益海嘉里重視信息安全與客戶隱私保護,嚴格遵照《中華人民共和國網(wǎng)絡安全法》《中華人民共和國個人信息保護法》《中華人民共和國數(shù)據(jù)安全法》等國家相關法律,完善制度建設,制定了《信息安全管理制度》《信息系統(tǒng)漏洞與補丁規(guī)定》《滲透測試管理規(guī)定》《應用系統(tǒng)分級管理規(guī)定》等制度,并不定期修訂,以確保當前制度符合國家法律和業(yè)務保護需求。
信息安全管理架構
益海嘉里基于集團戰(zhàn)略發(fā)展和信息安全管理需求,建立了由董事會成員直接負責信息安全與網(wǎng)絡安全管理工作、首席技術官監(jiān)督相關工作落實情況的管理架構,并設立了信息安全委員會,委員會作為信息安全管理體系的核心決策與協(xié)調機構。信息安全小組負責規(guī)劃信息安全的實施路徑,制定并推動信息安全整體方針、目標和戰(zhàn)略規(guī)劃的落地。
信息安全管理體系
益海嘉里參照行業(yè)內最佳實踐ISO 27001、NIST CSF等方法論,建立事前、事中、事后的信息安全防御體系,通過針對性的管理舉措實現(xiàn)對技術的落地和管控 。每年開展IT專項內部審計,主要針對個人信息保護、業(yè)務系統(tǒng)、ITOT等方面,加強信息安全風險管控及規(guī)范執(zhí)行效果。 公司已于2025年第三季度申請BSI頒發(fā)的ISO27001:2022認證,預計將于第四季度獲取證書。
信息安全風險管理
為預防和應對重大信息安全事件,保障業(yè)務連續(xù)性,益海嘉里每年由IT基礎設施部門負責對業(yè)務系統(tǒng)的數(shù)據(jù)做演練 。公司至少每年進行一次應急計劃和事件響應程序測試,確保應急處置工作能夠迅速、高效、有序地進行,并制定針對性的防范舉措。 公司進行信息安全漏洞分析,持續(xù)檢測外部最新漏洞,并在內部通報、跟進修復結果。
培訓宣貫
益海嘉里已建立相對完善的信息安全培訓體系,對新入職新員工進行信息安全意識培訓,并不定期對全體員工開展線上線下信息安全主題類培訓。每年面向全員開展至少一次釣魚實戰(zhàn)演練,不斷提高員工信息安全保護意識。 公司要求全體員工在發(fā)現(xiàn)可疑行為時應及時上報IT部門或信息安全人員。
為保障信息安全,確保信息系統(tǒng)的韌性,益海嘉里結合實際情況,根據(jù)相關法律法規(guī),特制訂《信息安全政策》。
服務熱線:400-616-5757
聯(lián)系電話:021-31199999
地址:上海市浦東新區(qū)博成路1379號金龍魚大廈
公共事務郵箱:contact@cn.wilmar-intl.com
ESG聯(lián)絡郵箱:Sustainability-Yihaikerry@cn.wilmar-intl.com
Copyright ? 益海嘉里 All Rights Reserved.Copyright ?2009 京ICP備:12025066號-1