情報セキュリティ方針関係者への通知
尊敬するパートナー様:
浙江サニースマートリード有限公司は、情報資産の安全と保護を最重要視し、情報セキュリティを事業継続性と着実な発展の基盤としています。当社の情報セキュリティリスクを効果的に管理し、当社自身、お客様、そして貴社をはじめとするすべてのパートナー企業の利益を守るため、厳格な情報セキュリティ要件を策定し、それを実施してきました。
一、 通知の目的
本告知書は以下の目的で作成されています:
1. 当社の情報セキュリティ方針の存在とその核心的な要件を正式にお知らせします。
2. 当社の業務関係者として、当社との協力過程において、当社のあらゆる情報資産(業務データ、顧客情報、従業員情報、技術資料、営業秘密、システムアクセス権など、これらに限定されない)に触れたり、取り扱ったり、保管したりする際に、負うべき情報セキュリティ上の責任と義務を明確に述べます。
3. 協力双方が共に、安全で信頼でき、信頼されるビジネス環境を構築することを促進する。
二、 情報セキュリティ方針
リスクマネジメントを実施し、セキュリティ対策を充実させ、情報の安全性を確保し、顧客の信頼を高める。
解説:企業の事業運営や顧客サービスプロセスで扱われるすべての情報資産を体系的に特定し、科学的かつ効果的な分類を行ったうえで、そのリスクを特定し、適切な管理策を講じてリスクを低減し、情報資産の安全性を確保するとともに、顧客の信頼を高め、事業の持続性を維持します。
三、 核心情報セキュリティ要件
当社の情報セキュリティ方針の核心的な原則と要件には、以下が含まれますが、これらに限定されません:
1. 機密性(Confidentiality):
Ø 当社および当社の顧客、従業員の非公開情報を、許可のないアクセス、使用、または開示から厳密に保護します。
Ø 当社が提供するいかなる機密情報も、双方の契約で定めた目的にのみ使用することを条件とします。
2. 完全性(インテグリティ):
Ø 当社の情報資産の正確性と完全性を確保し、許可されない改ざん、破壊、または紛失を防止します。
Ø 当社の情報を取り扱う際は、その完全性を確保するために必要な措置を講じてください。
3. 可用性:
Ø 認可されたユーザーが、必要な情報やシステムに確実にアクセスできるようにすること(契約の範囲内)。
Ø 当社が提供するサービス(該当する場合)は、契約された可用性要件を満たす必要があります。
4. コンプライアンス︓
Ø 適用される情報セキュリティ関連の法令、業界基準(例えば『中華人民共和国サイバーセキュリティ法』、『中華人民共和国データセキュリティ法』、『中華人民共和国個人情報保護法』など)および契約上の取り決めを遵守すること。
5. アクセス制御:
Ø 「最小権限の原則」を厳密に遵守し、貴社およびそのスタッフが契約上の職務を果たすために必要最小限の情報アクセス権限のみを付与します。
Ø 貴社は、自社の情報資産へのアクセス行為について、厳格な管理と監督を行う必要があります。
6. データ分類と処理:
Ø 当社の情報資産は、機密性と重要性に基づいて分類されます(例:機密1、機密2、一般)。御社は、当社の要件または双方で合意した内容に従い、それぞれのカテゴリの情報に対して適切な保護対策を講じる必要があります。
7. 物理的・環境的安全性
Ø お客様の施設で当社の情報資産を取り扱いまたは保管される場合は、適切なセキュリティ対策(アクセス制御、監視、防火防犯など)を講じていただく必要があります。
8. サイバーセキュリティ:
Ø お客様が当社のネットワークやシステムに接続する必要がある場合は、安全な接続方法(例:VPN)を使用し、自社ネットワークのセキュリティを確保して、当社への攻撃の踏み台とならないようご注意ください。
9. セキュリティインシデント報告:
Ø 貴社は、当社の情報資産またはシステムに関連するセキュリティイベント(データの漏洩、紛失、改ざん、不正アクセス、サイバー攻撃、マルウェア感染など)が発生したことを発見または疑われる場合、速やかに当社が指定する連絡先(下記参照)へ2時間以内に通知する義務があります。
Ø 当社と連携して、事件の調査と対応を行います。
10. 人員セキュリティ:
Ø 貴社は、当社の情報資産にアクセスする人員が、適切なセキュリティ意識とスキルを備え、かつ秘密保持契約に署名済みであることを確認してください。
Ø 人員の異動や退職時には、速やかにアクセス権を撤回してください。
11. ビジネス継続性:
Ø 貴社は、当社へのサービス提供が中断された際に迅速に復旧できるよう、適切な事業継続計画を備える必要があります。
12. 監査とモニタリング︓
Ø 当社は、合理的な通知の後、貴社の情報セキュリティ義務の履行状況をチェックまたは監査する権利を留保します(その方法には、アンケート、現場検査、第三者監査報告書の審査などがあります)が、貴社はこれに協力いただく必要があります。
四、 お問い合わせはこちら
ご不明な点がございましたら、またはセキュリティインシデントを報告する必要がございましたら、下記の方法で当社情報セキュリティ責任者までお問い合わせください:
メールアドレス:xjma@sunnyoptical.com
関連ニュース
光が未来を導き、イノベーションを駆動する | サニースマートリード技術 2024 CIOE中国光博覧会のハイライトを振り返る!
2024年9月11日から13日まで、第25回中国国際光電博覧会(CIOE2024)が深セン国際コンベンションセンター(宝安新館)で盛大に開幕しました。今回のCIOE中国光博会には、世界30を超える国と地域から集まった3,700社を超える優良出展企業が参加し、光電技術の進歩と応用を共に推進するとともに、光電技術と新興技術の融合・革新を促進しました。
招待状 | サニースマートリード技術が2024 CIOE中国光博覧会へのご来場を心よりお招きします
サニースマートリード技術は、第25回中国国際光電博覧会(CIOE中国光博会)に最新製品を携えて登場します。多くの来場者およびパートナーの皆さま、ぜひご来場のうえ、交流をお待ちしております!