Your Partner for Software Innovation

Εταιρική Δήλωση Αρχών & Κώδικας Δεοντολογίας QORECT

Στην QORECT πιστεύουμε ότι η τεχνολογία έχει πραγματική αξία όταν υπηρετεί τον άνθρωπο, την επιχείρηση και τη σταθερή ανάπτυξη με τρόπο ουσιαστικό, ασφαλή και υπεύθυνο. Η εταιρεία μας δραστηριοποιείται στον χώρο του επιχειρησιακού λογισμικού, του ERP, του eCommerce, των λύσεων retail και εστίασης, καθώς και των προσαρμοσμένων ψηφιακών υλοποιήσεων, με βασικό άξονα το οικοσύστημα PLANO και τις επιμέρους δυνατότητές του, όπως ERP, CRM, Workflows, Projects Management, eCommerce, Retail και Εστίαση. Η δημόσια παρουσία της QORECT αναδεικνύει ακριβώς αυτή τη φιλοσοφία: αξιόπιστες και επεκτάσιμες λύσεις λογισμικού, προσαρμοσμένες στις πραγματικές ανάγκες των επιχειρήσεων, με έμφαση στην ποιότητα, στην ευελιξία και στη σωστή υποστήριξη.

Η παρούσα δήλωση εκφράζει τις αρχές που καθοδηγούν τη συμπεριφορά, τις αποφάσεις και τις σχέσεις της QORECT με τους πελάτες, το προσωπικό, τους συνεργάτες και κάθε τρίτο μέρος με το οποίο αλληλεπιδρά. Δεν αποτελεί απλώς τυπικό κείμενο συμμόρφωσης. Αποτελεί τη δέσμευσή μας για έναν τρόπο λειτουργίας που βασίζεται στην ακεραιότητα, στον επαγγελματισμό, στον σεβασμό και στη διαρκή βελτίωση.

Πρώτη και αδιαπραγμάτευτη αρχή μας είναι η ακεραιότητα. Επιδιώκουμε να μιλάμε με ειλικρίνεια, να ενεργούμε με συνέπεια και να αναλαμβάνουμε υπεύθυνα τις δεσμεύσεις μας. Δεν υποσχόμαστε περισσότερα από όσα μπορούμε να παραδώσουμε και δεν αποκρύπτουμε κρίσιμες παραμέτρους ενός έργου, μιας συνεργασίας ή μιας τεχνικής απόφασης. Θέλουμε οι πελάτες και οι συνεργάτες μας να γνωρίζουν ότι μπορούν να στηρίζονται σε εμάς όχι μόνο για την τεχνογνωσία μας, αλλά και για τον τρόπο με τον οποίο στεκόμαστε επαγγελματικά δίπλα τους.

Δεύτερη βασική αρχή μας είναι ο σεβασμός προς τον πελάτη. Η QORECT δηλώνει δημόσια ότι βασικό της μέλημα είναι το ποιοτικό αποτέλεσμα και η σοβαρή, υπεύθυνη υποστήριξη του πελάτη, τόσο σε τεχνικό επίπεδο όσο και συμβουλευτικά, μέχρι και σε θέματα καθημερινής εμπορικής λειτουργίας. Αυτή η τοποθέτηση εκφράζει και τη δική μας εσωτερική κουλτούρα: ακούμε προσεκτικά, μελετούμε τις πραγματικές ανάγκες της κάθε επιχείρησης και σχεδιάζουμε λύσεις που έχουν λειτουργική και επιχειρησιακή αξία. Δεν αντιμετωπίζουμε τον πελάτη ως απλό αποδέκτη μιας υπηρεσίας, αλλά ως συνεργάτη με τον οποίο χτίζουμε σχέση εμπιστοσύνης σε βάθος χρόνου. 

Αντίστοιχα, θεωρούμε καθοριστικής σημασίας τον σεβασμό προς το προσωπικό και τους συνεργάτες μας. Επιδιώκουμε ένα εργασιακό περιβάλλον που προάγει τη συνεργασία, την αξιοκρατία, την ευγένεια, τη συνεχή μάθηση και την ανταλλαγή γνώσης. Δεν γίνεται αποδεκτή οποιαδήποτε μορφή προσβλητικής, εκφοβιστικής, καταχρηστικής ή διακριτικής συμπεριφοράς. Πιστεύουμε ότι η ποιότητα του λογισμικού, της υποστήριξης και της εξυπηρέτησης που παρέχουμε προς τα έξω συνδέεται άμεσα με την ποιότητα των σχέσεων και της κουλτούρας που καλλιεργούμε εσωτερικά.

