Procurar
Filtros genéricos
Apenas correspondências exatas
Pesquisar no título
Pesquisar no conteúdo
Pesquisar no trecho

Segurança

Protegendo nossos funcionários, produtos e os dados que nos são confiados.

Por que a segurança é importante

GRI 418: 103-1 | 103-2 | 103-3 | 418-1;
103-1
Explicação do tópico material e seu limite
103-2
Explique os componentes da abordagem de gestão
103-3
Avaliar abordagem de gestão
418-1
418-1 Reclamações fundamentadas sobre violações de privacidade do cliente e perdas de dados do cliente
A Greif prioriza a segurança de nossos ativos — pessoas, produtos e dados. Isso inclui a segurança física de nossas instalações, garantindo a segurança de nossos colegas e mantendo um ambiente seguro para nossos ativos de fabricação. A segurança cibernética protege sistemas, redes e programas de ataques digitais. A segurança de dados protege nossos dados internos e de clientes de ataques cibernéticos. A segurança do produto protege os produtos de nossos clientes em toda a cadeia de suprimentos, incluindo remessa e transporte.

Governança

100%

Conclusão do treinamento em segurança cibernética 100%

Todos os colegas da Greif, quando relevante, concluíram treinamento em segurança cibernética em 2021.

Nossas práticas de segurança de dados estão em conformidade com a Sarbanes-Oxley, Regulamento Geral de Proteção de Dados da UE (GDPR) e Greif Política de Gestão e Retenção de Registros. A equipe de tecnologia da informação da Greif, liderada por nosso gerente de segurança global de TI, gerencia a segurança de dados, o que inclui auditorias anuais para processos de controle de TI, revisões trimestrais de permissões de dados e simulações trimestrais de phishing. Os executivos da Greif recebem atualizações por meio de um painel de segurança cibernética que também compartilhamos trimestralmente com a equipe de gerenciamento de risco empresarial e o conselho da Greif. O painel rastreia nosso desempenho usando o Pontuação do índice de maturidade NSF do Instituto Nacional de Padrões e Tecnologia. O vice-presidente e diretor administrativo da Greif fornece ao conselho atualizações relacionadas à segurança periodicamente.

Caso a Greif seja vítima de uma violação de segurança cibernética, mantemos um Plano de Resposta e Incidente Cibernético de Serviços de TI e um Plano de Continuidade de Negócios Global de Serviços de TI, que descrevem nossas etapas para responder e mitigar o impacto de um incidente rapidamente. Em 2021, conduzimos exercícios de mesa baseados em cenários com nossa Equipe de Liderança Executiva para testar nosso Plano de Resposta e Incidente Cibernético de Serviços de TI e Plano de Continuidade de Negócios Global de Serviços de TI. A partir dos principais aprendizados, identificamos oportunidades e desenvolvemos manuais adicionais para dar suporte à identificação e contenção de incidentes. Trabalhamos com associações e consórcios regionais e do setor para dar suporte ao compartilhamento de conhecimento sobre resposta a incidentes, continuidade de negócios e melhores práticas de segurança cibernética.

Em 2018, conduzimos uma avaliação de maturidade de segurança cibernética em colaboração com um parceiro terceirizado. Começamos a trabalhar para implementar as descobertas da avaliação de maturidade e estabelecemos uma estratégia de segurança cibernética de três anos. Como parte dessa estratégia, implementamos o logon único (SSO) e a autenticação multifator (MFA) para os aplicativos expostos da Greif. Implementamos soluções antivírus de última geração com serviços de detecção e resposta de endpoint. Em 2021, ampliamos nossas capacidades para monitorar e detectar problemas potenciais e automatizar os processos de detecção e prevenção. Também estabelecemos as bases para o gerenciamento de risco de terceiros e esperamos implementar esse programa em 2022. Além disso, implementamos soluções na Europa para limitar o acesso físico à rede apenas a equipamentos autorizados pela Greif e planejamos expandir esse esforço para a América do Norte a partir de 2022. Estamos conduzindo outra avaliação de maturidade para medir nosso progresso e identificar oportunidades para melhorar ainda mais nossa abordagem de segurança.

