Chính sách bảo mật thông tin
Nguyên tắc an ninh thông tin
Fuji Electric nhận thức rằng bảo mật CNTT và sản phẩm là những ưu tiên quản lý quan trọng. Dựa trên cam kết về tính liên tục kinh doanh, giá trị khách hàng và trách nhiệm xã hội, chúng tôi đảm bảo an toàn và độ tin cậy của tài sản thông tin, sản phẩm và dịch vụ của mình. Theo đó, chúng tôi đã xây dựng Chính sách Bảo mật Thông tin này tuân thủ nghiêm ngặt các luật, quy định và hướng dẫn ngành hiện hành. Chúng tôi cam kết duy trì bảo mật CNTT và sản phẩm mạnh mẽ để bảo vệ tất cả tài sản thông tin do công ty quản lý khỏi các mối đe dọa trên mạng và ngăn ngừa các sự cố bảo mật trên toàn bộ sản phẩm và dịch vụ của chúng tôi.
Chính sách an ninh CNTT
Trước những mối đe dọa mạng ngày càng gia tăng và sự phát triển nhanh chóng của chuyển đổi số, chúng tôi đã thiết lập Chính sách An ninh CNTT này. Bao gồm cả an ninh thông tin doanh nghiệp và an ninh nhà máy, chính sách này nêu rõ cam kết của chúng tôi trong việc bảo vệ tài sản thông tin của chính mình cũng như những tài sản được khách hàng và đối tác kinh doanh tin tưởng giao phó.
Bảo vệ tài sản thông tin
Chúng tôi bảo vệ nghiêm ngặt tất cả các tài sản thông tin—bao gồm dữ liệu khách hàng và đối tác, thông tin cá nhân, sở hữu trí tuệ và dữ liệu vận hành trên toàn bộ các lĩnh vực quản lý, bán hàng, kỹ thuật, sản xuất và sản phẩm—và chủ động nỗ lực giảm thiểu các rủi ro bảo mật liên quan.
Tuân thủ pháp luật, tiêu chuẩn, hướng dẫn và quy định, và kiểm toán.
Chúng tôi duy trì các quy tắc quản lý an ninh mạng tuân thủ tất cả các luật và quy định hiện hành, và chúng tôi thực thi chúng thông qua các cuộc kiểm tra định kỳ. Nếu phát hiện bất kỳ sự không tuân thủ hoặc vấn đề nào, chúng tôi sẽ nhanh chóng thực hiện các hành động khắc phục và biện pháp phòng ngừa.
Cấu trúc tổ chức và phòng ngừa/ứng phó sự cố
Ban quản lý sẽ liên tục thúc đẩy và cải thiện các hoạt động an ninh mạng dựa trên chính sách này. Để giám sát và dẫn dắt các sáng kiến an ninh mạng, ban quản lý đã thành lập các đội phản ứng chuyên trách, bao gồm CSIRT (Đội phản ứng sự cố an ninh máy tính) và FSIRT (Đội phản ứng sự cố an ninh nhà máy). Chúng tôi nỗ lực ngăn ngừa các sự cố an ninh mạng; trong trường hợp xảy ra sự cố, chúng tôi sẽ phản hồi kịp thời và phù hợp, điều tra nguyên nhân và thực hiện các biện pháp để ngăn chặn sự tái diễn.
Quản lý chuỗi cung ứng
Chúng tôi cam kết quản lý rủi ro hiệu quả và tăng cường an ninh mạng trên toàn bộ chuỗi cung ứng, bao gồm tất cả các hoạt động mua sắm.
Tiết lộ thông tin
Thông tin liên quan đến các sự cố an ninh mạng sẽ được chia sẻ và truyền đạt kịp thời và phù hợp với khách hàng và các bên liên quan khi cần thiết.
Giáo dục và Đào tạo
Chúng tôi sẽ cung cấp các chương trình giáo dục và đào tạo an ninh mạng liên tục và có kế hoạch cho nhân viên nhằm nâng cao nhận thức và đảm bảo sự hiểu biết thấu đáo.