Η QORECT λειτουργεί με επίγνωση ότι το επιχειρησιακό λογισμικό επηρεάζει κρίσιμες λειτουργίες των πελατών της. Για τον λόγο αυτό, δίνουμε ιδιαίτερη βαρύτητα στην ποιότητα, στη λειτουργικότητα και στην αξιοπιστία των λύσεων που σχεδιάζουμε και υποστηρίζουμε. Το PLANO και το ευρύτερο τεχνολογικό μας οικοσύστημα οφείλουν να υπηρετούν την καθημερινή λειτουργία της επιχείρησης με σαφήνεια, ταχύτητα, πρακτικότητα και σταθερότητα. Από την εμπορική διαχείριση και τα workflows έως το eCommerce, το retail και την εστίαση, στόχος μας είναι να προσφέρουμε εργαλεία που βοηθούν ουσιαστικά την επιχείρηση να οργανώνεται, να παρακολουθεί, να αναπτύσσεται και να προσαρμόζεται.

Ιδιαίτερη θέση στις αρχές μας έχει η εμπιστευτικότητα των πληροφοριών και η προστασία των δεδομένων. Η QORECT αναφέρει δημόσια ότι η ασφάλεια πληροφοριών αποτελεί πρωταρχική προτεραιότητα και ότι εφαρμόζει σύστημα διαχείρισης ασφάλειας πληροφοριών σύμφωνα με το ISO/IEC 27001, ενώ σε δημόσια εταιρική αναφορά για το περιβάλλον λειτουργίας του Plano eCommerce γίνεται μνεία και σε πιστοποιημένες εγκαταστάσεις κατά ISO 22301 για επιχειρησιακή συνέχεια και ISO/IEC 27017 για ασφάλεια υπηρεσιών cloud. 

Με βάση αυτή τη δέσμευση, κάθε μέλος της QORECT οφείλει να διαχειρίζεται με διακριτικότητα και υπευθυνότητα κάθε επιχειρηματική, τεχνική, οικονομική ή προσωπική πληροφορία που λαμβάνει στο πλαίσιο της εργασίας του. Οι πληροφορίες πελατών, τα στοιχεία έργων, τα διαπιστευτήρια πρόσβασης, τα εμπορικά δεδομένα, τα οικονομικά στοιχεία, οι βάσεις δεδομένων, οι υποδομές, οι παραμετροποιήσεις και η τεχνογνωσία προστατεύονται και δεν κοινοποιούνται σε μη εξουσιοδοτημένα πρόσωπα. Η συμμόρφωση με τον GDPR και με κάθε σχετική νομοθεσία περί προστασίας προσωπικών δεδομένων αποτελεί σταθερή υποχρέωση και όχι προαιρετική πρακτική.

Στο ίδιο πλαίσιο, η κυβερνοασφάλεια αποτελεί καθημερινή ευθύνη. Αντιμετωπίζουμε την ασφάλεια ως διαρκή διαδικασία πρόληψης, ελέγχου και βελτίωσης. Εφαρμόζουμε αρχές ασφαλούς πρόσβασης, ελεγχόμενης χρήσης συστημάτων, προσεκτικής διαχείρισης κωδικών και δικαιωμάτων, ασφαλούς αποθήκευσης και μετάδοσης δεδομένων, καθώς και άμεσης αναφοράς περιστατικών ή υπόνοιας παραβίασης. Η ύπαρξη πιστοποιημένων υποδομών για ασφάλεια πληροφοριών, επιχειρησιακή συνέχεια και cloud ασφάλεια αποτυπώνει ότι η τεχνολογική μας λειτουργία στηρίζεται σε συγκεκριμένο πλαίσιο ελέγχου και ανθεκτικότητας. 

Η επιχειρησιακή συνέχεια είναι επίσης ουσιώδες μέρος της ευθύνης μας απέναντι στους πελάτες, στους συνεργάτες και στο ίδιο το οικοσύστημα υπηρεσιών μας. Οι λύσεις που παρέχουμε πρέπει να σχεδιάζονται και να υποστηρίζονται έτσι ώστε να ενισχύουν τη διαθεσιμότητα, τη σταθερότητα και την ανθεκτικότητα της λειτουργίας. Όταν ένας πελάτης μας στηρίζει τη λειτουργία του σε συστήματα ERP, eCommerce, retail ή εστίασης, έχει δικαίωμα να αναμένει από εμάς σοβαρή προσέγγιση στη συνέχεια των υπηρεσιών και στην ελαχιστοποίηση του επιχειρησιακού ρίσκου. Η δημόσια αναφορά της QORECT σε πιστοποιήσεις για επιχειρησιακή συνέχεια και ασφαλές cloud περιβάλλον ενισχύει αυτή τη δέσμευση.

