鵬鼎依客戶信息安全管理需求及國際信息安全標準ISO27001制定信息安全管理政策,并于2020年5月8日正式通過BSI英國標準協會認證,每年進行并通過年度審查,2021年深圳、秦皇島與淮安園區已分別于4月29日、8月26日與8月31日取得外部審查證書,以落實公司信息安全管理的穩健運作,建立安全及可信賴的信息作業環境,保護公司的電子數據、系統、設備及網絡安全,進而確保整體信息資產的不可否認性、驗證性、可歸責性。
鵬鼎以信息安全管理的三大原則「機密性、完整性、可用性」訂立《信息安全管理政策》,除了提供集團整體業務持續運作的信息環境,并建置適當的管理制度與標準程序,目的為達成符合相關法規要求,并免于遭受內、外部的蓄意或意外威脅。
鵬鼎于2021年正式成立信息安全管理委員會,委員會隸屬董事長,每季召開會議,透過委員會向全公司傳達信息安全管理、檢視方針與方向,調整信息安全政策與管理,資安委員會主席則由董事長指派總經理擔任,為監管集團信息安全工作的最高主管;各處級單位分別指派代表擔任委員會成員,負責宣達和落實信息安全政策。
為保護公司及客戶商業機密安全,將數據進行分級分類管理,妥善檢視并優化公司產品與客戶往來信息的管理措施,針對客戶機密設立特級安保區,對存取網絡、計算機與人員進行權限控管,鵬鼎制定了三大資安重點管理目標:
信息設備安全管理;
網絡與防毒管理;
員工信息安全教育訓練。
公司管制人員進出機房、產線和管制區所攜帶之信息物品,并對不同單位之網絡、計算機、操作系統和應用程序等進行權限區分控管。已制定《業務連續性作業辦法》,對系統分級分類,建立業務連續性管理機制,以確保營運不中斷,并每半年進行一次備份還原演練,確保事件或災難發生時快速恢復運作,降低潛在風險、減少事件和災難帶來的損失。2021年度共辦理9次備援演練,分別于深圳、淮安、秦皇島各園區進行3次演練,包含1次主要設備切換與2次備份資料復原測試。
為防范網絡攻擊與搜集網絡態勢,公司設置防火墻、入侵防御系統、郵件安全過濾系統、病毒防護系統等安全防護措施,2021年度平均每月阻擋超過77,000個網絡攻擊、3,000封惡意郵件,防止惡意行為造成公司損失。同時定期委托外部專業信息安全專家進行滲透測試和社交工程演練等信息安全強化工作,及時修補漏洞,建立安全作業環境,確保永續經營。
公司特別著重于新進人員的教育訓練,以加強信息安全重要性的觀念,公司于知識管理平臺設有信息安全教育訓練課程,所有新進同仁需于規定期限內完成進修。公司并于員工手冊中,明確就信息安全項目上制定獎懲制度:「未經許可,私自安裝、改裝、拆卸、破壞及搬遷信息處理設備,或私自下載、儲存、傳播、共享、安裝、使用標準配置以外軟件(包含綠色軟件和免費軟件),或私自登錄他人計算機者,情節嚴重者以開除論處」。此外,公司定期對全體員工進行社交工程演練,并通過多元管道,包括設立大型電子看版播放倡導影片、廠區內張貼信息安全海報以及在公司月刊專欄刊載信息安全知識等,傳遞資安相關規定與觀念,持續提升同仁的資安防護意識。
當信息安全事件發生時,公司同仁應依據鵬鼎《信息安全事件處理作業辦法》,向信息安全部進行通報,資安權責單位并依照該事件進行判定、分類與分級,以立即采取相因應的控制措施,并在最有效的期間內妥善處理該資安事件。
2019年至2021年,鵬鼎皆未違反信息安全相關法規,且未發生任何信息安全事件或因侵犯顧客隱私權或遺失顧客資料而遭顧客投訴情形:
綠色創新
綠色采購
綠色生產
綠色運籌
綠色服務
綠色再生
綠色生活
