Firma Sandvik Mining IT uzyskała certyfikat ISO/IEC 27001 w zakresie globalnego wdrażania aplikacji
Firma Sandvik Mining uzyskała certyfikat ISO/IEC 27001, co podkreśla jej zobowiązanie do ochrony zasobów informacyjnych oraz zapewnienia bezpieczeństwa, dostępności i integralności kluczowych dla działalności cyfrowej funkcji biznesowych. Certyfikat został przyznany w wyniku niezależnego, zewnętrznego audytu systemu zarządzania bezpieczeństwem informacji (ISMS) firmy Sandvik Mining.
ISO/IEC 27001 to wiodąca międzynarodowa norma dotycząca zarządzania bezpieczeństwem informacji. Zapewnia ona ustrukturyzowane ramy służące ochronie danych wrażliwych, zarządzaniu ryzykiem cybernetycznym oraz zabezpieczaniu poufności, integralności i dostępności informacji w całym cyklu ich życia.
System zarządzania bezpieczeństwem informacji (ISMS) firmy Sandvik Mining w sektorze górniczym koncentruje się na ustanawianiu, wdrażaniu i ciągłym doskonaleniu mechanizmów kontroli, które odpowiadają na współczesne zagrożenia cyberbezpieczeństwa, wymagania dotyczące prywatności danych oraz oczekiwania regulacyjne. W przypadku górnictwa obejmuje to zarządzanie bezpieczeństwem, ocenę ryzyka, praktyki bezpiecznego tworzenia oprogramowania, zarządzanie dostępem, reagowanie na incydenty oraz kontrolę dostawców, które są systematycznie włączane do codziennych operacji.
„Uzyskanie certyfikatu ISO/IEC 27001 stanowi ważny kamień milowy dla Sandvik Mining i jest wyraźnym dowodem naszego zobowiązania do bezpieczeństwa informacji, zaufania klientów oraz odporności operacyjnej” – powiedziała Sofia Sirvell, wiceprezes wykonawczy i dyrektor ds. cyfryzacji (CDO) w Sandvik Mining. „Ponieważ technologie cyfrowe odgrywają coraz ważniejszą rolę w przemysle wydobywczym, nasi klienci i partnerzy muszą mieć pewność, że mogą polegać na bezpiecznych i dobrze zarządzanych usługach. Certyfikat ten potwierdza nasze zaangażowanie w ochronę zasobów informacyjnych oraz ciągłe doskonalenie sposobu zarządzania ryzykiem bezpieczeństwa”.
Dostosowując swoje globalne procesy dostarczania aplikacji do normy ISO/IEC 27001, firma Sandvik Mining zapewnia uwzględnienie kwestii cyberbezpieczeństwa na etapie projektowania rozwiązań, ich wdrażania oraz bieżącego wsparcia. To podejście oparte na „bezpieczeństwie od samego początku” (security by design) pomaga chronić dane klientów, własność intelektualną i środowiska operacyjne, umożliwiając jednocześnie niezawodną i skalowalną transformację cyfrową w działalności górniczej.
Janne Kivinen, dyrektor ds. technologii korporacyjnych w Sandvik Mining, dodał: „Norma ISO/IEC 27001 zapewnia wspólne ramy i jasny podział odpowiedzialności, pomagając nam konsekwentnie zarządzać ryzykiem, wzmacniać współpracę z naszymi dostawcami oraz budować zaufanie zarówno do firmy Sandvik, jak i do naszych klientów w miarę dalszej modernizacji naszego środowiska aplikacji”.
Certyfikacja ta wzmacnia również gotowość firmy Sandvik Mining do sprostania zmieniającym się wymogom regulacyjnym i umownym związanym z cyberbezpieczeństwem, ochroną danych oraz zarządzaniem ryzykiem stron trzecich. Klienci mogą oczekiwać spójnych środków kontroli bezpieczeństwa, jasno określonych obowiązków oraz podejścia opartego na ciągłym doskonaleniu, zgodnego z międzynarodowymi najlepszymi praktykami.
Dzięki certyfikacji ISO/IEC 27001 firma Sandvik Mining zrobiła znaczący krok w kierunku wzmocnienia zarządzania bezpieczeństwem informacji oraz wykazania swojego zobowiązania do zapewniania bezpiecznych, niezawodnych i godnych zaufania usług cyfrowych.
W celu uzyskania dalszych informacji prosimy o kontakt:
Eric Gourley
Kierownik ds. komunikacji zewnętrznej
Sandvik Mining
E-mail: eric.gourley@sandvik.com