Erklæring om informationssikkerhed

Erklæring om informationssikkerhed 

Hos SkillOnNet er informationssikkerhed en grundlæggende del af vores ledelsesramme og afgørende for at opretholde tilliden hos vores spillere, partnere og interessenter. Som et spilfirma, der håndterer følsomme spillerdata og finansielle transaktioner, er organisationen forpligtet til at beskytte fortroligheden, integriteten og tilgængeligheden af alle informationsaktiver. 

Et informationssikkerhedsledelsessystem (ISMS) er etableret, implementeret og vedligeholdt for at støtte forretningsmål gennem en risikobaseret tilgang. Risikostyring er indlejret i organisationskulturen, herunder identifikation, vurdering og afbødning af risici, understøttet af en vedligeholdt og regelmæssigt gennemgået risikoregister. Kontroller er tilpasset ISO/IEC 27001 for at sikre en ensartet og effektiv sikkerhedsramme. 

Vigtige forpligtelser inden for informationssikkerhed omfatter: 

  • Beskyttelseaf personlige og følsomme data gennem stærke adgangskontroller, sikker systemarkitektur, kryptering og løbende overvågning. 
  • Integrationafsikkerhed på tværs af operationer, herunder sikre udviklingslivscykluspraksis, systemhærdning og proaktive trusseldetektions- og forebyggelsesmuligheder. 
  • Sikkerbehandling af indbetalinger, udbetalinger og finansielle transaktioner ved hjælp af kryptering, svindeldetekteringsmekanismer og overholdelse af finansielle sikkerhedsstandarder. 
  • Opretholdelseaf integriteten af gaming-software, databaser og backend-infrastruktur gennem regelmæssige sikkerhedsvurderinger og effektiv patch-håndtering. 
  • Overholdelseaf gældende lovgivningsmæssige og kontraktmæssige krav, herunder databeskyttelsesforpligtelser, regler om bekæmpelse af hvidvaskning af penge (AML) og krav til spilmyndigheders licensering. 
  • Sikringaf operationel modstandsdygtighed gennem forretningskontinuitetsplaner (BCP) og katastrofegenopretningsstrategier for at opretholde service tilgængelighed og beskytte spillerdata. 
  • Tydeligdefinition af roller og ansvar for informationssikkerhed, understøttet af ledelsens forpligtelse, tilstrækkelige ressourcer og overholdelse af medarbejdere og tredjeparter. 
  • Fremmeaf en stærk kultur med sikkerhedsbevidsthed, ansvarlighed og løbende årvågenhed på tværs af organisationen. 
  • Implementeringafeffektive hændelseshåndteringsprocesser for at opdage, reagere på og komme sig efter hændelser inden for informationssikkerhed. 
  • Løbendeovervågning, gennemgang og løbende forbedring af ISMS for at imødekomme udviklende trusler, teknologiske ændringer og forretningsbehov. 

 

Ledelsen i SkillOnNet støtter fuldt ud denne politik og er forpligtet til dens implementering og løbende effektivitet.