Ξεχωριστή θέση στον κώδικά μας έχει η υπεύθυνη χρήση της Τεχνητής Νοημοσύνης (AI). Η QORECT αναγνωρίζει ότι τα εργαλεία AI μπορούν να ενισχύσουν την παραγωγικότητα, την ανάλυση, την εξυπηρέτηση, τη δημιουργία περιεχομένου και τη λειτουργική υποστήριξη. Ωστόσο, η χρήση τους πρέπει να γίνεται με μέτρο, με διαφάνεια και με ανθρώπινη εποπτεία. Δεν χρησιμοποιούμε συστήματα AI με τρόπο που να εκθέτει εμπιστευτικά δεδομένα, να παράγει παραπλανητικό περιεχόμενο, να υποκαθιστά ανεξέλεγκτα την ανθρώπινη κρίση ή να λαμβάνει κρίσιμες επιχειρησιακές αποφάσεις χωρίς έλεγχο. Η AI για εμάς είναι εργαλείο υποστήριξης και βελτίωσης, όχι μηχανισμός ανεξέλεγκτης αυτοματοποίησης. Ιδίως σε θέματα που αφορούν πελατειακά δεδομένα, τεχνικές αποφάσεις, οικονομικές ροές, νομικά θέματα ή επικοινωνία με τρίτους, απαιτείται πάντοτε ανθρώπινη επιβεβαίωση, επαγγελματική κρίση και συμμόρφωση με τις αρχές ασφάλειας και ιδιωτικότητας.

Σε ό,τι αφορά τις σχέσεις με συνεργάτες και προμηθευτές, επιδιώκουμε καθαρούς όρους συνεργασίας, επαγγελματική συμπεριφορά και αμοιβαίο σεβασμό. Επιλέγουμε συνεργασίες που ευθυγραμμίζονται με το επίπεδο ποιότητας, συνέπειας και επαγγελματικής ευθύνης που θεωρούμε απαραίτητο. Αναμένουμε από τους συνεργάτες μας να σέβονται την εμπιστευτικότητα, την ασφάλεια, τα δεδομένα, τη νομιμότητα και τη φήμη της εταιρείας, όπως ακριβώς δεσμευόμαστε κι εμείς απέναντι σε αυτούς.

Εξίσου σημαντική είναι η αποφυγή σύγκρουσης συμφερόντων. Κάθε στέλεχος, εργαζόμενος ή συνεργάτης της QORECT οφείλει να ενεργεί με κριτήριο το νόμιμο και πραγματικό συμφέρον της εταιρείας και των πελατών της, χωρίς να επηρεάζεται από προσωπικά οφέλη, εξωτερικές πιέσεις ή παράλληλες δραστηριότητες που μπορούν να αλλοιώσουν την επαγγελματική του κρίση. Όπου υπάρχει πιθανή σύγκρουση συμφερόντων, αυτή πρέπει να δηλώνεται έγκαιρα και με διαφάνεια.

Τέλος, η QORECT δεσμεύεται στη συνεχή βελτίωση. Η τεχνολογία, η ασφάλεια, οι ανάγκες των επιχειρήσεων και οι κανονιστικές απαιτήσεις εξελίσσονται συνεχώς. Για τον λόγο αυτό, επανεξετάζουμε τακτικά τις πρακτικές, τις πολιτικές και τα εργαλεία μας, επενδύουμε στη γνώση και φροντίζουμε να εξελισσόμαστε χωρίς να χάνουμε τον ανθρώπινο χαρακτήρα της συνεργασίας μας. Στόχος μας είναι να παραμένουμε ένας αξιόπιστος συνεργάτης τεχνολογίας που δεν παρέχει απλώς λογισμικό, αλλά χτίζει σχέσεις εμπιστοσύνης, συνέπειας και προοπτικής.

Η παρούσα δήλωση εκφράζει τη δέσμευση της QORECT να λειτουργεί με υπευθυνότητα, διαφάνεια και σεβασμό απέναντι σε όλους: στους πελάτες που μας εμπιστεύονται, στους ανθρώπους που εργάζονται μαζί μας, στους συνεργάτες που συνδιαμορφώνουν το έργο μας και στην αγορά μέσα στην οποία δραστηριοποιούμαστε.


1. Σκοπός

Ο παρών Κώδικας καθορίζει τις βασικές αρχές επαγγελματικής συμπεριφοράς και ασφάλειας πληροφοριών που οφείλουν να ακολουθούν όλοι οι εργαζόμενοι και συνεργάτες της QORECT.

