Мы создали Информационный комитет, в который входят председатель совета директоров (директор комитета), президент (исполнительный заместитель директора) и вице-президент, отвечающий за информационную безопасность (заместитель директора). Информационный комитет представляет собой орган, принимающий решения по ключевым вопросам информационной безопасности, включая управленческие принципы и политики компании. Он руководит разработкой систем информационной безопасности. Генеральный директор Информационного отдела (руководитель по вопросам информационной безопасности) будет ежемесячно отчитываться о безопасности информационной сети компании.
Мы разработали надежную систему информационной безопасности и технические стандарты, а также внедрили соответствующие меры управления для обеспечения конфиденциальности, целостности и доступности информационных систем, средств автоматизации и данных. Наша система по управлению информационной безопасностью, используемая всей группой компаний, включает в себя:
Для реагирования на происшествия, связанные с нарушениями безопасности и конфиденциальности информации, мы разработали План экстренного реагирования на происшествия в сфере информационной безопасности. Этот план классифицирует различные происшествия (например, перебои в работе сети или сбои оборудования) по степени серьезности и описывает порядок оперативных действий, включая отчетность, реагирование и раскрытие информации. Дважды в год мы проводим обучение по восстановлению после сбоев и резервному копированию. Также установлены четкие протоколы и сроки подачи отчетов о происшествиях в сфере информационной безопасности: ответственные сотрудники на месте обязаны немедленно сообщить о произошедшем руководителю отдела, который назначает ответственных за реагирование согласно предписанным процедурам. Отчет о происшествии передается напрямую руководству, а в экстренных случаях — исполнительному директору компании. При получении отчета о происшествии в сфере информационной безопасности исполнительный директор или непосредственный руководитель обязан оперативно принять меры реагирования, уведомить отдел экстренного реагирования компании и, если это необходимо, сообщить о происшествии в местные государственные или правоохранительные органы.
Для всех сотрудников мы проводим обучение по вопросам информационной безопасности и защиты конфиденциальности: тематические мероприятия, акции и информационные рассылки на рабочей платформе. В зависимости от обстоятельств сотрудники, нарушившие правила информационной безопасности или не исполнившие соответствующие обязанности, могут быть привлечены к ответственности. Более того, информационная безопасность стала одним из критериев оценки прогресса цифровизации в дочерних компаниях — на ее долю приходится 10% от общей оценки предприятия.