任何人進入鵬鼎控股官方網站、閱讀任何內容、從本網站下載任何材料或使用本網站提供的資料,即表示同意遵守以下條款。
本網站所載的所有材料或內容受著作權法的保護,所有版權由鵬鼎控股擁有,但注明引用其他方的內容除外。未經鵬鼎控股事先書面許可,任何人不得將本網站上的任何內容以任何形式進行商業目的的使用,包括但不限于復制、經銷、翻印、播放、以超級鏈路連接或傳送、存儲于信息檢索系統,但對于非商業目的的、個人使用的下載或打?。l件是不得修改,且須保留該材料中的版權說明或其他所有權的說明)除外。
本網站所載的所有材料或內容受商標法的保護,所有版權由鵬鼎控股擁有,但注明引用其他方的內容除外。未經鵬鼎控股事先書面許可,任何人不得將本網站上的任何內容以任何方式進行商業目的的使用,包括但不限于復制、經銷、翻印、播放、以超級鏈路連接或傳送、存儲于信息檢索系統,但對于非商業目的的、個人使用的下載或打?。l件是不得修改,且須保留該材料中的版權說明或其他所有權的說明)除外。
本網站所載的材料和信息,包括但不限于文本、圖片、數據、觀點、建議、網頁或鏈路,雖然鵬鼎控股力圖在網站上提供準確的材料和信息,但并不保證這些材料和內容的準確性、完整性、充分性和可靠性,并且明確聲明不對這些材料和內容的錯誤或遺漏承擔責任,也不對這些材料和內容作出任何明示或默示的、包括但不限于有關所有權擔保、沒有侵犯第三方權利、質量和沒有計算機病毒的保證。
本網站可能保留有與第三方網站或網址的鏈接,訪問這些鏈接將由用戶自己作出決定,鵬鼎控股并不保證這些鏈接上所提供的任何信息、數據、觀點、圖片、陳述或建議的準確性、完整性、充分性和可靠性。鵬鼎控股提供這些鏈接僅僅在于提供方便,并不表示鵬鼎控股對這些信息的認可和推薦,也不是用于宣傳或廣告目的。
鵬鼎控股(深圳)股份有限公司(以下統稱鵬鼎、本公司或我們)高度尊重您的隱私權,我們認為有必要告知您,當您瀏覽我們的網站時,我們可能會使用您的網路電子信息或個人資料(以下統稱個人信息),我們亦認為提供您關于個人信息的使用方式的選擇至為重要,因此,請您仔細閱讀以下內容。
本隱私權政策的適用范圍,涵蓋我們的網站(以下統稱本網站),以及本網站的網域、網頁內容及/或所搜集或使用的所有信息或資料,但不適用本網站連結的其他非由我們所制作提供的網站及其網頁內容。
為了您使用上的便利,本網站可能會提供您與其它網站的連結鍵以供您參考,但鵬鼎對于這些網站及其隱私權政策沒有控制權,他們可能和本網站的政策不同,我們并未認可或代表這些被連結的網站。當您進出這些網站時,您所提供給這些網站的個人信息并不在本隱私權規范的涵蓋范圍內,我們強烈建議您在提供個人信息前,先閱讀該些網站的隱私權聲明。有些被連結的網站可能會主動分享他們所持有的用戶個人信息,而這種分享是由該公司的隱私權聲明所拘束。
對于進入本網站的訪客,本網站的伺服器可能會自動辨識及儲存資料,如訪客的IP網址/網功能變數名稱稱以及任何參考過的網站等信息。我們會利用這些信息來了解訪客于使用本網站時的路徑形態,用以提升網站可用性。您的計算機將在您每次登錄時自動提供這些資料,除非您在流覽器上啟動封鎖系統。當您造訪本網站或本網站上的廣告、或使用本網站一項或多項服務時,我們可能會使用工業范圍技術cookies,來儲存您計算機中某些信息,以您流覽的經驗為您提供符合您興趣及喜好的各項服務。大部分的流覽器準許您清除您計算機硬碟中的cookies、封鎖接收cookies、或開啟cookies將被儲存的警告標語。然而,如果您封鎖或清除cookies,我們將不能恢復您先前已設定的喜好及客制化設定,且我們將會被限制了解您的上網經歷。請參照您流覽器的指示或按help學習更多相關功能。
