บริษัท เอส อาร์ เอ็น ซาวด์ พรู๊ฟ จำกัด (SRN) ในฐานะผู้ผลิตวัสดุฉนวนกันความร้อนและดูดซับเสียงชั้นนำในห่วงโซ่อุปทานอุตสาหกรรมยานยนต์ (Automotive Supply Chain) ตระหนักดีว่าความมั่นคงปลอดภัยสารสนเทศคือหัวใจสำคัญของการสร้างความเชื่อมั่นให้กับคู่ค้าทั่วโลก เราจึงยึดถือการปฏิบัติตาม พ.ร.บ. คุ้มครองข้อมูลส่วนบุคคล พ.ศ. 2562 (PDPA) และ พ.ร.บ. ว่าด้วยการกระทำความผิดเกี่ยวกับคอมพิวเตอร์ (ฉบับที่ 2) พ.ศ. 2560 เป็นบรรทัดฐานสูงสุดในการดำเนินธุรกิจ โดยบูรณาการเข้ากับมาตรฐานสากล JAMA/JAPIA Cybersecurity Guidelines Version 2.2 เพื่อปกป้องข้อมูลส่วนบุคคลและทรัพย์สินทางปัญญาจากการคุกคามทางไซเบอร์ในทุกมิติ
นโยบายฉบับนี้ครอบคลุมกิจกรรมการรับ-ส่งข้อมูลและบริการผ่านระบบสารสนเทศของบริษัท ได้แก่ SRN Connect และ SRN Data Transfer เพื่อชี้แจงรายละเอียดการจัดเก็บและประมวลผลข้อมูลอย่างโปร่งใส
บริษัทจัดเก็บข้อมูลส่วนบุคคลเท่าที่จำเป็นเพื่อวัตถุประสงค์ในการตรวจสอบสิทธิ์ (Authentication) และการบริหารจัดการสิทธิ์เข้าถึงตามบทบาทหน้าที่ (Role-Based Access Control - RBAC) ผ่านระบบ SRN Connect และ SRN Data Transfer ดังนี้:
SRN มุ่งเน้นการบริหารจัดการข้อมูลภายใต้กลยุทธ์ Information Security Audit เพื่อปกป้องความลับขององค์กร (Confidentiality Management) ตามคู่มือ SI-AD-005 โดยมีวัตถุประสงค์ดังนี้:
บริษัทใช้มาตรการทางเทคนิคและทางบริหารจัดการที่สอดคล้องกับมาตรการเร่งด่วน 10 ประการ (10 Priority Measures) ของมาตรฐานยานยนต์ เพื่อลดโอกาสความเสี่ยง (Window of Opportunity) จากการบุกรุกระบบ:
| มาตรการรักษาความปลอดภัย | รายละเอียดการดำเนินงาน |
|---|---|
| การจัดการรหัสผ่าน | บังคับเปลี่ยนรหัสผ่านทุก 90 วัน เพื่อลดความเสี่ยงกรณีรหัสผ่านรั่วไหล และต้องมีความซับซ้อนตามเกณฑ์ |
| การควบคุมการเข้าถึง | ใช้ระบบ Multi-Factor Authentication (MFA) และ Security-Code แบบใช้ครั้งเดียวสำหรับการดาวน์โหลดข้อมูลสำคัญ |
| การป้องกันระบบสารสนเทศ | ติดตั้งระบบ Web Filtering และ Gateway Security พร้อมสแกนช่องโหว่ (Vulnerability Management) สม่ำเสมอ |
| ความต่อเนื่องทางธุรกิจ (BCP) | ปฏิบัติตาม "Flowchart แสดงขั้นตอนการปฏิบัติงาน กรณีไฟฟ้าดับ" โดยตรวจสอบสถานะภายใน 15 นาที และมีขั้นตอนการปิด Server/สำรองข้อมูลที่ชัดเจนเพื่อรักษาความถูกต้องของข้อมูล |
ภายใต้กฎหมาย PDPA เจ้าของข้อมูลมีสิทธิในการควบคุมข้อมูลของตนเองเพื่อให้เกิดความโปร่งใส ดังนี้:
หากท่านมีความประสงค์จะใช้สิทธิตามกฎหมาย หรือมีข้อสงสัยเกี่ยวกับมาตรการรักษาความปลอดภัยข้อมูล สามารถติดต่อ คณะตัวแทนผู้ควบคุมข้อมูลส่วนบุคคล (Data Controller Representative Committee) ได้ที่:
บริษัทมุ่งมั่นที่จะพัฒนาและปรับปรุงนโยบายความเป็นส่วนตัวให้ทันต่อสถานการณ์และเทคโนโลยีที่เปลี่ยนแปลงไป เพื่อรักษามาตรฐานความปลอดภัยข้อมูลในระดับสูงสุดตามอุดมการณ์ของ SRN