Chính sách bảo mật thông casino cơ bản
Seven & I Holdings Co., Ltd. và các công ty con trong nước (sau đây gọi là "Nhóm của chúng tôi") cung cấp giá trị và dịch vụ mới cho khách hàng của chúng tôi thông qua một loạt các loại hình kinh doanh, bao gồm các cửa hàng tiện lợi, siêu cửa hàng, cửa hàng đặc biệt và dịch vụ tài chính, cũng như thương mại điện tử.
Khi cung cấp những điều này, chúng tôi nhận ra rằng vấn đề quản lý quan trọng nhất là bảo vệ thông casino của khách hàng và các tài sản thông casino khác do nhóm nắm giữ khỏi các mối đe dọa khác nhau như truy cập trái phép và các cuộc tấn công mạng và để đảm bảo bảo mật thông casino của toàn bộ nhóm.
Để chủ động sử dụng tài sản thông casino và phát triển thành một nhóm công ty có giá trị thông qua các chiến lược kỹ thuật số, nhóm đã thiết lập một chính sách bảo mật thông casino cơ bản để các giám đốc điều hành và nhân viên và tất cả liên quan đến việc xử lý và sử dụng tài sản thông casino.
Dựa trên chính sách cơ bản này, chúng tôi sẽ thiết lập một hệ thống quản lý bảo mật thông casino và nhằm mục đích truyền bá thông qua giáo dục và đào tạo cho tất cả các giám đốc điều hành và nhân viên, cũng như thiết lập một hệ thống quản lý đáp ứng các thay đổi trong môi trường do các yêu cầu xã hội và an ninh mạng, và làm việc để cải tiến liên tục.
Sửa đổi ngày 3 tháng 2 năm 2025
Seven & I Holdings Co., Ltd.
Chủ tịch và Giám đốc điều hành, Isaka Ryuichi
- 1Hệ thống bảo mật thông casino
Nhóm đã thành lập Văn phòng quản lý bảo mật nhóm là tổ chức trực tiếp của giám đốc đại diện của công ty và hỗ trợ các công ty nhóm tạo ra một môi trường kiểm soát và đánh giá tình trạng kiểm soát, và theo Ủy ban quản lý thông casino, họ cố gắng tăng cường và thực hiện kỹ lưỡng bảo mật thông casino trên toàn nhóm. Ngoài ra, mỗi công ty nhóm cũng sẽ chỉ định một giám đốc quản lý thông casino để giám sát việc lập kế hoạch, thăng tiến và quản lý bảo mật thông casino và theo ủy ban quản lý thông casino của mỗi công ty nhóm, chúng tôi sẽ đảm bảo an toàn cho thông casino quan trọng như thông casino bí mật và cá nhân.
- 2nỗ lực bảo mật thông casino
- 1Tuân thủ
Nhóm tuân thủ luật pháp, quy định và nghĩa vụ hợp đồng trong nước và quốc tế áp dụng cho nhóm về bảo mật thông casino và sẽ cố gắng tuân thủ các tiêu chuẩn, hướng dẫn liên quan đến bảo mật thông casino khác, v.v.
Chúng tôi cũng sẽ thiết lập các quy định liên quan đến bảo mật thông casino để thực hiện đúng các biện pháp bảo mật thông casino.
- 2Hệ thống quản lý bảo mật thông casino
Nhóm của chúng tôi sẽ bảo mật các tài nguyên cần thiết cho các biện pháp bảo mật thông casino và sẽ duy trì và cải thiện hệ thống quản lý bảo mật thông casino của chúng tôi.
- 3Quản lý và bảo vệ tài sản thông casino
Nhóm sẽ thực hiện các đánh giá rủi ro về tài sản thông casino và thực hiện quản lý bảo mật thông casino phù hợp. Hơn nữa, vì bất kỳ lý do gì, các giám đốc điều hành và nhân viên của nhóm sẽ không sử dụng tài sản thông casino của nhóm cho bất kỳ mục đích kinh doanh nào khác ngoài mục đích kinh doanh.
- 4Quản lý cá nhân
Nhóm thường xuyên đào tạo các giám đốc điều hành và nhân viên để đảm bảo rằng họ nhận thức được trách nhiệm và nghĩa vụ đối với bảo mật thông casino, cũng như các hình phạt và nâng cao nhận thức.
- 5Điều khiển truy cập vật lý
Để bảo vệ tài sản thông casino khỏi các mối đe dọa như rò rỉ, trộm cắp, giả mạo và phá hủy phát sinh từ cố ý hoặc sơ suất, nhóm sẽ quản lý truy cập vật lý như khóa, giám sát và hạn chế nhập cảnh tùy thuộc vào tầm quan trọng của tài sản thông casino.
