Segurança cibernética e proteção de privacidade
Em conformidade com as leis e regulamentações aplicáveis nos países e regiões onde opera e com os padrões internacionais, a xFusion cria e aprimora um sistema de garantia de segurança cibernética e proteção da privacidade eficaz, sustentável e confiável, atendendo aos requisitos de reguladores e clientes, bem como às melhores práticas do setor. Além disso, a xFusion trabalha ativamente com governos, clientes e parceiros do setor para enfrentar os desafios de segurança cibernética e privacidade. A xFusion não implanta e nunca implantará backdoors em seus equipamentos, nem permitirá que terceiros o façam. Nunca coletaremos inteligência ilegitimamente para qualquer indivíduo ou organização, incluindo organizações, agentes e entidades governamentais. A xFusion está plenamente ciente da importância da proteção da privacidade. Temos o compromisso de proteger os dados pessoais de nossos consumidores, clientes, fornecedores, parceiros, funcionários e outras entidades relevantes, e cumprimos todas as leis e regulamentações aplicáveis à privacidade e proteção de dados pessoais nos países em que operamos.
A xFusion estabeleceu o Comitê de Gestão de Conformidade (CMC), que atua como a autoridade máxima da empresa em gestão de conformidade. O CMC é responsável por decidir e aprovar a estratégia geral da empresa para segurança cibernética e proteção da privacidade. A empresa nomeia o Diretor de Controle de Riscos (RCO) de Segurança Cibernética e Proteção da Privacidade do Usuário, responsável por liderar a equipe no desenvolvimento de uma estratégia e políticas de segurança cibernética e proteção da privacidade, além de gerenciar e supervisionar a implementação da segurança cibernética e proteção da privacidade em áreas de negócios. O diretor também conduz a comunicação com stakeholders, como governos, clientes, fornecedores, parceiros e funcionários.
A xFusion construiu e implementou um sistema global de garantia de segurança cibernética e proteção da privacidade de ponta a ponta, abrangendo todas as áreas. Este sistema abrange políticas, processos, ferramentas, tecnologias e padrões. A xFusion adota as seguintes medidas essenciais para a segurança cibernética e proteção da privacidade:
Publicar a Declaração sobre o Estabelecimento de um Sistema Global de Garantia de Segurança Cibernética e a Política Geral de Proteção da Privacidade da xFusion para especificar a postura da empresa em relação aos princípios gerais e aos requisitos de segurança cibernética e proteção da privacidade.
Instar os departamentos de negócios a identificar os riscos de segurança cibernética e proteção da privacidade com base em cenários de negócios e grupos de alto risco, desenvolver requisitos de gestão e incorporá-los aos processos de negócios relacionados, sistemas e ferramentas de TI.
Estabelecer sistemas de verificação de segurança cibernética e proteção da privacidade de ponta a ponta, realizar regularmente medições, inspeções e auditorias internas de segurança cibernética e proteção da privacidade, e implementar melhorias na gestão para abordar os problemas identificados, a fim de aprimorar continuamente a gestão de segurança cibernética e proteção da privacidade da xFusion.
Organizar treinamentos e exames de capacitação sobre segurança cibernética e proteção da privacidade para todos os funcionários, e fornecer treinamento específico para gerentes, grupos de alto risco, etc. Estabelecer um mecanismo de responsabilização, publicar os Níveis de Gravidade e os Padrões de Responsabilidade para Violações de Conformidade e tomar medidas disciplinares contra os infratores.