信息安全
信息安全的遵守
作为引领先进材料技术的企业,LT金属将信息安全与网络安全管理视为维持客户及利益相关方信任、持续稳定开展经营活动的核心要素,并在全公司范围内有力推进。为安全管理个人信息、客户信息、内部机密等公司全部信息资产,公司制定并运行信息安全政策与管理指南。员工在处理信息时严格遵守相关法规与公司内部安全规定,禁止未经授权的查阅、复制与对外传输,并实施防止信息泄露的技术与物理安全措施。
信息安全管理现况
安全管理体系与规定的确立
- 安全规定与政策
公司将安全管理规定与个人信息处理方针明文化,并发布于协同办公系统(Groupware)与公司内部公告栏,供员工随时查阅。这些规定为保护信息资产与个人信息提供了标准,并通过持续修订,适应最新的安全环境。 - 安全文化推广
公司每月通过内网发布信息安全议题与守则,提升全体员工的信息安全意识,使安全成为日常实践。
技术安全系统的运行与数据管理
- 访问控制与日志管理
公司利用防火墙(Firewall)控制内部网络访问,并定期管理系统访问日志,严密监控未经授权的访问尝试。 - 数据保护与加密
为防止核心数据库(DB)遭未经授权的泄露与篡改,公司安装并运行数据库加密软件。 - 定期备份系统
为防范数据丢失,公司执行包括每日 1 次自动备份在内的定期备份,确保重要信息的可用性与连续性。
信息安全培训
为保护信息资产、强化网络安全应对能力,LT金属由 IT 技术安全团队主管,定期开展信息安全培训。培训内容包括安全检查结果、网络架构、软件管理、信息资产管理、最新事件案例等,重点在于切实提升应对能力。 此外,公司面向全体员工,以信息安全日常守则、防止内部信息泄露、钓鱼邮件应对等为主题开展培训;每年 2 次参加韩国互联网振兴院(KISA)主办的网络危机应对模拟演练,强化对实际安全事件的应对能力。