เพื่อให้มั่นใจว่าระบบเทคโนโลยีสารสนเทศและระบบเครือข่ายและคอมพิวเตอร์ของบริษัทมีการรักษาความมั่นคงปลอดภัยที่ดีที่สุด เพราะในการดำเนินธุรกิจให้เกิดความมั่นคงยั่งยืน ความปลอดภัยของระบบ และข้อมูลมีความสำคัญอย่างยิ่งต่อความเชื่อมั่นของผู้ใช้บริการ เนื่องจากธุรกิจของบริษัทมีการเก็บรวบรวม จัดเก็บ และประมวลผลข้อมูลส่วนบุคคลของพนักงาน และผู้สมัครเป็นจำนวนมาก บริษัทฯ จึงให้ความสำคัญในการปกป้องและรักษา ข้อมูลโดยเฉพาะอย่างยิ่งในยุคที่มีการเข้าถึงเทคโนโลยีและการโจมตีทางไซเบอร์มีความซับซ้อนมากขึ้น
บริษัทฯ กำหนดกระบวนการควบคุมด้านความปลอดภัยของระบบเทคโนโลยีสารสนเทศ ให้เป็นไปตามมาตรฐาน ISO/IEC 27001 มาตรฐานสากลสำหรับระบบการจัดการความปลอดภัยของข้อมูล (ISMS: Information Security Management Systems) นอกจากนี้ บริษัทฯ ได้ปฏิบัติตาม “กฎหมายคุ้มครองข้อมูลส่วนบุคคล พ.ศ. 2562 (Personal Data Protection Act: PDPA)” โดยจัดทำนโยบายคุ้มครองข้อมูลส่วนบุคคล (Personal Data Protection Policy) เพื่อใช้เป็นแนวปฏิบัติให้กับกรรมการ ผู้บริหาร พนักงาน และ ผู้มีส่วนเกี่ยวข้อง ใช้ในการทำงานให้มีความสอดคล้องและถูกต้องตามกฎหมาย
เป้าหมาย
ผลการดำเนินการ
จำนวนกรณีและเหตุการณ์ที่ละเมิดกฎหมายหรือข้อบังคับด้านสังคมและสิทธิมนุษยชนอย่างมีนัยสำคัญ
| 2566 | 2567 | 2568 | |
|---|---|---|---|
| จำนวนกรณีหรือเหตุการณ์ที่เกี่ยวกับความปลอดภัยของไซเบอร์หรือข้อมูลลูกค้ารั่วไหล (กรณี) | 0 | 0 | 0 |