个人信息/网络安全基本政策
网络安全措施
在网络安全措施方面,我们每年都会完善安全实施内容,制定计划并实施。主要措施如下。
1。组织/结构
- 建立集团范围内的集团网络安全推进会议,由集团网络安全总官(总裁任命的执行官)主持
- 组建由数字创新部门经理领导的集团网络安全促进和响应团队(集团 CSIRT),以推动集团网络安全措施
- 建立以数字创新部门为网络安全总体管理点的法规
- 发生网络安全事件时通过危机管理系统及时响应
- leyu乐鱼体育官方网站 和集团公司对自身网络安全进行风险评估并实施改进活动
2。人力资源
- 教育和启发,包括针对所有集团高管和员工的在线学习和有针对性的电子邮件培训
- 针对管理层的网络安全教育以及针对 CSIRT 成员的外部研讨会
- 假设发生网络安全事件的全集团培训
3。物理措施
- 需提前预约入口安全门安装(总店)
- 使用IC卡(员工ID)进行办公室进出管理(总部)
- 办公室和会议/接待空间分开
4。技术措施
- 防止来自互联网的未经授权的访问
- 各种业务系统的访问管理(用户认证)
- 使用反恶意软件检查计算机和外部电子记录介质
- 检测和阻止未经授权的通信
- 主管批准电子信息删除和文件加密
- 电子邮件安全检查
- 您的计算机加密
- 检测未经授权的连接设备
- 定期软件和操作系统更新
- 各种操作日志集合
