นโยบายความปลอดภัยของข้อมูล

หลักการรักษาความปลอดภัยข้อมูล

บริษัท Fuji Electric ตระหนักดีว่าความปลอดภัยด้านไอทีและผลิตภัณฑ์เป็นสิ่งสำคัญลำดับต้นๆ ในการบริหารจัดการ โดยยึดมั่นในความต่อเนื่องทางธุรกิจ คุณค่าของลูกค้า และความรับผิดชอบต่อสังคม เราจึงมั่นใจในความปลอดภัยและความน่าเชื่อถือของข้อมูล ผลิตภัณฑ์ และบริการของเรา ด้วยเหตุนี้ เราจึงได้จัดทำนโยบายความปลอดภัยของข้อมูลฉบับนี้ขึ้นอย่างเคร่งครัดตามกฎหมาย ข้อบังคับ และแนวทางปฏิบัติของอุตสาหกรรมที่เกี่ยวข้อง เรามุ่งมั่นที่จะรักษาความปลอดภัยด้านไอทีและผลิตภัณฑ์อย่างแข็งแกร่ง เพื่อปกป้องข้อมูลทั้งหมดที่บริษัทบริหารจัดการจากภัยคุกคามทางไซเบอร์ และป้องกันเหตุการณ์ด้านความปลอดภัยในผลิตภัณฑ์และบริการของเรา

นโยบายความปลอดภัยด้านไอที

ท่ามกลางภัยคุกคามทางไซเบอร์ที่เปลี่ยนแปลงไปและการพัฒนาด้านดิจิทัลที่รวดเร็ว เราจึงได้จัดทำนโยบายความปลอดภัยด้านไอทีฉบับนี้ขึ้น นโยบายนี้ครอบคลุมทั้งความปลอดภัยของข้อมูลองค์กรและความปลอดภัยของโรงงาน โดยระบุถึงความมุ่งมั่นของเราในการปกป้องข้อมูลของเราเอง รวมถึงข้อมูลที่ได้รับความไว้วางใจจากลูกค้าและพันธมิตรทางธุรกิจของเราด้วย

การคุ้มครองทรัพย์สินทางข้อมูล

เราปกป้องข้อมูลทุกประเภทอย่างเข้มงวด ไม่ว่าจะเป็นข้อมูลลูกค้าและพันธมิตร ข้อมูลส่วนบุคคล ทรัพย์สินทางปัญญา และข้อมูลการดำเนินงานในทุกส่วนงาน ไม่ว่าจะเป็นการจัดการ การขาย เทคนิค โรงงาน และผลิตภัณฑ์ รวมถึงการดำเนินการเชิงรุกเพื่อลดความเสี่ยงด้านความปลอดภัยที่เกี่ยวข้อง

การปฏิบัติตามกฎหมาย มาตรฐาน แนวทางปฏิบัติ และข้อบังคับ ตลอดจนการตรวจสอบ

เรายึดมั่นในกฎระเบียบการจัดการความปลอดภัยด้านไอทีที่สอดคล้องกับกฎหมายและข้อบังคับที่เกี่ยวข้องทั้งหมด และเราบังคับใช้กฎเหล่านี้ผ่านการตรวจสอบอย่างสม่ำเสมอ หากพบการไม่ปฏิบัติตามหรือปัญหาใด ๆ เราจะดำเนินการแก้ไขและป้องกันโดยทันที

โครงสร้างองค์กรและการป้องกัน/รับมือเหตุการณ์ฉุกเฉิน

ฝ่ายบริหารจะส่งเสริมและปรับปรุงกิจกรรมด้านความปลอดภัยทางไอทีอย่างต่อเนื่องโดยยึดตามนโยบายนี้ เพื่อกำกับดูแลและขับเคลื่อนโครงการริเริ่มด้านความปลอดภัยทางไอที ฝ่ายบริหารได้จัดตั้งทีมตอบสนองเฉพาะกิจขึ้น ซึ่งรวมถึงทีม CSIRT (Computer Security Incident Response Team) และทีม FSIRT (Factory Security Incident Response Team) เรามุ่งมั่นที่จะป้องกันเหตุการณ์ด้านความปลอดภัยทางไอที และหากเกิดเหตุการณ์ขึ้น เราจะตอบสนองอย่างรวดเร็วและเหมาะสม ตรวจสอบสาเหตุ และดำเนินมาตรการเพื่อป้องกันการเกิดซ้ำ

การจัดการห่วงโซ่อุปทาน

เรามุ่งมั่นที่จะบริหารความเสี่ยงอย่างเข้มแข็งและบังคับใช้มาตรการรักษาความปลอดภัยด้านไอทีตลอดทั้งห่วงโซ่อุปทานของเรา ซึ่งรวมถึงกิจกรรมการจัดซื้อจัดจ้างทั้งหมด

การเปิดเผยข้อมูล

ข้อมูลเกี่ยวกับเหตุการณ์ด้านความปลอดภัยทางไอทีจะถูกแบ่งปันและสื่อสารอย่างรวดเร็วและเหมาะสมแก่ลูกค้าและผู้เกี่ยวข้องตามความจำเป็น

การศึกษาและการฝึกอบรม

เราจะจัดให้มีการศึกษาและฝึกอบรมด้านความปลอดภัยทางไอทีอย่างต่อเนื่องและเป็นระบบแก่พนักงานของเรา เพื่อเพิ่มความตระหนักรู้และสร้างความเข้าใจอย่างถ่องแท้