- 6Quản lý kỹ thuật
Nhóm của chúng tôi sẽ thực hiện các biện pháp kỹ thuật như bảo vệ, phát hiện và phân tích chống rò rỉ, giả mạo, mất mát, mất mát và thiệt hại do các hệ thống thông casino như kiểm soát truy cập và phát triển hệ thống thông casino và quản lý vận hành.
- 7Đảm bảo bảo mật thông casino trong toàn bộ chuỗi cung ứng, bao gồm các đối tác kinh doanh, nhà thầu, v.v.
Nhóm cố gắng hiểu các biện pháp bảo mật thông casino trong toàn bộ chuỗi cung ứng, bao gồm các đối tác và nhà thầu kinh doanh, và cũng kêu gọi quản lý bảo mật thông casino phù hợp.
- 8Phản ứng với các sự cố và tai nạn bảo mật thông casino
Để chuẩn bị cho sự xuất hiện của các sự cố và tai nạn bảo mật thông casino, nhóm sẽ làm việc với các bên liên quan trong và ngoài nhóm để thiết lập một hệ thống và các thủ tục để nhanh chóng thực hiện các biện pháp hiệu quả. Ngoài ra, nếu xảy ra sự cố hoặc tai nạn bảo mật thông casino hoặc một sự kiện có thể dẫn đến nó, chúng tôi sẽ phản hồi kịp thời và thích hợp để giảm thiểu thiệt hại và ngăn chặn sự tái phát.
- 9Đảm bảo bảo mật thông casino trong thời gian liên tục kinh doanh
Nhóm của chúng tôi sẽ xây dựng các kế hoạch liên tục kinh doanh và cố gắng đảm bảo bảo mật thông casino để chuẩn bị cho thảm họa, tai nạn, v.v.
- 10Truy cập, cung cấp và sử dụng hiệu quả thông casino liên quan đến bảo mật thông casino
Nhóm của chúng tôi sẽ tham gia vào các hoạt động chia sẻ thông casino liên quan đến bảo mật thông casino và tích cực lấy và cung cấp thông casino. Chúng tôi cũng sẽ tạo ra một môi trường nơi bạn có thể sử dụng hiệu quả thông casino bạn có được.
- 11Kiểm tra/kiểm toán
Nhóm tiến hành kiểm tra và kiểm toán thường xuyên khi cần thiết, xác minh rằng các quy định liên quan đến bảo mật thông casino đang được tuân thủ và các biện pháp để đảm bảo bảo mật thông casino là hợp lý và hiệu quả, và sẽ khắc phục bất kỳ vấn đề nào nếu có bất kỳ vấn đề nào.
- 12Cải tiến liên tục
Nhóm sẽ tiếp tục làm việc để cải thiện hệ thống quản lý và các biện pháp bảo mật liên quan đến bảo mật thông casino.
- 3Về việc tăng cường các biện pháp an ninh mạng
Nhóm định vị các cuộc tấn công mạng, đang ngày càng tinh vi và tinh vi mỗi ngày, như một rủi ro nghiêm trọng trong quản lý của mình, và cố gắng tăng cường các biện pháp an ninh mạng, bao gồm xây dựng một mạng lưới phòng thủ nhiều lớp, bao gồm ngăn chặn sự xâm nhập bất hợp pháp vào mạng và kiểm soát truy cập phù hợp và thiết lập một hệ thống có thể phản ứng với các mối đe dọa.
- 1Thành lập một tổ chức chuyên ngành
Chúng tôi sẽ thiết lập một tổ chức chuyên môn chịu trách nhiệm về an ninh mạng, tiến hành đánh giá bảo mật của các hệ thống thông casino và hoạt động của họ và cố gắng cải thiện các biện pháp an ninh mạng để ngăn chặn các vụ tai nạn an ninh, như chẩn đoán dễ bị tổn thương của các cơ quan bên thứ ba, theo dõi truy cập trái phép và ứng phó với các lỗ hổng.
- 2Giáo dục và đào tạo
Để đáp ứng kịp thời trong trường hợp xảy ra vụ án mạng hoặc sự cố khác, chúng tôi sẽ cung cấp giáo dục và đào tạo trong trường hợp các sự cố và tai nạn an ninh mạng từ thời bình, và cố gắng cải thiện khả năng ứng phó của các tổ chức và nhân viên chuyên môn của chúng tôi để hệ thống phản ứng và tai nạn của chúng tôi có thể hoạt động hiệu quả.
- 3Liên kết bên ngoài
Để đáp ứng nhanh chóng với các cuộc tấn công mạng, chúng tôi sẽ làm việc với các tổ chức bên ngoài như JPCERT/CC và Hội đồng CSIRT Nhật Bản để chia sẻ thông casino về các cuộc tấn công an ninh mạng và xu hướng đối phó.
ở trên