Στόχος είναι:

  • η προστασία των πληροφοριών της QORECT και των πελατών της,
  • η προστασία των πληροφοριακών συστημάτων και υποδομών,
  • η διασφάλιση της εμπιστευτικότητας, ακεραιότητας και διαθεσιμότητας των πληροφοριών,
  • η συμμόρφωση με τις πολιτικές της εταιρείας και το Σύστημα Διαχείρισης Ασφάλειας Πληροφοριών – ΣΔΑΠ,
  • η καλλιέργεια υπεύθυνης επαγγελματικής και ασφαλούς συμπεριφοράς.

Ο Κώδικας εφαρμόζεται σε όλο το προσωπικό, ανεξαρτήτως θέσης ή σχέσης εργασίας, καθώς και σε εξωτερικούς συνεργάτες που έχουν πρόσβαση σε πληροφορίες ή συστήματα της QORECT.


2. Βασικές Αρχές Επαγγελματικής Συμπεριφοράς

Κάθε εργαζόμενος της QORECT οφείλει να ενεργεί με:

Ακεραιότητα

Να ενεργεί με ειλικρίνεια, υπευθυνότητα και επαγγελματισμό.

Εμπιστευτικότητα

Να προστατεύει τις πληροφορίες που λαμβάνει στο πλαίσιο της εργασίας του.

Σεβασμό

Να συμπεριφέρεται με σεβασμό προς συναδέλφους, πελάτες, συνεργάτες και προμηθευτές.

Υπευθυνότητα

Να αναλαμβάνει την ευθύνη για τις ενέργειές του και τη χρήση των εταιρικών συστημάτων.

Συμμόρφωση

Να ακολουθεί τις πολιτικές, διαδικασίες και οδηγίες που έχουν θεσπιστεί από την QORECT.


3. Εμπιστευτικότητα Πληροφοριών

Οι πληροφορίες που διαχειρίζεται η QORECT αποτελούν εταιρικό περιουσιακό στοιχείο.

Οι εργαζόμενοι:

  • χρησιμοποιούν πληροφορίες αποκλειστικά για τον σκοπό για τον οποίο τους έχουν δοθεί,
  • δεν κοινοποιούν εταιρικές ή πελατειακές πληροφορίες σε μη εξουσιοδοτημένα άτομα,
  • δεν συζητούν εμπιστευτικές πληροφορίες σε δημόσιους χώρους,
  • δεν αποστέλλουν εταιρικά δεδομένα σε προσωπικά email ή μη εγκεκριμένες υπηρεσίες,
  • δεν αντιγράφουν εταιρικά αρχεία σε προσωπικούς υπολογιστές ή αποθηκευτικά μέσα χωρίς προηγούμενη άδεια,
  • δεν δημοσιεύουν πληροφορίες σχετικά με πελάτες, έργα ή εσωτερικές λειτουργίες της QORECT χωρίς εξουσιοδότηση.

Η υποχρέωση εμπιστευτικότητας εξακολουθεί να ισχύει και μετά τη λήξη της συνεργασίας με την εταιρεία.


4. Προστασία Δεδομένων Πελατών

Η QORECT διαχειρίζεται πληροφορίες που αφορούν πελάτες, συνεργάτες, χρήστες, εφαρμογές, εμπορικές διαδικασίες και πληροφοριακά συστήματα.

Οι εργαζόμενοι πρέπει να έχουν πρόσβαση μόνο στις πληροφορίες που είναι απαραίτητες για την εκτέλεση των καθηκόντων τους.

Δεν επιτρέπεται:

  • η αναζήτηση δεδομένων πελατών χωρίς επαγγελματικό λόγο,
  • η αντιγραφή βάσεων δεδομένων χωρίς έγκριση,
  • η χρήση πραγματικών δεδομένων πελατών σε μη εγκεκριμένα test environments,
  • η αποστολή δεδομένων σε τρίτους χωρίς εξουσιοδότηση,
  • η φωτογράφιση ή καταγραφή πληροφοριών πελατών για προσωπική χρήση.

5. Λογαριασμοί Χρηστών και Κωδικοί Πρόσβασης

Κάθε εργαζόμενος χρησιμοποιεί αποκλειστικά τον προσωπικό του λογαριασμό.

Οι κωδικοί πρόσβασης:

  • είναι προσωπικοί,
  • δεν κοινοποιούνται σε συναδέλφους ή τρίτους,
  • δεν αποστέλλονται μέσω email, messaging εφαρμογών ή άλλων μη ασφαλών μέσων,
  • δεν γράφονται σε εμφανή σημεία,
  • δεν επαναχρησιμοποιούνται σε προσωπικούς και επαγγελματικούς λογαριασμούς.