การปรับปรุงอย่างต่อเนื่อง

เพื่อให้มั่นใจในความปลอดภัยด้านไอที เราจะวางแผน ดำเนินมาตรการ ประเมินประสิทธิภาพ และปรับปรุงอย่างต่อเนื่อง

นโยบายความปลอดภัยของผลิตภัณฑ์

เราได้จัดทำนโยบายความปลอดภัยของผลิตภัณฑ์นี้ขึ้นเพื่อปกป้องข้อมูลและรับประกันความปลอดภัยแก่ลูกค้าทุกท่านที่ใช้ผลิตภัณฑ์และบริการของเรา เรามุ่งมั่นที่จะเสริมสร้างความปลอดภัยของผลิตภัณฑ์และบริการของเราตลอดทั้งห่วงโซ่อุปทาน และตอบสนองต่อช่องโหว่ต่างๆ อย่างเหมาะสม

การคุ้มครองทรัพย์สินทางข้อมูล

เราจะปกป้องข้อมูลทั้งหมดที่เกี่ยวข้องกับผลิตภัณฑ์และบริการของเราอย่างเหมาะสม โดยมุ่งมั่นที่จะลดภัยคุกคามและลดความเสี่ยงที่อาจเกิดขึ้นกับข้อมูลเหล่านั้นให้เหลือน้อยที่สุด

การปฏิบัติตามกฎหมาย มาตรฐาน แนวทางปฏิบัติ และข้อบังคับ ตลอดจนการตรวจสอบ

เราปฏิบัติตามกฎหมาย ข้อบังคับ มาตรฐานอุตสาหกรรม และแนวทางปฏิบัติที่เกี่ยวข้องทั้งหมด โดยผนวกข้อกำหนดเหล่านี้เข้ากับทุกขั้นตอนของวงจรชีวิตผลิตภัณฑ์ของเรา ตั้งแต่การออกแบบ การพัฒนา การจัดซื้อ การผลิต และการบำรุงรักษา เราจะตรวจสอบให้แน่ใจว่ากฎการจัดการความปลอดภัยของผลิตภัณฑ์ของเราเป็นไปตามกฎหมายและดำเนินการตรวจสอบอย่างสม่ำเสมอ

โครงสร้างองค์กรและการรับมือกับช่องโหว่และเหตุการณ์ต่างๆ

ภายใต้การนำของคณะกรรมการความปลอดภัยผลิตภัณฑ์ เราสนับสนุนวิธีการ "ปลอดภัยตั้งแต่ขั้นตอนการออกแบบ" (Secure by Design) เพื่อกำจัดช่องโหว่ด้านความปลอดภัยอย่างเชิงรุกในระหว่างขั้นตอนการออกแบบและการพัฒนา ก่อนที่ผลิตภัณฑ์หรือบริการจะออกสู่ตลาด เราจะกำหนดและดำเนินการตามนโยบายเกี่ยวกับการรวบรวม การตรวจสอบ การลดผลกระทบ และการเปิดเผยข้อมูลช่องโหว่ นอกจากนี้ เราจะจัดตั้งจุดติดต่อเพื่อรับข้อมูลช่องโหว่ เรามุ่งมั่นที่จะป้องกันเหตุการณ์ด้านความปลอดภัยของผลิตภัณฑ์ ในกรณีที่เกิดเหตุการณ์ เราจะตอบสนองอย่างรวดเร็วและเหมาะสม โดยทำงานร่วมกับลูกค้าเพื่อตรวจสอบสาเหตุและดำเนินการเพื่อป้องกันการเกิดซ้ำ เราจะจัดตั้งทีมตอบสนองเหตุการณ์ด้านความปลอดภัยของผลิตภัณฑ์ (PSIRT) เพื่อส่งเสริมกิจกรรมที่เกี่ยวข้องกับความปลอดภัยของผลิตภัณฑ์

การจัดการห่วงโซ่อุปทาน

เราจะดำเนินการบริหารความเสี่ยงและสร้างความมั่นใจในความปลอดภัยของผลิตภัณฑ์ตลอดห่วงโซ่อุปทานทั้งหมด รวมถึงการจัดซื้อ การผลิต และการบำรุงรักษา

การเปิดเผยข้อมูล

ข้อมูลเกี่ยวกับช่องโหว่และเหตุการณ์ที่เกิดขึ้นกับผลิตภัณฑ์และบริการของเราจะถูกแบ่งปันและสื่อสารอย่างเหมาะสมและทันท่วงทีกับลูกค้าและผู้เกี่ยวข้อง หากช่องโหว่ดังกล่าวส่งผลกระทบต่อลูกค้ารายใดรายหนึ่ง เราจะติดต่อลูกค้าเหล่านั้นเป็นการส่วนตัวผ่านทางตัวแทนฝ่ายขายของเรา

การศึกษาและการฝึกอบรม

เราจะจัดให้มีการศึกษาและฝึกอบรมด้านความปลอดภัยของผลิตภัณฑ์อย่างต่อเนื่องและเป็นระบบแก่พนักงานที่เกี่ยวข้องกับการพัฒนา การผลิต และการใช้งานผลิตภัณฑ์ของเรา

การปรับปรุงอย่างต่อเนื่อง

เพื่อให้มั่นใจในความปลอดภัยของผลิตภัณฑ์และบริการของเรา เราจะวางแผน ดำเนินมาตรการ ประเมินประสิทธิภาพ และปรับปรุงอย่างต่อเนื่อง

ติดต่อเรา