loading
ESG 성과

정보보호 및 개인정보보호 정책

동국제약은 고객, 임직원, 협력사 및 기타 이해관계자의 개인정보와 정보자산을 보호하는 것을 기업의 중요한 책임이자 지속가능경영의 핵심 요소로 인식하고 있습니다.

회사는 정보보호 및 개인정보보호 관련 법규와 규정을 준수하며, 정보 유출·오남용·침해사고 등 정보보호 위험을 예방하기 위해 체계적인 관리체계를 구축·운영하고 있습니다.

또한 정보보호 수준의 지속적인 향상을 통해 이해관계자의 신뢰를 확보하고 안전한 정보 이용 환경을 조성하기 위해 노력하고 있습니다.

정보보호 및 개인정보보호 목표

동국제약은 다음의 목표를 바탕으로 정보보호 및 개인정보보호 활동을 수행합니다.

정보보호 관련 법규 및 규제 준수
개인정보 및 중요 정보자산 보호
정보보호 위험의 사전 식별 및 예방
침해사고 대응 역량 강화
정보보호 문화 정착 및 임직원 인식 제고
정보보호 관리체계의 지속적 개선

정보보호 및 개인정보보호 원칙

① 법규 준수

정보보호 및 개인정보보호 관련 법률과 규정을 준수하고 관련 요구사항을 지속적으로 반영합니다.

② 정보자산 보호

회사의 정보자산에 대한 기밀성, 무결성 및 가용성을 확보하기 위한 관리적·기술적·물리적 보호조치를 시행합니다.

③ 위험관리

정보보호 위험을 정기적으로 식별·평가하고 위험 수준에 따른 적절한 예방 및 완화조치를 수행합니다.

④ 침해사고 대응

정보보호 및 개인정보 침해사고 발생 시 신속한 대응체계를 통해 피해를 최소화하고 재발 방지를 추진합니다.

⑤ 임직원 인식 제고

임직원을 대상으로 정보보호 교육과 인식 제고 활동을 실시하여 정보보호 문화를 정착시킵니다.

⑥ 지속적 개선

정보보호 관리체계의 운영 현황을 점검하고 개선하여 정보보호 수준을 지속적으로 향상시킵니다.

정보보호 거버넌스

동국제약은 정보보호 및 개인정보보호 활동의 체계적 운영을 위하여 관련 책임자 및 운영조직을 지정하고 있습니다.

정보보호 최고책임자(CISO) 지정
개인정보보호책임자(CPO) 지정
정보보호위원회 운영
정보보호 관련 규정 및 지침 운영

회사는 정보보호 관련 정책 및 규정의 제·개정 시 최고경영자의 승인을 통해 관리하고 있습니다.

적용 범위

본 정책은 동국제약의 임직원, 협력사 및 회사의 정보자산에 접근하는 모든 이해관계자에게 적용됩니다.