Όπου παρέχεται δυνατότητα Multi-Factor Authentication (MFA), πρέπει να χρησιμοποιείται σύμφωνα με την πολιτική της εταιρείας.

Απαγορεύεται η χρήση του λογαριασμού άλλου εργαζομένου.

Ο εργαζόμενος είναι υπεύθυνος για κάθε ενέργεια που πραγματοποιείται μέσω του προσωπικού του λογαριασμού.


6. Χρήση Ηλεκτρονικών Υπολογιστών και Εταιρικού Εξοπλισμού

Ο εταιρικός εξοπλισμός παρέχεται για επαγγελματική χρήση.

Οι εργαζόμενοι:

  • δεν εγκαθιστούν μη εγκεκριμένο λογισμικό,
  • δεν απενεργοποιούν antivirus, firewall ή άλλα συστήματα ασφαλείας,
  • δεν μεταβάλλουν ρυθμίσεις ασφαλείας χωρίς εξουσιοδότηση,
  • εγκαθιστούν ή επιτρέπουν την εγκατάσταση των απαιτούμενων ενημερώσεων,
  • κλειδώνουν την οθόνη όταν απομακρύνονται από τη θέση εργασίας,
  • προστατεύουν τον εξοπλισμό από απώλεια, κλοπή ή μη εξουσιοδοτημένη χρήση.

Ο εργαζόμενος δεν πρέπει να αφήνει εταιρικό laptop, κινητό ή άλλο εξοπλισμό χωρίς επιτήρηση σε μη ασφαλή χώρο.


7. Πολιτική Καθαρής Οθόνης και Καθαρού Γραφείου

Κατά την απομάκρυνση από τη θέση εργασίας:

  • η οθόνη του υπολογιστή πρέπει να κλειδώνεται,
  • έγγραφα που περιέχουν εμπιστευτικές πληροφορίες δεν πρέπει να παραμένουν εκτεθειμένα,
  • κωδικοί ή διαπιστευτήρια δεν πρέπει να βρίσκονται γραμμένα σε εμφανή σημεία,
  • στο τέλος της εργασίας τα ευαίσθητα έγγραφα πρέπει να φυλάσσονται κατάλληλα.

Έγγραφα που δεν απαιτούνται πλέον και περιέχουν ευαίσθητες πληροφορίες πρέπει να καταστρέφονται με ασφαλή τρόπο.


8. Ηλεκτρονικό Ταχυδρομείο

Το εταιρικό email αποτελεί επαγγελματικό εργαλείο.

Πριν από κάθε αποστολή πρέπει να ελέγχεται:

  • ο παραλήπτης,
  • το περιεχόμενο,
  • τα συνημμένα αρχεία,
  • η ανάγκη αποστολής εμπιστευτικών πληροφοριών.

Ιδιαίτερη προσοχή απαιτείται σε:

  • άγνωστους αποστολείς,
  • links,
  • αρχεία ZIP,
  • εκτελέσιμα αρχεία,
  • αιτήματα αλλαγής κωδικών,
  • αιτήματα τραπεζικών συναλλαγών,
  • αλλαγές IBAN,
  • ασυνήθιστα ή επείγοντα αιτήματα.

Σε περίπτωση αμφιβολίας, ο εργαζόμενος δεν ανοίγει σύνδεσμο ή συνημμένο και ενημερώνει τον Υπεύθυνο ΣΔΑΠ ή το αρμόδιο τεχνικό τμήμα.


9. Phishing και Social Engineering

Κανένας εργαζόμενος δεν πρέπει να θεωρεί ότι ένα μήνυμα είναι ασφαλές μόνο επειδή φαίνεται ότι προέρχεται από γνωστό πρόσωπο.

Οι επιθέσεις κοινωνικής μηχανικής μπορεί να πραγματοποιηθούν μέσω:

  • email,
  • τηλεφώνου,
  • SMS,
  • εφαρμογών messaging,
  • social media,
  • φυσικής παρουσίας.

Δεν γνωστοποιούνται ποτέ:

  • passwords,
  • MFA codes,
  • στοιχεία πρόσβασης,
  • στοιχεία πελατών,
  • τεχνικές πληροφορίες υποδομών,

χωρίς επιβεβαίωση ότι ο αιτών είναι εξουσιοδοτημένος.


10. Χρήση Διαδικτύου

Η πρόσβαση στο Internet μέσω εταιρικών συστημάτων πρέπει να πραγματοποιείται με τρόπο που δεν θέτει σε κίνδυνο την ασφάλεια της QORECT.