Cải tiến liên tục
Để đảm bảo an ninh mạng, chúng tôi sẽ xây dựng kế hoạch, triển khai các biện pháp, đánh giá hiệu quả và liên tục cải tiến.
Chính sách bảo mật sản phẩm
Chúng tôi đã thiết lập Chính sách Bảo mật Sản phẩm này để bảo vệ thông tin và đảm bảo an toàn cho tất cả khách hàng sử dụng sản phẩm và dịch vụ của chúng tôi. Chúng tôi cam kết tăng cường bảo mật cho sản phẩm và dịch vụ của mình trên toàn bộ chuỗi cung ứng và phản ứng phù hợp với các lỗ hổng bảo mật.
Bảo vệ tài sản thông tin
Chúng tôi sẽ bảo vệ một cách thích hợp tất cả các tài sản thông tin liên quan đến sản phẩm và dịch vụ của mình, nỗ lực giảm thiểu các mối đe dọa và rủi ro đối với các tài sản này.
Tuân thủ pháp luật, tiêu chuẩn, hướng dẫn và quy định, và kiểm toán.
Chúng tôi tuân thủ tất cả các luật, quy định, tiêu chuẩn ngành và hướng dẫn có liên quan, tích hợp các yêu cầu này vào mọi giai đoạn của vòng đời sản phẩm: thiết kế, phát triển, mua sắm, sản xuất và bảo trì. Chúng tôi sẽ đảm bảo các quy tắc quản lý an ninh sản phẩm của chúng tôi tuân thủ pháp luật và tiến hành kiểm toán thường xuyên.
Cấu trúc tổ chức và phản ứng đối với các điểm yếu và sự cố
Dưới sự dẫn dắt của Ủy ban An ninh Sản phẩm, chúng tôi ủng hộ các phương pháp "An toàn ngay từ khâu thiết kế" để chủ động loại bỏ các lỗ hổng trong giai đoạn thiết kế và phát triển, trước khi sản phẩm hoặc dịch vụ được đưa ra thị trường. Chúng tôi sẽ thiết lập và vận hành các chính sách liên quan đến việc thu thập, điều tra, giảm thiểu và công bố thông tin về lỗ hổng. Hơn nữa, chúng tôi sẽ thiết lập một đầu mối liên lạc để tiếp nhận thông tin về lỗ hổng. Chúng tôi nỗ lực ngăn ngừa các sự cố an ninh sản phẩm; trong trường hợp xảy ra sự cố, chúng tôi sẽ phản hồi kịp thời và phù hợp, hợp tác với khách hàng để điều tra nguyên nhân và thực hiện các biện pháp ngăn ngừa tái diễn. Chúng tôi sẽ thành lập một Nhóm Ứng phó Sự cố An ninh Sản phẩm (PSIRT) để thúc đẩy các hoạt động liên quan đến an ninh sản phẩm.
Quản lý chuỗi cung ứng
Chúng tôi sẽ tập trung vào quản lý rủi ro và đảm bảo an ninh sản phẩm trên toàn bộ chuỗi cung ứng, bao gồm khâu thu mua, sản xuất và bảo trì.
Tiết lộ thông tin
Thông tin về các lỗ hổng bảo mật và sự cố liên quan đến sản phẩm và dịch vụ của chúng tôi sẽ được chia sẻ và truyền đạt một cách phù hợp và kịp thời với khách hàng và các bên liên quan. Nếu lỗ hổng bảo mật ảnh hưởng đến khách hàng cụ thể, chúng tôi sẽ chủ động liên hệ riêng với họ thông qua đại diện bán hàng của mình.
Giáo dục và Đào tạo
Chúng tôi sẽ cung cấp chương trình giáo dục và đào tạo về an ninh sản phẩm một cách có kế hoạch và liên tục cho các nhân viên tham gia vào quá trình phát triển, sản xuất và vận hành sản phẩm của chúng tôi.
Cải tiến liên tục
Để đảm bảo an ninh cho các sản phẩm và dịch vụ của mình, chúng tôi sẽ xây dựng kế hoạch, thực hiện các biện pháp, đánh giá hiệu quả và liên tục cải tiến.