在数据安全方面,,,,我们面临着外部攻击或内部人员滥用的风险,,,在传输和处理过程中也存在被篡改的可能性,,,这都可能严重影响数据的准确性和可靠性。。。为此,,,我们采用了连续数据保护(CDP)技术以有效保障数据的安全性。。。。随着业务对信息化系统依赖的增加,,,,可用性风险也愈发显著。。。。为控制此类风险,,我们制定了业务连续性计划,,,,建设了“两地三中心”的灾备系统,,,并为关键业务信息系统提供热备支持,,,以确保业务的持续性和稳定性。。
针对信息安全和隐私泄露等突发事件,,,,我们制定了《信息安全突发事件应急预案》,,,规定了网络中断、、、设备故障等各类信息安全事件的重要性等级,,以及应急报告、、、、处置、、信息披露程序。。我们每半年组织一次灾难应急和备份恢复演练。。。同时,,,我们明确了信息安全突发事件的报告程序和时限:相关现场人员立即向部门负责人报告→部门负责人通知相关人员进行现场处置,,,,并立即按程序办理。。 直接向领导汇报,,必要时可直接向企业主要负责人汇报。。。 企业主要负责人或直接管理领导接到信息安全事件报告后,,,应迅速组织响应,,,,并向公司应急值班室报告,,,,必要时向当地政府/公安部门报告。。。。
我们还通过每年开展信息安全和隐私保护相关专题活动与宣讲,,,在工作平台中不定期发布信息安全和隐私保护相关动态等多种方式开展覆盖全体员工的信息安全意识培训。。。对于违反信息安全管理规定或未履行信息安全责任的员工,,按照《行政处分管理办法》视情况采取处分等措施。。同时,,我们将信息安全和隐私保护纳入各子公司工作考核的一部分,,,占比10%。。。。