Δεν επιτρέπεται:

  • η πρόσβαση σε ύποπτες ή κακόβουλες ιστοσελίδες,
  • η λήψη μη εγκεκριμένου λογισμικού,
  • η χρήση torrents ή P2P υπηρεσιών,
  • η παράκαμψη μηχανισμών προστασίας,
  • η χρήση μη εγκεκριμένων VPN ή proxy υπηρεσιών,
  • η χρήση εταιρικών συστημάτων για παράνομες δραστηριότητες.

11. USB και Αφαιρούμενα Μέσα

USB flash drives, εξωτερικοί δίσκοι και άλλα αφαιρούμενα μέσα χρησιμοποιούνται μόνο όταν υπάρχει επιχειρησιακή ανάγκη και σύμφωνα με τις πολιτικές της QORECT.

Άγνωστα USB ή μέσα αποθήκευσης δεν πρέπει να συνδέονται σε εταιρικό υπολογιστή.

Για μεταφορά εμπιστευτικών δεδομένων πρέπει να χρησιμοποιούνται εγκεκριμένες και, όπου απαιτείται, κρυπτογραφημένες λύσεις.


12. Αποθήκευση και Κοινή Χρήση Αρχείων

Τα εταιρικά αρχεία πρέπει να αποθηκεύονται μόνο στις εγκεκριμένες εταιρικές υποδομές.

Δεν επιτρέπεται η αποθήκευση εταιρικών δεδομένων σε:

  • προσωπικούς λογαριασμούς cloud,
  • προσωπικό Google Drive,
  • Dropbox ή άλλες μη εγκεκριμένες υπηρεσίες,
  • προσωπικούς υπολογιστές,
  • προσωπικά USB,
  • προσωπικά email.

Η κοινή χρήση αρχείων γίνεται μόνο με εξουσιοδοτημένους χρήστες.


13. Απομακρυσμένη Εργασία

Κατά την τηλεργασία εφαρμόζονται οι ίδιες απαιτήσεις ασφαλείας που ισχύουν στις εγκαταστάσεις της QORECT.

Ο εργαζόμενος:

  • προστατεύει τον εξοπλισμό του,
  • χρησιμοποιεί εγκεκριμένους τρόπους σύνδεσης,
  • δεν αφήνει τρίτους να χρησιμοποιούν εταιρικό εξοπλισμό,
  • αποφεύγει μη ασφαλή δημόσια Wi-Fi,
  • φροντίζει ώστε τρίτοι να μην μπορούν να βλέπουν εμπιστευτικές πληροφορίες στην οθόνη του.

14. Χρήση Cloud και Εξωτερικών Υπηρεσιών

Δεν επιτρέπεται η αποθήκευση ή επεξεργασία εταιρικών πληροφοριών σε μη εγκεκριμένες cloud υπηρεσίες.

Η χρήση νέας SaaS, cloud ή online υπηρεσίας για εταιρικά δεδομένα πρέπει να εγκρίνεται πριν από τη χρήση της.


15. Χρήση Τεχνητής Νοημοσύνης – AI

Η χρήση εργαλείων τεχνητής νοημοσύνης πρέπει να γίνεται με ιδιαίτερη προσοχή.

Χωρίς προηγούμενη έγκριση δεν πρέπει να εισάγονται σε δημόσια ή μη εγκεκριμένα AI συστήματα:

  • προσωπικά δεδομένα,
  • passwords ή API keys,
  • source code που θεωρείται εμπιστευτικός,
  • credentials,
  • συμβάσεις,
  • οικονομικά στοιχεία,
  • στοιχεία πελατών,
  • βάσεις δεδομένων,
  • εσωτερικά εταιρικά έγγραφα,
  • μη δημόσιες τεχνικές πληροφορίες.

Ο εργαζόμενος παραμένει υπεύθυνος για τον έλεγχο της ακρίβειας και καταλληλότητας οποιουδήποτε αποτελέσματος παράγεται από AI.


16. Ασφαλής Ανάπτυξη Λογισμικού

Οι εργαζόμενοι που συμμετέχουν στην ανάπτυξη λογισμικού οφείλουν να ακολουθούν τις διαδικασίες ασφαλούς ανάπτυξης της QORECT.

Ιδιαίτερα:

  • δεν ενσωματώνουν passwords ή API keys στον source code,
  • χρησιμοποιούν εγκεκριμένα repositories,
  • ακολουθούν τη διαδικασία version control,
  • δεν μεταφέρουν source code σε προσωπικά repositories,
  • πραγματοποιούν τις απαιτούμενες δοκιμές πριν από παραγωγική εγκατάσταση,
  • εφαρμόζουν τις διαδικασίες change management και deployment της εταιρείας.

