Nous avons mis en place un comité d'information, avec le Président du Conseil d'administration en tant qu'administrateur, le Président en tant qu'administrateur délégué exécutif et le Vice-président en charge de la sécurité des informations en tant qu'administrateur délégué. Le Comité d'information est l'organe décisionnel pour les questions majeures de sécurité des informations, telles que les directives et politiques de gestion de l'entreprise. Il est chargé de diriger la construction des systèmes de sécurité des informations. L'administrateur général du service des informations (responsable de la sécurité des informations) fera un rapport mensuel sur la sécurité du réseau de l'entreprise.
Nous avons élaboré un système de sécurité des informations et des normes techniques solides et nous avons mis en œuvre des mesures de gestion correspondantes pour protéger la confidentialité, l'intégrité et la disponibilité des systèmes d'information, des équipements d'automatisation et des données. Notre périmètre de gestion en matière de sécurité des informations à l'échelle du groupe comprend :
Pour répondre aux violations de la sécurité des informations et de la confidentialité, nous avons développé le « Plan d'intervention d'urgence en cas d'incident de sécurité des informations ». Ce plan classe les différents incidents de sécurité des informations, tels que les interruptions de réseau et les pannes d'équipement, en fonction de leur niveau de gravité et décrit les procédures de signalement, d'intervention et de divulgation d'urgence. Nous effectuons des exercices de reprise après sinistre et de sauvegarde deux fois par an. En outre, nous avons établi des protocoles et des délais clairs pour signaler les urgences en matière de sécurité des informations : le personnel sur site concerné doit immédiatement signaler les incidents au chef de service, qui demande ensuite au personnel concerné de gérer la situation sur site conformément aux procédures établies. Le signalement direct à la direction est obligatoire et, dans les cas urgents, il peut être transmis au directeur général de l'entreprise. Lorsqu'il reçoit un signalement d'incident de sécurité des informations, le dirigeant principal ou le dirigeant direct doit rapidement mobiliser une réponse, informer le service d'intervention d'urgence de l'entreprise et, si nécessaire, en informer le gouvernement local ou les autorités de sécurité publique.
Nous organisons diverses sessions de formation de sensibilisation à la sécurité des informations pour tous les collaborateurs, telles que des activités liées à la sécurité des informations et à la protection de la vie privée, des conférences et des présentations sur la plateforme de travail. Selon les circonstances, les collaborateurs qui enfreignent les réglementations de gestion de la sécurité des informations ou qui n'assument pas leurs responsabilités en matière de sécurité des informations seront passibles de sanctions. En outre, le travail de sécurité des informations fait désormais partie de l'évaluation du travail de transformation numérique des filiales, qui représente 10 %.