ガバナンス|情報セキュリティ
積極的に新しい市場を開拓し、持続的な利益を確保するために戦略的な特許戦略を展開しています。また、企業の誠実な経営と法令の遵守を確保するために、常に国内外の政策や新興リスクに注意を払っています。定期的に誠実な経営の核となる価値を宣伝し、堅固な企業文化を築き、持続可能な成長を追求しています。
100
%
誠実な経営の教育率
5.77
台湾ドル
1株当たり利益
4954
特許
グローバルでの特許数
情報セキュリティ
ヌヴォトン は、安全な情報管理システムを構築し、管理措置を実施するために、「情報 セキュリティ ポリシー」と「情報セキュリティ管理規程」を制定しています。これにより、安全な情報環境が確保され、盗難、サイバー犯罪、産業スパイ、その他の脅威から企業と顧客のデータが保護されます。また、パートナーや顧客との秘密保持契約により、機密情報の不正な開示を防止します。
更に効果的な管理対策が確保するために、定期的な内部セキュリティ監査を行います。全体的な情報セキュリティリスクを軽減するために、毎月の情報セキュリティの啓発活動と四半期ごとのソーシャルエンジニアリング研修を通じて従業員の意識を高めています。
2022年12月に、私たちは情報セキュリティ関連の業務を監督し、情報セキュリティとリスクマネジメントの仕組みの有効性を確保するために、情報セキュリティ専門部署を設立し、監督者を任命しました。また、お客様との安全なコラボレーションを保証するために、NTC は 2023 年 9 月に ISO/IEC 27001 情報セキュリティ管理システム プロジェクトを開始しました。このプロジェクトは、NTC の社長、各事業グループの副社長、センター長によって監督され、関連する部門長や従業員がプロジェクトチームを構成します。NTCは情報セキュリティ管理システムを積極的に導入し、2023年に「情報資産インベントリ」「事業継続訓練」「リスクの特定と改善」、「情報セキュリティ管理メカニズム」を完了しました。
さらに、製品の安全性の面では、NTC は国際セキュリティ組織による ISO/IEC 15408 Common Criteria 認証を取得しており、信頼できる生産プロセスを使用したセキュリティ製品として国際基準に準拠していることを証明し、顧客の情報と資産を保護しています。また、サイバーハッカー攻撃の脅威が増大し、攻撃手法がより複雑かつ高度化していることを受けて、NTC は、ハッカーの活動や悪意のある攻撃に対する監視および保護機能を強化するために、エンドポイント検出および対応 ソリューションを導入しました。
これは、脅威の検出と自動対応メカニズムを加速し、潜在的なハッカー活動を分析し、ハッカー活動の調査と追跡の効率を向上させ、情報セキュリティ管理の傾向とコンプライアンス要件に準拠することを目的としています。EDR ソリューションの選択と機能検証が完了した後、段階的な実装と展開計画が実行され、グループ全体の多層防御アーキテクチャと脅威検出の幅と深さが徐々に強化され、ハッカーの攻撃活動に対する対応メカニズムと速度が向上しました。NTCJのEDRエンドポイント保護ソリューションは2023年に完成しました。
情報セキュリティリスク管理
項目 | 具体的な方法 | 2023年の成果 |
---|---|---|
情報セキュリティに対する従業員の意識向上 |
| NTC
NTCJ
|
情報セキュリティのモニタリングとインシデントの通報処理 |
|
|
脆弱性管理 |
|
|
IDアクセス管理 |
| クラウドログインとリモートアクセスのデータの日次レポートを用いて、未登録の設備やログインの試みの分析と調査を実施。2023年にはNTCとNTCJのいずれも重大事故は発生していない |
物理的セキュリティ | 従業員の業務に基づき異なる入退室管理区域を設定。各区域への出入り時に入退室管理用カードによるID認証を実施 |
|
プログラムコードのセキュリティ |
|
|
メールセキュリティ |
|
|
お客様のプライバシー保護
ヌヴォトンではお客様を重要な戦略的パートナと見なしており、お客様のニーズや要望を可能な限り満たしてきました。お客様の秘情報の保護を重視しており、お客様に関する情報、お客様と取り交わした文書やデータといった営業情報を厳格に管理し、すべて社内の高度に保護されたシステムに保存しています。また、すべての取引先やお客様と秘密保持契約を締結し、機密情報の保護を相互に要求しており、個人情報や営業秘密の漏洩を防止します。また、ISO 27001情報セキュリティマネジメントシステムを通じて、完全な情報セキュリティ保護制度を確立しています・2023年に、お客様のプライバシー侵害やデータ紛失は発生していません。