17. Δικαιώματα Πρόσβασης

Η πρόσβαση στα πληροφοριακά συστήματα παρέχεται σύμφωνα με τον ρόλο και τις ανάγκες κάθε εργαζομένου.

Οι εργαζόμενοι δεν επιχειρούν να αποκτήσουν πρόσβαση σε:

  • αρχεία,
  • εφαρμογές,
  • server,
  • databases,
  • administrative consoles,
  • λογαριασμούς,

για τους οποίους δεν έχουν εξουσιοδότηση.

Η δυνατότητα τεχνικής πρόσβασης δεν σημαίνει αυτόματα και δικαίωμα πρόσβασης.


18. Προστασία Source Code και Πνευματικής Ιδιοκτησίας

Ο source code, οι εφαρμογές, τα συστήματα, οι διαδικασίες, οι τεχνικές προδιαγραφές, τα σχέδια, τα δεδομένα και η τεχνογνωσία της QORECT αποτελούν περιουσιακά στοιχεία της εταιρείας.

Δεν επιτρέπεται η αντιγραφή, μεταφορά ή χρήση τους εκτός του εγκεκριμένου εταιρικού περιβάλλοντος χωρίς σχετική εξουσιοδότηση.


19. Φυσική Ασφάλεια και Επισκέπτες

Οι εργαζόμενοι πρέπει να συμβάλλουν στην προστασία των χώρων της εταιρείας.

Δεν επιτρέπεται να εισέρχονται μη εξουσιοδοτημένα άτομα σε χώρους περιορισμένης πρόσβασης.

Οι επισκέπτες πρέπει να ακολουθούν τις διαδικασίες πρόσβασης της εταιρείας και, όπου απαιτείται, να συνοδεύονται.

Ύποπτη παρουσία ή συμπεριφορά αναφέρεται άμεσα.


20. Αναφορά Περιστατικών Ασφάλειας

Κάθε εργαζόμενος είναι υποχρεωμένος να αναφέρει άμεσα οποιοδήποτε πραγματικό ή πιθανό περιστατικό ασφάλειας.

Παραδείγματα:

  • απώλεια laptop ή κινητού,
  • κλοπή εξοπλισμού,
  • ύποπτο email,
  • phishing,
  • malware ή ransomware,
  • μη εξουσιοδοτημένη πρόσβαση,
  • αποστολή email σε λάθος παραλήπτη,
  • διαρροή δεδομένων,
  • απώλεια αρχείων,
  • αποκάλυψη κωδικού,
  • ύποπτη συμπεριφορά συστήματος,
  • μη εξουσιοδοτημένη αλλαγή δεδομένων.

Η άμεση αναφορά ενός λάθους είναι σημαντικότερη από την προσπάθεια απόκρυψής του.

Ο εργαζόμενος δεν πρέπει να επιχειρεί μόνος του να διερευνήσει ένα σοβαρό περιστατικό εάν αυτό μπορεί να επηρεάσει στοιχεία ή αποδεικτικά δεδομένα.


21. Προστασία Προσωπικών Δεδομένων

Οι εργαζόμενοι οφείλουν να διαχειρίζονται τα προσωπικά δεδομένα σύμφωνα με:

  • τις πολιτικές της QORECT,
  • τον GDPR,
  • την ισχύουσα νομοθεσία,
  • τις οδηγίες της Διοίκησης και των αρμόδιων υπευθύνων.

Συλλέγονται και χρησιμοποιούνται μόνο τα δεδομένα που είναι απαραίτητα για τον συγκεκριμένο επαγγελματικό σκοπό.


22. Σύγκρουση Συμφερόντων

Οι εργαζόμενοι πρέπει να αποφεύγουν καταστάσεις στις οποίες προσωπικά συμφέροντα μπορεί να επηρεάσουν την αντικειμενικότητα των επαγγελματικών τους αποφάσεων.

Πιθανή σύγκρουση συμφερόντων πρέπει να γνωστοποιείται στη Διοίκηση.


23. Σχέσεις με Πελάτες και Συνεργάτες

Οι εργαζόμενοι εκπροσωπούν την QORECT με επαγγελματισμό.

Δεν επιτρέπεται:

  • η παροχή ψευδών ή παραπλανητικών πληροφοριών,
  • η ανάληψη δεσμεύσεων πέραν των αρμοδιοτήτων του εργαζομένου,
  • η αποκάλυψη πληροφοριών άλλων πελατών,
  • η χρήση προνομιακών πληροφοριών για προσωπικό όφελος.

