Etický kodex Asociace kyberbezpečnosti České republiky
Úvodní prohlášení
Asociace kyberbezpečnosti České republiky (dále jen "Asociace") si je vědoma své odpovědnosti při definování a prosazování standardů digitální bezpečnosti. Tento etický kodex stanovuje základní principy chování pro všechny členy, zaměstnance, představitele a partnery Asociace. Jeho dodržování je podmínkou členství a účasti na činnosti Asociace.
Článek I – Základní principy
Nezávislost
Asociace jedná nezávisle na komerčních, politických nebo jiných zájmech, které by mohly ovlivnit její rozhodování. Všechny certifikační a auditní procesy jsou prováděny nestranně a objektivně.
Transparentnost
Asociace jedná otevřeně a zveřejňuje informace o svých činnostech, standardech a rozhodnutích. Výjimku tvoří důvěrné informace chráněné zákonem nebo smlouvou.
Odbornost
Asociace dbá na vysokou odbornou úroveň všech svých činností. Její představitelé a experti se průběžně vzdělávají a sledují vývoj v oboru kybernetické bezpečnosti.
Důvěrnost
Asociace chrání důvěrné informace, které jí byly svěřeny v souvislosti s její činností. Týká se to zejména informací získaných během auditů a certifikačních procesů.
Článek II – Pravidla chování členů
§ 1 Obecné povinnosti
Členové Asociace jsou povinni:
- Jednat v souladu s tímto etickým kodexem a stanovami Asociace
- Chovat se čestně, profesionálně a s respektem k ostatním členům a partnerům
- Nepoškozovat dobré jméno Asociace svým jednáním
- Udržovat a zvyšovat odbornou úroveň v oblasti kybernetické bezpečnosti
- Respektovat a chránit digitální práva uživatelů
§ 2 Střet zájmů
Členové jsou povinni předcházet střetu zájmů a v případě jeho vzniku jej neprodleně oznámit příslušnému orgánu Asociace. Střetem zájmů se rozumí situace, kdy osobní nebo komerční zájmy člena jsou v rozporu se zájmy Asociace.
§ 3 Zacházení s informacemi
Členové nesmí zneužívat informace získané v souvislosti s členstvím v Asociaci pro osobní prospěch nebo k poškození třetích osob. Důvěrné informace musí být chráněny i po ukončení členství.
Článek III – Pravidla pro představitele a zaměstnance
§ 4 Příkladné chování
Představitelé a zaměstnanci Asociace musí jít příkladem v dodržování tohoto kodexu. Jsou povinni dbát na to, aby jejich jednání nepodkopávalo důvěru v Asociaci.
§ 5 Certifikační a auditní procesy
Při provádění certifikačních a auditních procesů musí představitelé a zaměstnaci Asociace:
- Jednat nestranně a objektivně
- Posuzovat skutečný stav bez ohledu na vnější vlivy
- Respektovat právo na obhajobu posuzovaného subjektu
- Vydávat rozhodnutí na základě ověřitelných faktů
- Zachovávat důvěrnost získaných informací
§ 6 Přijímání darů a pozorností
Představitelé a zaměstnanci Asociace nesmí přijímat dary, pozornosti nebo jiné výhody, které by mohly ovlivnit jejich rozhodování nebo vytvořit dojem střetu zájmů. Výjimku tvoří symbolické dary do hodnoty 500 Kč.
Článek IV – Ochrana digitálních práv
§ 7 Zásady ochrany
Asociace uznává a respektuje základní digitální práva uživatelů, včetně práva na soukromí, ochranu osobních údajů, svobodu projevu a přístup k informacím. Tyto principy jsou zakotveny ve standardu CSP-26 a Asociace je aktivně prosazuje.
§ 8 Whistleblowing
Asociace zřídila bezpečný mechanismus pro oznamování etických pochybení (whistleblowing). Každý může anonymně nahlásit porušení tohoto kodexu na adresu etika@asociacecr.cz. Asociace zaručuje ochranu oznamovatelů před represáliemi.
Článek V – Dodržování a vymáhání
§ 9 Etická komise
Pro dohled nad dodržováním tohoto kodexu a řešení etických pochybení zřizuje Asociace Etickou komisi. Komise je nezávislá a skládá se ze 3 členů volených valnou hromadou.
§ 10 Postup při porušení
V případě porušení tohoto kodexu může Etická komise uložit tyto sankce:
- Napomenutí
- Veřejnou omluvu
- Dočasné pozastavení členství nebo funkcí
- Vyloučení z Asociace
§ 11 Revize kodexu
Tento etický kodex je průběžně revidován, aby odpovídal vývoji v oboru kybernetické bezpečnosti a společenským standardům. Změny navrhuje Etická komise a schvaluje valná hromada.
Prohlášení o přijetí
Tímto prohlašuji, že jsem se seznámil(a) s obsahem Etického kodexu Asociace kyberbezpečnosti České republiky a zavazuji se jej dodržovat ve všech činnostech spojených s mým členstvím v Asociaci.
Jméno a příjmení:
Datum:
Podpis: