Política de segurança cibernética

Política de segurança cibernética

1. INTRODUÇÃO

A MK DIGITAL BANK INSTITUIÇÃO DE PAGAMENTO S/A (“MK BANK”), visa a melhor experiência digital dos clientes, por isso, a Política de Segurança Cibernética (“Política”) foi formulada e publicada de forma resumida, para que você possa utilizar os nossos produtos e serviços, ciente de que nos preocupamos com a confidencialidade, a integridade e a disponibilidade dos nossos sistemas.

Ao estruturar um programa de segurança cibernética, utilizamos boas práticas, medidas técnicas e administrativas para mitigar incidentes relevantes ou incidentes de segurança com os seus dados pessoais.

2. ABRANGÊNCIA

Todas as instituições pertencentes à MK BANK , bem como aos respectivos colaboradores e prestadores de serviços estão sujeitos à esta Política.

3. OBJETIVOS

Esta Política tem como objetivo estabelecer as diretrizes necessárias para manter a confidencialidade, a integridade e disponibilidade dos sistemas e das informações utilizadas pela MK BANK.

4. PROCEDIMENTOS E OS CONTROLES ADOTADOS PARA REDUZIR A VULNERABILIDADE E ATENDER AOS DEMAIS OBJETIVOS DE SEGURANÇA CIBERNÉTICA

Os procedimentos e controles adotados pela MK BANK para reduzir a vulnerabilidade e atender aos demais objetivos de segurança cibernética são compostos por um conjunto de processos que alinham medidas administrativas e técnicas, que incluem, por exemplo, a autenticação, criptografia, prevenção de vazamento de informações, treinamentos, realização periódica de testes e varreduras para detecção de vulnerabilidades, controles de acesso, com níveis de permissão distintos, com base na premissa do princípio do menor privilégio, entre outros.

5. REGISTRO, RESPOSTA E TRATAMENTO DE INCIDENTES DE SEGURANÇA CIBERNÉTICA

Conforme parâmetros definidos internamente, os incidentes de segurança cibernética serão avaliados de acordo com o nível de impacto causado. Além disso, a MK BANK possui fluxos internos para prevenção, registro, resposta e tratamento a incidentes de segurança cibernética.

6. DIRETRIZES

As diretrizes desta Política são pautadas pela regulamentação e boas práticas internacionalmente reconhecidas.

6.1. As diretrizes para a elaboração de cenários de incidentes considerados nos testes de continuidade de negócios

A MK BANK possui diretrizes no Plano de Continuidade de Negócios – PCN, que visam reduzir os impactos ou as perdas de ativos contra possíveis falhas de equipamentos, acidentes, ações intencionais ou desastres naturais significativos, que possam impactar a continuidade da prestação de serviços.

6.2. As diretrizes para a definição de procedimentos e de controles voltados à prevenção e ao tratamento dos incidentes a serem adotados por empresas prestadoras de serviços

Foram definidos procedimentos e de controles voltados à prevenção de incidentes que devem ser adotados por empresas prestadoras de serviços, considerando as características do serviço e os níveis de complexidade.

6.3. As diretrizes para a classificação dos dados e das informações quanto à relevância

As informações da MK BANK são analisadas e recebem o nível de proteção adequado de acordo com a sua relevância, criticidade e uso.

6.4. As diretrizes para a definição dos parâmetros a serem utilizados na avaliação da relevância dos incidentes de segurança

Os incidentes de segurança cibernética serão avaliados e tratados conforme procedimentos específicos, cuja relevância deverá ser priorizada com base na criticidade dos serviços, combinada com a análise do comprometimento da confidencialidade, integridade e disponibilidade das informações.

7. MECANISMOS PARA DISSEMINAÇÃO DA CULTURA DE SEGURANÇA CIBERNÉTICA E DE AVALIAÇÃO PERIÓDICA

Os colaboradores e prestadores de serviços são treinados através de um programa efetivo de conscientização e disseminação da cultura de Segurança Cibernética e de privacidade de dados pessoais. A avaliação periódica implementada é realizada anualmente por todos os colaboradores e prestadores de serviços, visando o controle de resultados, a partir de metas estabelecidas.

8. INICIATIVAS PARA COMPARTILHAMENTO DE INFORMAÇÕES SOBRE OS INCIDENTES RELEVANTES

Após avaliação interna e confirmação da relevância do incidente, este será reportado aos órgãos reguladores competentes, nos termos da regulamentação aplicável.

9. PRESTAÇÃO DE INFORMAÇÕES A CLIENTES E USUÁRIOS SOBRE PRECAUÇÕES NA UTILIZAÇÃO DE PRODUTOS E SERVIÇOS FINANCEIROS

Para conhecer as informações e os cuidados na utilização dos produtos e serviços financeiros da MK BANK, consulte o link para ter acesso às “Diretrizes de Segurança Cibernética e Orientações ao Usuário na Utilização de Produtos e Serviços Financeiros”.

10. COMPROMETIMENTO DA ALTA ADMINISTRAÇÃO

A Alta Administração da MK BANK contribui para o fortalecimento dos procedimentos e dos controles adotados para reduzir a vulnerabilidade da instituição a incidentes e atender aos demais objetivos de segurança cibernética.

11. PROCESSAMENTO, ARMAZENAMENTO DE DADOS E COMPUTAÇÃO EM NUVEM

A MK BANK quando da utilização de serviços em nuvem, atenderá aos critérios previstos na resolução aplicável, considerando a avaliação de risco que estes representam para o negócio.

12. VIOLAÇÃO

Saiba que, o não cumprimento desta Política constitui falta grave e o responsável estará sujeito às penalidades administrativas e/ou contratuais, após as devidas apuração internas e externas, sem prejuízo das responsabilidades nas esferas penal e civil.

13. VIGÊNCIA

Esta Política tem vigência de 1 (um) ano e deverá ser revisada e atualizada, semestralmente.

Abra sua conta
De graça

Ligue a câmera do seu celular e aponte para o QR Code abaixo. Você será redirecionado para a loja de aplicativos. Aí é só baixar o app do MK Bank e abrir a sua conta


QRCode Mk bank