλειας,
• Διασφάλιση συμμόρφωσης με όλες τις εφαρμοστέες νομικές, κανονιστικές και συμβατικές υποχρεώσεις ασφάλειας πληροφοριών,
• Υποστήριξη επιχειρηματικών πρωτοβουλιών και μετριασμός των κινδύνων ασφάλειας,
• Ενίσχυση της εμπιστοσύνης των ενδιαφερόμενων στην στάση ασφαλείας του ΔΑΑ,
• Προώθηση μιας προληπτικής και βασισμένης στον κίνδυνο προσέγγισης για τη διαχείριση της ασφάλειας των πληροφοριών,
• Βέλτιστη αξιοποίηση πόρων με κατεύθυνση σε καθήκοντα ασφάλειας που βασίζονται στην εκτίμηση κινδύνου,
• Διασφάλιση ότι οι εργαζόμενοι και οι συνεργάτες είναι ενημερωμένοι, κατάλληλα εκπαιδευμένοι και ικανοί να ανταποκριθούν στ τις ευθύνες ασφάλειας που τους αναλογούν,
• Προώθηση της συνεχούς βελτίωσης του ISMS, με βάση την ενδελεχή παρακολούθηση της αποτελεσματικότητας και την προσαρμογή στο μεταβαλλόμενο τοπίο κινδύνων.
Ευθύνες και προσδοκίες
Η Διοίκηση του ΔΑΑ δεσμεύεται να παρέχει τους απαιτούμενους πόρους, την ηγεσία και τη διακυβέρνηση που απαιτούνται για την επιτυχή εφαρμογή αυτής της πολιτικής. Όλοι οι εργαζόμενοι, οι εξωτερικοί συνεργάτες και τα τρίτα μέρη υποχρεούνται να συμμορφώνονται με τις πολιτικές, τα πρότυπα και τις διαδικασίες ασφάλειας πληροφοριών του ΔΑΑ, καθώς και να συμβάλλουν ενεργά στην προστασία των πληροφοριακών πόρων του οργανισμού.
Η παρούσα πολιτική είναι δημόσια διαθέσιμη και κοινοποιείται σε όλα τα ενδιαφερόμενα μέρη, ώστε να αποδεικνύεται η διαρκής δέσμευση του ΔΑΑ για την προστασία της πληροφορίας και τη διατήρηση μιας ισχυρής στάσης ασφαλείας.