连续第六年在蕨工厂获得最高信息安全评级“AAAis (Triple A) ”
还实施了针对目标攻击邮件等新威胁的对策
2016年3月14日
Dai Nippon Printing Co., Ltd.(总部:东京;社长:北岛义俊;以下简称:DNP)位于埼玉县蕨市的蕨市工厂,其信息安全系统持续获得信息安全评级机构I.S. Rating Co., Ltd.*颁发的最高级别“AAAis”(AAA级)评级。蕨市工厂负责大规模数据处理和直邮广告制作,自2010年成为首家获此殊荣的印刷厂以来,已连续六年获得AAA级评级。虽然其他公司在数据中心和系统运营方面也获得了AAA级评级,但DNP仍然是唯一一家获此殊荣的印刷厂。
【DNP蕨工厂的努力】
DNP的蕨工厂根据公司和组织提供的数据,在高安全的环境中为每个人打印不同的文件,如直接邮件,发票声明,申请表等,并以密封的信件等形式我们提供的服务是将其加工成表格并将其运送给消费者。除了保持传统的高水平信息安全管理系统外,我们还对近年来增加的有针对性的攻击邮件进行教育和培训,禁止引入包括手表类型在内的各种可穿戴终端等。这一次,我们还评估了对威胁的快速响应,并继续收购Triple A.。DNP今后也将更加努力确保信息安全,提供高品质的服务。
关于信息安全管理系统,在DNP集团信息安全委员会下,每个业务部门都设立了信息安全委员会,并正在实施以下措施。
- 除了由保安人员对高安全区域的入口和出口管理进行监控外,我们还引入了入口和出口大门,通过IC卡认证防止“同行”和许多监控摄像头,以建立具有高发现,威慑和预防效果的设备环境。
- 作为安全教育,我们正在设计案例研究,引入描述性理解度测试等。我们还处理新的威胁,例如教育和培训,以引起对有针对性攻击邮件的关注,以及彻底禁止引入可穿戴终端的教育。
- 在制造过程中导入了本公司开发的品质管理系统,通过二维码以通数和页为单位对产品进行管理,在进行封入遗漏、收件人与内容物的匹配错误等异常检测的同时,确保了即使在制造后也能确认有无不良发生的可追溯性。
除了这个等级,蕨工厂继续获得ISO9001 (质量),ISO14001 (环境),ISO22301 (BCMS),ISO/IEC27001 (ISMS),隐私标志等外部认证。,我们还获得了Visa, MasterCard等卡品牌的工厂认证。
【评级结果】
| 公司名称 | Dai Nippon Printing Co., Ltd. |
| 评级种类 | 信息安全评级 |
| 评级ID码 | 1000027010C1506 |
| 评级范围 | 蕨工厂的信息处理服务相关的设计、开发及制造 |
| 评级对象 | 信息解决方案事业部系统开发总部和DNP Data Techno Co., Ltd.第一制造总部内的信息处理服务 (IPS) 相关部门。 |
| 假定风险 | 信息泄漏 |
| 评级符号 | AAAis (三A) |
| 有效期 | 2016年1月9日至2017年1月8日 (交付日起1年) |
*IS评级的信息安全评级
评级显示公司和组织处理的技术信息,商业机密和个人信息是否不会发生泄漏事故以及安全级别。具体而言,我们从管理成熟度,信息泄漏预防措施的强度,合规工作等角度进行判断,全面评估结果,并将其表示为从最佳AAAis到Cis的17个级别的指标。
- 新闻稿中提到的产品的价格、规格、服务内容等截至发布之日。之后可能会在没有预告的情况下变更,敬请谅解。