No centro de nossas operações de segurança está o treinamento. O treinamento em Segurança Cibernética e Conscientização ajuda a melhorar a capacidade de nossos colegas de identificar e responder a ameaças potenciais e minimizar riscos em espaços digitais e físicos. Treinamos colegas em tópicos como ataques de phishing, higiene de segurança cibernética e segurança geral na Internet. Após concluir o treinamento, todos os colegas devem concluir um check-up trimestral, garantindo que o conhecimento seja retido e colocado em prática. O treinamento é obrigatório para qualquer colega com acesso a computadores, incluindo nossa Equipe de Liderança Executiva. Os colegas também recebem boletins trimestrais promovendo a conscientização sobre segurança cibernética e dicas semanais de segurança sobre tópicos que vão desde segurança de senha até como evitar golpes de phishing, e participam do nosso Mês de Segurança Cibernética anual todo mês de outubro. Além disso, recebemos palestrantes externos para apresentar aos nossos colegas por meio de um webinar ao vivo e gravação disponibilizados pela Greif University.

Todo mês, membros dos departamentos de segurança cibernética, recursos humanos e jurídico da Greif se reúnem para discutir a conformidade com as regulamentações atuais e emergentes de segurança de dados e privacidade de dados. Monitoramos mudanças regulatórias e ações necessárias para garantir a conformidade. A Greif não recebeu nenhuma reclamação fundamentada sobre violações de privacidade do cliente e não identificou vazamentos, roubos ou perdas de dados do cliente em 2021. Para proteger os dados do cliente, seguimos um modelo de necessidade de saber para limitar o número de pessoas com acesso a informações seguras. Este ano, implementamos soluções de software para proteger e criptografar nossos endpoints para limitar nossa exposição a potenciais violações de dados e classificar nossos dados por meio de marcação manual. Nossos colegas agora têm a capacidade de automarcar suas informações e e-mails com a classificação de dados adequada com base em nossa nova estrutura de classificação de dados. Também lançamos um novo treinamento em 2021 para educar os colegas sobre nossas políticas de gerenciamento e retenção de registros e privacidade de dados. Para cumprir ainda mais com o GDPR, conduzimos o treinamento do GDPR para nossos colegas na EMEA e começamos a estabelecer uma estrutura formal de classificação de dados. Em 2022, continuaremos monitorando e ajustando nossa abordagem para proteger a privacidade do cliente.

Para gerenciar a segurança física de nossos prédios, a Greif instala leitores de etiquetas e fechaduras de código PIN em nossas instalações. Exigimos um conhecimento de embarque para cada remessa retirada de nossas instalações. A Greif oferece suporte à segurança do produto em toda a nossa cadeia de suprimentos, oferecendo fechos resistentes a violações.

Destaque Histórias

FPS na Turquia recebe certificação ISO 27001

Desde 2018, as operações da Greif Flexibles Products and Services (FPS) Turquia são certificadas pela ISO 27001, refletindo nosso compromisso em manter os ativos de informação da Greif e dos clientes da Greif seguros. A certificação demonstra que o sistema de gerenciamento de segurança da informação (ISMS) atende às melhores práticas internacionais e mostra os esforços significativos feitos pela FPS Turquia em direção à conformidade com o Regulamento Geral de Proteção de Dados (GDPR) na Europa. A certificação se baseia nas impressionantes credenciais de qualidade da FPS Turquia, que incluem Sistemas de Gestão de Qualidade certificados pela ISO 9001, Sistemas de Gestão de Segurança de Produtos compatíveis com o Padrão Global BRC IoP para Embalagens e Materiais de Embalagem de Grau AA e Sistemas de Gestão Ambiental compatíveis com a ISO 14001.

fotos em destaque 2019.09 min 1

DESTAQUES DE SUSTENTABILIDADE

100%

Conclusão do treinamento em segurança cibernética 100%

Todos os colegas da Greif, quando relevante, concluíram treinamento em segurança cibernética em 2021.

145

Anos de experiência

Nos últimos 144 anos, os produtos mais importantes do mundo viajaram pelo mundo em embalagens industriais Greif.

NÃO VÊ SEU IDIOMA?

Use o Google Tradutor para escolher seu idioma na lista usando a barra de ferramentas na parte superior da página.