zagwarantować,
że
systemy,
protokoły
bezpieczeństwa,
mechanizmy
ochrony
sieci
i
inne
procedury
obecne
w
Spółce są lub będą wystarczające, aby zapobiec przerwom w działaniu platformy Shoper.
Ponieważ
techniki
używane
do
wykonania
ataków
często
się
zmieniają,
a
częstotliwość
ataków
DDoS
rośnie,
Spółka
może
nie
być
w
stanie
wdrożyć
odpowiednich
środków
zapobiegawczych
lub
powstrzymać
ataków
w
trakcie
ich
występowania.
Atak
DDoS
może
opóźnić
lub
przerwać
świadczenie
usług
na
rzecz
użytkowników
platform
Spółki
Shoper
i
ich
klientów,
oraz
może
zniechęcić
kupujących
do
odwiedzania
sklepów
użytkowników
platformy
Shoper.
Ponadto,
każdy
faktyczny
lub
domniemany
atak
DDoS
może
zaszkodzić
reputacji
Spółki
i
marce
Shoper,
narazić
na
ryzyko
sporu
sądowego
i
ewentualną
odpowiedzialność
oraz
wymagać
poniesienia
znacznych
nakładów
kapitałowych i innych zasobów w celu złagodzenia problemów spowodowanych atakiem DDoS.
W
celu
zmniejszenia
możliwości
wystąpienia
opisywanego
ryzyka,
Spółka
podejmuje
szereg
czynności,
w
tym
korzysta
z
rozproszonej
infrastruktury
(budynki,
łącza,
sprzęt)
u
dwóch
dostawców,
w
ramach
których
są
rozdzieleni
poszczególni
użytkownicy,
monitoruje
ruch
i
działanie
w
ramach
serwerów
oraz
reaguje
na
sytuacje
alarmowe.
Ponadto, Spółka aktualizuje oprogramowanie przeciwdziałające atakom hackerskim.
Istotność
powyższego
czynnika
ryzyka
Spółka
ocenia
jako
wysoką,
gdyż
w
przypadku
zaistnienia
tego
czynnika
skala
negatywnego
wpływu
na
sytuację
finansową
i
operacyjną
Spółki
byłaby
znacząca.
Materializacja
ryzyka
może
mieć
wpływ
na
spadek
przychodów
i
rentowności
Spółki.
Zarząd
ocenia
prawdopodobieństwo
zaistnienia
niniejszego ryzyka jako średnie.
Ryzyko
wycieku
danych
z
systemów
lub
inne
naruszenie
przez
osoby
trzecie
informacji
poufnych
lub
danych
osobowych użytkowników i użytkowników odwiedzających strony internetowe
Ze
względu
na
charakter
działalności,
platforma
Shoper
przetwarza
dane
osobowe
i
inne
wrażliwe
dane
dotyczące
użytkowników
platform
Spółki
Shoper
oraz
klientów
odwiedzających
sklepy
internetowe
prowadzone
za
pomocą
platformy
Shoper.
Spółka
uważa,
że
podejmuje
wystarczające
działania
w
celu
ochrony
bezpieczeństwa,
integralności
i
poufności
informacji,
które
zbiera
i
przechowuje,
ale
nie
ma
gwarancji,
że
niezamierzone
(np.
błędy
oprogramowania,
awarie
techniczne,
błędy
lub
niedopatrzenia
pracowników
lub
inne
czynniki)
lub
nieuprawnione
ujawnienie,
czy
nieautoryzowany
dostęp
do
tych
informacji
nie
nastąpi
w
związku
z
działalnością
osób
trzecich
pomimo wysiłków Spółki.
Spółka
nie
wyklucza,
że
w
przyszłości
hakerom
powiodą
się
próby
uzyskania
nieautoryzowanego
dostępu
do
danych
wrażliwych,
pomimo
zastosowanych
środków
bezpieczeństwa.
Techniki
uzyskiwania
nieautoryzowanego
dostępu
często
się
zmieniają,
wobec
czego
Spółka
może
nie
być
w
stanie
wdrożyć
odpowiednich
środków
zapobiegawczych.
Jeśli
środki
bezpieczeństwa
zostaną
naruszone
z
powodu
działań
osób
trzecich,
błędów
pracowników,
wykroczeń
lub
w
inny
sposób,
lub
jeśli
wady
projektowe
w
oprogramowaniu
Spółki
zostaną
ujawnione
i
wykorzystane,
w
wyniku
czego
osoba
trzecia
uzyska
nieautoryzowany
dostęp
do
danych
użytkowników
platformy
Shoper,
relacje
Spółki
z
użytkownikami
platform
Spółki
Shoper
mogą
zostać
osłabione,
a
Spółka
może
ponieść
odpowiedzialność
administracyjną
(np.
kary
nakładane
przez
Prezesa
Urzędu
Ochrony
Danych
Osobowych)
lub
cywilną, które skutkować mogą koniecznością zapłaty kar lub odszkodowań.
W
celu
zmniejszenia
możliwości
wystąpienia
opisywanego
ryzyka,
Spółka
wdrożyła
procedurę
dotyczącą
dostępu
do
systemów
Spółki
oraz
politykę
haseł
do
tych
systemów,
jak
również
prowadzi
kontrolę
dostępu
do
danych.
Ponadto,
Spółka
posiada
i
aktualizuje
oprogramowanie
antywirusowe,
firewalle
oraz
przeprowadzane
są
przez
profesjonalne firmy trzecie testy penetracyjne zarówno oprogramowania jak i infrastruktury.
Istotność
powyższego
czynnika
ryzyka
Spółka
ocenia
jako
wysoką,
gdyż
w
przypadku
zaistnienia
tego
czynnika
skala
negatywnego
wpływu
na
sytuację
finansową
i
operacyjną
Spółki
byłaby
znacząca.
Zarząd
ocenia
prawdopodobieństwo zaistnienia niniejszego ryzyka jako średnie.
Ryzyko związane z odpływem kadry menedżerskiej i kluczowych pracowników
Spółka
rozwija
swoją
działalność
dzięki
wysoko
wykwalifikowanej
kadrze
menedżerów
i
specjalistów.
Odpowiadają
oni
między
innymi
za
realizację
strategii
rozwoju,
zarządzenie
operacyjne,
sprzedaż
i
marketing,
rozwój
platform
Spółki Shoper oraz usług dodatkowych.
Podejmowanie
przez
Zarząd
Spółki
działań
w
zakresie
utrzymania
kadry
menedżerskiej
i
specjalistów
poprzez
oferowanie
atrakcyjnego
systemu
wynagradzania
i
benefitów
pozapłacowych,
programów
rozwojowych,
przyjaznego środowiska pracy i kultury korporacyjnej, może okazać się niewystarczające.
Ewentualny
odpływ
kadry
menadżerskiej
i
kluczowych
pracowników,
w
tym
w
szczególności
do
podmiotów
konkurencyjnych
względem
Spółki,
może
w
negatywny
sposób
wpłynąć
na
realizację
jej
strategii,
działalność
operacyjną oraz rozwój platform Spółki Shoper i usług dodatkowych.