Ryzyko
wycieku
danych
z
systemów
lub
inne
naruszenie
przez
osoby
trzecie
informacji
poufnych
lub
danych
osobowych użytkowników i użytkowników odwiedzających strony internetowe
Ze
względu
na
charakter
działalności,
platforma
Shoper
przetwarza
dane
osobowe
i
inne
wrażliwe
dane
dotyczące
użytkowników
platform
Grupy
Shoper
oraz
klientów
odwiedzających
sklepy
internetowe
prowadzone
za
pomocą
platformy
Shoper.
Grupa
uważa,
że
podejmuje
wystarczające
działania
w
celu
ochrony
bezpieczeństwa,
integralności
i
poufności
informacji,
które
zbiera
i
przechowuje,
ale
nie
ma
gwarancji,
że
niezamierzone
(np.
błędy
oprogramowania,
awarie
techniczne,
błędy
lub
niedopatrzenia
pracowników
lub
inne
czynniki)
lub
nieuprawnione
ujawnienie,
czy
nieautoryzowany
dostęp
do
tych
informacji
nie
nastąpi
w
związku
z
działalnością
osób
trzecich
pomimo wysiłków Grupy.
Grupa
nie
wyklucza,
że
w
przyszłości
hakerom
powiodą
się
próby
uzyskania
nieautoryzowanego
dostępu
do
danych
wrażliwych,
pomimo
zastosowanych
środków
bezpieczeństwa.
Techniki
uzyskiwania
nieautoryzowanego
dostępu
często
się
zmieniają,
wobec
czego
Grupa
może
nie
być
w
stanie
wdrożyć
odpowiednich
środków
zapobiegawczych.
Jeśli
środki
bezpieczeństwa
zostaną
naruszone
z
powodu
działań
osób
trzecich,
błędów
pracowników,
wykroczeń
lub
w
inny
sposób,
lub
jeśli
wady
projektowe
w
oprogramowaniu
Grupy
zostaną
ujawnione
i
wykorzystane,
w
wyniku
czego
osoba
trzecia
uzyska
nieautoryzowany
dostęp
do
danych
użytkowników
platformy
Shoper,
relacje
Grupy
z
użytkownikami
platform
Grupy
Shoper
mogą
zostać
osłabione,
a
Grupa
może
ponieść
odpowiedzialność
administracyjną
(np.
kary
nakładane
przez
Prezesa
Urzędu
Ochrony
Danych
Osobowych)
lub
cywilną, które skutkować mogą koniecznością zapłaty kar lub odszkodowań.
W
celu
zmniejszenia
możliwości
wystąpienia
opisywanego
ryzyka,
Grupa
wdrożyła
procedurę
dotyczącą
dostępu
do
systemów
Grupy
oraz
politykę
haseł
do
tych
systemów,
jak
również
prowadzi
kontrolę
dostępu
do
danych.
Ponadto,
Grupa
posiada
i
aktualizuje
oprogramowanie
antywirusowe,
firewalle
oraz
przeprowadzane
są
przez
profesjonalne firmy trzecie testy penetracyjne zarówno oprogramowania jak i infrastruktury.
Istotność
powyższego
czynnika
ryzyka
Grupa
ocenia
jako
wysoką,
gdyż
w
przypadku
zaistnienia
tego
czynnika
skala
negatywnego
wpływu
na
sytuację
finansową
i
operacyjną
Grupy
byłaby
znacząca.
Zarząd
ocenia
prawdopodobieństwo zaistnienia niniejszego ryzyka jako średnie.
Ryzyko związane z odpływem kadry menedżerskiej i kluczowych pracowników
Grupa
Kapitałowa
rozwija
swoją
działalność
dzięki
wysoko
wykwalifikowanej
kadrze
menedżerów
i
specjalistów.
Odpowiadają
oni
między
innymi
za
realizację
strategii
rozwoju,
zarządzenie
operacyjne,
sprzedaż
i
marketing,
rozwój platform Grupy Shoper oraz usług dodatkowych.
Podejmowanie
przez
Zarząd
Spółki
Dominującej
działań
w
zakresie
utrzymania
kadry
menedżerskiej
i
specjalistów
poprzez
oferowanie
atrakcyjnego
systemu
wynagradzania
i
benefitów
pozapłacowych,
programów
rozwojowych,
przyjaznego środowiska pracy i kultury korporacyjnej, może okazać się niewystarczające.
Ewentualny
odpływ
kadry
menadżerskiej
i
kluczowych
pracowników,
w
tym
w
szczególności
do
podmiotów
konkurencyjnych
względem
Grupy,
może
w
negatywny
sposób
wpłynąć
na
realizację
jej
strategii,
działalność
operacyjną oraz rozwój platform Grupy Shoper i usług dodatkowych.
Grupa
podejmuje
działania
mające
na
celu
zapewnienie
retencji
kluczowych
pracowników
poprzez
między
innymi
programy
motywacyjne
oparte
na
udziale
w
kapitale
zakładowym
Spółki
Dominującej,
dokłada
starań
by
miejsce
pracy
było
przyjaznym
i
bezpiecznym
środowiskiem
oraz
oferuje
szkolenia
i
określoną
ścieżkę
kariery
zawodowej.
W
opinii
Zarządu
możliwa
jest
zastępowalność
kadry
menadżerskiej
i
kluczowych
pracowników,
wymaga
to
jednak
zainwestowania czasu w znalezienie i wdrożenie takiej osoby w funkcjonowanie Grupy.
Istotność
powyższego
czynnika
ryzyka
Grupa
ocenia
jako
wysoką,
gdyż
w
przypadku
zaistnienia
tego
czynnika
skala
negatywnego
wpływu
na
sytuację
finansową
i
operacyjną
byłaby
znacząca.
Zarząd
ocenia
prawdopodobieństwo zaistnienia niniejszego ryzyka jako niskie.
Ryzyko przerwy lub nieprawidłowego działania platformy hostingowej
Platforma
Shoper
oraz
platforma
Apilo
są
dostarczane
użytkownikom
w
modelu
SaaS
(tj.
oprogramowanie
jako
usługa).
Oznacza
to
konieczność
wykorzystania
infrastruktury
serwerowej,
sieciowej
i
aplikacyjnej
w
celu
zapewnienia
dostępu
do
usług
oferowanych
przez
platformy.
Pomimo,
iż
Grupa
poczyniła
inwestycje
w
rozbudowę
ww.
infrastruktury
(między
innymi
w
ramach
umów
z
partnerami
biznesowymi),
jak
również
wdrożyła
rozwiązania
zapewniające
wysoką
jakość
i
niezawodność
świadczonych
usług,
to
mogą
okazać
się
one
zawodne
lub
w
inny
sposób niewystarczające.
W
celu
zmniejszenia
możliwości
wystąpienia
opisywanego
ryzyka,
Grupa
korzysta
z
niezależnych
serwerów
i
rozproszonej
infrastruktury
na
potrzeby
przechowywania
danych,
jak
również
utrzymuje
najnowsze
wersje