Best Technology, Better Futrue

社会

信息安全

治理结构

信息安全应对体系

LX Semicon构建了全公司的信息安全治理架构,并通过专门组织应对技术泄露与外部攻击,持续强化信息保护体系。公司制定了统一的信息安全规章与指南,以综合管理人力安全、信息技术安全、物理安全等,并统一适用一致的安全标准。为加强信息安全管理,公司指定了首席信息安全官(CISO),并设立直属于首席执行官的信息安全协商会,强化公司整体信息保护政策的执行力,并持续检查与改善管理水平。此外,公司还另行指定了个人信息保护负责人(CPO),通过遵守《个人信息保护法》和制定个人信息处理方针,明确企业在个人信息保护方面的责任。

全公司信息安全组织架构图

Company-wide Information Security Organization Company-wide Information Security Organization

战略

信息保护及个人信息保护政策
ISO 27001

LX Semicon深知信息保护的重要性,建立并运营符合国际标准的信息安全管理体系。公司已获得国际标准信息安全认证ISO/IEC 27001,并以此为基础建立了信息保护管理体系(ISMS),持续开展系统化、组织化的信息保护活动。

ISO 27001

国家核心技术安全

LX Semicon于2021年被韩国产业通商资源部指定为拥有半导体领域“用于驱动显示面板的OLED DDI设计技术”的国家核心技术持有企业,持续强化技术保护与安全管理。公司为保护国家核心技术,制定了专门的安全管理指引,指定技术管理负责人,运营系统性的保护体系;并对涉及相关技术的人员进行分类管理,实施专门的安全教育,同时开展防止技术泄露和外部威胁的预防活动。公司每年积极参与由政府主导的国家核心技术持有单位实地调查,通过自我检查与持续改进,致力于提升技术保护管理水平,为国家技术竞争力的提升与保护做出贡献。

供应链/合作伙伴安全

LX Semicon为与合作伙伴建立安全且基于信任的协作关系,正在运营系统化的安全管理体系。在与合作伙伴签订合同时,明确规定与安全相关的要求,预先设定安全责任与标准。此外,公司还通过定期的现场检查与安全审计,评估合作伙伴的安全水平,并提出必要的改进事项。通过上述措施,LX Semicon最大限度地降低与合作伙伴间的安全风险,持续强化基于相互信任的稳定合作关系。

强化员工安全意识

LX Semicon为提升全公司的信息安全水平并增强员工的安全意识,持续开展系统化的教育与检查活动。公司每年面向全体员工开展信息安全培训,并针对新入职者、即将离职人员、合作伙伴、国家核心技术相关人员、个人信息处理人员等安全敏感群体,提供按其角色量身定制的专项培训。通过发布涵盖国内外黑客事件与安全议题的月度《Security安全通讯》,分享最新动态,并在发生社会高度关注的安全事件时,利用内部门户系统迅速传播相关案例和注意事项,提升员工的安全认知。公司定期实施内部安全检查,以检验信息保护体系的实效性,并通过模拟钓鱼邮件、恶意代码下载等实际场景的演练,强化员工的应对能力。同时,公司定期检查员工对安全政策的遵守情况,对违规行为实施教育与警告措施, 针对重复违规者则适用安全惩罚机制等实质性管理手段,从而最大限度地降低安全风险。

LX Semicon的信息安全管理资料可通过信息中心进行查阅。