24. Social Media και Δημόσιες Αναφορές

Η προσωπική χρήση κοινωνικών δικτύων δεν πρέπει να δημιουργεί κίνδυνο για την QORECT.

Δεν δημοσιεύονται χωρίς έγκριση:

  • screenshots εταιρικών εφαρμογών,
  • πληροφορίες έργων,
  • στοιχεία πελατών,
  • εσωτερικές συζητήσεις,
  • οικονομικά ή εμπορικά δεδομένα,
  • εικόνες που αποκαλύπτουν πληροφορίες από γραφεία ή συστήματα.

Μόνο εξουσιοδοτημένα άτομα μπορούν να εκφράζονται επίσημα εκ μέρους της QORECT.


25. Εγκατάσταση Λογισμικού

Η εγκατάσταση software, browser extensions, utilities ή άλλων εφαρμογών πραγματοποιείται μόνο σύμφωνα με τις διαδικασίες της εταιρείας.

Μη εγκεκριμένο ή παράνομο λογισμικό απαγορεύεται.


26. Ενημερώσεις και Ευπάθειες

Οι εργαζόμενοι δεν πρέπει να αναβάλλουν αδικαιολόγητα ενημερώσεις ασφαλείας που εφαρμόζονται από την εταιρεία.

Τυχόν γνωστή ή πιθανή τεχνική ευπάθεια πρέπει να αναφέρεται στον αρμόδιο υπεύθυνο.

Δεν επιτρέπεται η δημόσια γνωστοποίηση τεχνικής ευπάθειας εταιρικού συστήματος χωρίς έγκριση.


27. Backup και Διαγραφή Δεδομένων

Οι εργαζόμενοι πρέπει να αποθηκεύουν τα εταιρικά δεδομένα στις εγκεκριμένες τοποθεσίες ώστε να συμπεριλαμβάνονται στους προβλεπόμενους μηχανισμούς backup.

Η οριστική διαγραφή σημαντικών εταιρικών δεδομένων πραγματοποιείται μόνο σύμφωνα με τις καθορισμένες διαδικασίες.


28. Αποχώρηση Εργαζομένου

Κατά τη λήξη της εργασιακής σχέσης ή συνεργασίας:

  • επιστρέφεται όλος ο εταιρικός εξοπλισμός,
  • επιστρέφονται έγγραφα και μέσα αποθήκευσης,
  • δεν διατηρούνται αντίγραφα εταιρικών δεδομένων,
  • ανακαλούνται τα δικαιώματα πρόσβασης,
  • συνεχίζει να ισχύει η υποχρέωση εμπιστευτικότητας.

29. Εκπαίδευση και Ευαισθητοποίηση

Όλοι οι εργαζόμενοι συμμετέχουν στις εκπαιδεύσεις ασφάλειας πληροφοριών που οργανώνει η QORECT.

Η ασφάλεια πληροφοριών αποτελεί ευθύνη όλων και όχι αποκλειστικά του τμήματος IT ή του Υπεύθυνου ΣΔΑΠ.


30. Μη Συμμόρφωση

Παράβαση του παρόντος Κώδικα ή των πολιτικών ασφάλειας της QORECT μπορεί να οδηγήσει, ανάλογα με τη σοβαρότητα, σε:

  • ενημέρωση και επανεκπαίδευση,
  • περιορισμό ή αφαίρεση δικαιωμάτων πρόσβασης,
  • διορθωτικές ενέργειες,
  • πειθαρχικές διαδικασίες σύμφωνα με την εταιρική πολιτική και την ισχύουσα νομοθεσία.

31. Οι 10 Χρυσοί Κανόνες Ασφάλειας της QORECT

  1. Δεν μοιράζομαι ποτέ κωδικούς πρόσβασης.
  2. Κλειδώνω πάντα τον υπολογιστή όταν απομακρύνομαι.
  3. Δεν ανοίγω ύποπτα links ή attachments.
  4. Δεν εγκαθιστώ λογισμικό χωρίς έγκριση.
  5. Δεν μεταφέρω εταιρικά δεδομένα σε προσωπικές υπηρεσίες ή συσκευές.
  6. Ελέγχω πάντα τον παραλήπτη πριν στείλω email.
  7. Δεν κοινοποιώ πληροφορίες πελατών σε μη εξουσιοδοτημένα άτομα.
  8. Δεν εισάγω εμπιστευτικά δεδομένα σε μη εγκεκριμένα AI εργαλεία.
  9. Αναφέρω άμεσα οποιοδήποτε ύποπτο περιστατικό.
  10. Αν δεν είμαι βέβαιος για κάτι, ρωτάω πριν ενεργήσω.