股票代码:2382.HK
聚焦科技之美
实施名配角战略,成为全球领先的综合光学产品制造企业。
>可持续发展>营运与治理
信息安全管理是我们业务运营的重要组成部分。我们高度重视雇员私隐和商密的保护。本集团严格遵守《中华人民共和国网络安全法》《中华人民共和国数据安全法》及《中华人民共和国个人信息保护法》等法律法规,并由信息技术部及法务部的专业管理人员负责信息安全管理工作。舜宇光学科技、舜宇浙江光学及舜宇光电已建立全面的信息安全管理体系,并已通过 ISO 27001 信息安全管理体系认证。同时,舜宇车载光学还通过了 TISAX 信息安全认证。
为实现信息安全的统一管理,我们设计了集团层面 2.0 版本的信息安全体系管理蓝图,完成商业秘密和信息安全两套管理体系的融合,输出 38 份融合制度清单。修订完成《信息安全管理体系总则》《信息安全管理制度》《信息资产分类分级控制程序》《信息发布管理规定》《公司出入管理规定》《信息设备管理规定》共计 6 份融合制度,明确了管理方针和目标,完善了组织架构和管理职责,对信息设备全生命周期管理。本集团已制定《信息安全事件处置管理办法》《突发事件应急预案(信息安全事件)》以减少因信息安全事件处理不当造成的负面影响。我们每年至少组织一次应急响应测试。
为防止信息泄露,我们定期组织漏洞扫描并分析。于报告期内,本公司信息技术部参加了由政府部门及科研机构等组织的网络安全攻防演习「护网行动」,并作为防守方成功拦截来自外部的上千次网络攻击,圆满完成该项任务。此外,我们与外部公司进行攻防演练,模拟黑客进行攻击,排查防护薄弱项。2023年本集团未发生信息泄露事件。
为保护客户信息安全,本集团同客户签订双向保密协议,内容覆盖:捕获信息的性质;收集信息的使用;客户可以决定如何收集、使用、保留和处理私人数据;如何保护信息;信息在公司档案中保存时间同合作时间相一致。