另外,我們可能要求您提供個人信息,其為可供識別的個人信息,如您的電子郵件網址、姓名、位址、電話、身份證字型大小或有關可識別個人信息的永久識別符(如cookies中之客戶號碼),使您能夠使用這些網站來參加討論、聊天室、公布欄、注冊、訂購產品及服務。我們可能會結合您于本網站上所提供的信息以及其它從您下線時或他人處所得到的信息,使我們更有效的為您制作我們的網站、服務及其它事項。如您向我們提供您的個人信息,在事前通知確認后,你有權檢查、變更、修改或刪除此項信息。 為了提升我們的服務質量,我們可能要求您提供個人或專業的興趣、使用我們的產品或服務的經驗。您可以選擇是否另外提供這些信息。
我們可能會在集團內的網站間內分享您的個人瀏覽信息,但僅限于本隱私權規范中所述的范圍。除非是為了回應您所要求的產品、服務或下述情形之一,我們絕不會將您的個人信息分享、出售、出租或移轉給任何第三人:(1)經過您的許可;(2)為了遵守法律、規則、傳票或法院命令的要求;(3)為了預防詐欺或執行或保護公司的權利及財產;(4)為了回應政府主管機關經授權后取得信息要求;(5)處理您的訂貨或請求,或進行我們的發票作業;(6)為了保護個人或公共大眾的人身或財產安全;(7)為了執行本網站或本公司業務而披露與本公司簽約的個人或公司。
我們可能會與第三方服務供應商簽約,以提升網站的可用性及/或本公司產品及服務品質。這些供應商對于他們代表鵬鼎所搜集到的信息或自鵬鼎取得或知悉的信息必須保守機密,而且不得使用于除了為鵬鼎執行服務以外的任何用途。為了對客戶提供更好的服務,我們可能會更換供應商,也可能會與其它供應商簽約。
我們會運用您的個人信息來為您提供服務,并且協助我們更深入了解您的需求和興趣。更明確的說,我們會運用您的信息協助您完成交易或訂購、與您溝通、提供服務與支援,更新服務與優惠,以及個人化促銷活動和我們的網站的某些內容。您可以對這類聯絡方式的隱私權偏好進行選擇。為提供更符合您需求的服務,我們將會合并我們于各項服務中所獲取的資料。非個人資料會經過匯整,使用于有關本網站使用率、效能和有效性的報告。這些報告會被用來改善客戶的觀感、使用率和網站內容。
我們會盡力保護您所提供給我們的信息安全,并盡力防止未經授權的內部存取的發生,但鵬鼎不保證未經授權的外部存取不會發生。如密碼是用于保護您的帳號及個人信息,您須負擔保護密碼機密性的義務,請不要與任何人分享您的個人信息。如您與其它人共用計算機,您必須于每次離開網站或服務時為登出,以保護您的信息不被下一個使用者存取。
我們將由您選擇是否接受各種產品和服務的補充信息。您擁有是否選擇此項服務的決定權。您可以在資料搜集點進行選擇或變更選擇。您亦可選擇是否要用郵遞信件、電子郵件和電話的方式。我們會盡一切努力尊重您的喜好。這些選擇并不適用于管理訂單完成、合約、支援、產品安全性警告或驅動程式更新等用途的通訊。
所有的使用者,其提供個人信息于本網站時,即代表已完全了解、明白及同意本隱私權規范中有關個人信息搜集及處理等之規定。
我們有權隨時變更或更新本隱私權規范,請您盡可能經常造訪本網站。如果有任何條款更新,我們將會公布這些更新的內容并且在本檔中更新修訂日期。本隱私權規范的變更于公布本網站時隨即生效。如您繼續使用本網站,您將被視為同意接受更新后的本隱私權規范的拘束。
如果您對本隱私權規范有任何指教或疑問,請提供給我們。