Забезпечення конфіденційності даних, захист інформації та дотримання принципів суверенітету даних
Компанія Санофі прагне забезпечити конфіденційність даних та безпеку інформації на кожному рівні нашої організації на користь пацієнтів, наших співробітників та зацікавлених сторін, а також забезпечити повне дотримання нормативних зобов’язань.
Цифрова трансформація, штучний інтелект і демократизація даних посилюють можливості Sanofi у взаємодії з людьми та організаціями для досягнення нашої місії. Обробка даних, від їх збору до зберігання, сьогодні є ключовою складовою наших відносин із пацієнтами, медичними працівниками, представниками наукової спільноти, клієнтами та користувачами наших продуктів і послуг, а також із нашими працівниками та бізнес-партнерами. Геополітична напруженість, питання національної безпеки та глобальна конкуренція за лідерство у сфері штучного інтелекту дедалі більше обмежують вільний транскордонний обіг даних. Оскільки нормативні вимоги щодо суверенітету даних встановлюють обмеження на передачу даних через кордони, що є критично важливими для нашої діяльності, орієнтованої на наукові дослідження та розробки й посиленої можливостями ШІ, ми повинні працювати в умовах складного глобального регуляторного середовища, водночас зберігаючи операційну ефективність. Для забезпечення конфіденційності даних ми впровадили Глобальну систему управління конфіденційністю та ризиками (Global Privacy Governance and Risk Framework), яка гарантує належний рівень захисту персональних даних. Крім того, ми запровадили Систему кібербезпеки та захисту інформації (Cybersecurity and Security Framework) для забезпечення безпеки й конфіденційності наших інформаційно-технологічних систем, активів, інформації та баз даних.
Як ми максимізуємо можливості
- Впроваджуючи та постійно вдосконалюючи передові практики в області конфіденційності даних та інформаційної безпеки, компанія Санофі створює довіру та забезпечує юридичну визначеність нашій важливій екосистемі даних та конфіденційної інформації.
- Шляхом розроблення стратегій оптимізації глобальних потоків даних, пов’язаних зі здоров’ям пацієнтів, ми забезпечуємо ефективну транскордонну діяльність, дотримуючись вимог щодо суверенітету даних, що сприяє розвитку наших досліджень і розробок та інновацій, посилених можливостями штучного інтелекту.
- Шляхом впровадження гнучких планів забезпечення безперервності бізнес-процесів, пов’язаних з обробкою даних, а також завдяки активній участі в галузевих адвокаційних ініціативах ми сприяємо формуванню регуляторного середовища у сфері суверенітету даних, яке підтримує фармацевтичні інновації та допомагає зберігати нашу здатність надавати допомогу пацієнтам у всьому світі.
- Надаючи нашим співробітникам і зацікавленим сторонам фахові поради, рекомендації та підтримку, ми допомагаємо їм приймати правильні рішення під час збору, обробки та обміну персональними даними відповідно до наших цінностей.
- Застосовуючи підхід, що ґрунтується на оцінці ризиків, до розробки пропорційних засобів контролю для підтримки операційної ефективності, одночасно задовольняючи очікування щодо конфіденційності пацієнтів, фізичних осіб та регуляторних органів.
- Втілюючи в життя цифрову стратегію Санофі шляхом надання інноваційних інструментів і рекомендацій, ми впроваджуємо «розроблення з урахуванням принципів конфіденційності» і дотримання безпеки даних на початкових етапах кожного проекту.
- Шляхом розробки проактивного підходу до конфіденційності даних, ми узгоджуємо свої цілі та підвищуємо впевненість у співпраці з органами з питань захисту даних та іншими регуляторними органами.
Як ми мінімізуємо ризики
- Ми визнаємо, що нормативні вимоги в країнах нашої діяльності можуть відрізнятися, тому впроваджуємо Глобальну систему управління конфіденційністю даних (Global Privacy Governance Framework) та вимоги щодо захисту інформації, які охоплюють принципи, процедури, шаблони та інструменти, спрямовані на забезпечення відповідності застосовному законодавству у сфері конфіденційності та стандартам безпеки.
- Ми створюємо комплексну систему управління суверенітетом даних для реагування на зміни глобального регуляторного середовища, зокрема вимог щодо транскордонної передачі даних, та забезпечення стратегічної відповідності на всіх ринках, де ми здійснюємо діяльність.
- Ми забезпечуємо безпечний простір із високим рівнем довіри завдяки Політиці використання інформаційних технологій і цифрових рішень, яка визначає правила, яких повинен дотримуватися кожен користувач під час використання систем Sanofi.
- Ми захищаємо інформацію Sanofi від ризиків втрати та несанкціонованого розголошення за допомогою Стандартів класифікації інформації. Ці стандарти однаковою мірою поширюються на інформацію про Sanofi, її працівників, пацієнтів і бізнес-партнерів. Будь-яка особа, яка розкриває конфіденційну інформацію без належного дозволу, підлягає дисциплінарним заходам.
- Ми запобігаємо інцидентам безпеки шляхом застосування спеціалізованих процедур, а також фізичних, логічних, організаційних і технічних заходів захисту та реалізації окремих програм, спрямованих на протидію внутрішнім ризикам і зовнішнім загрозам.
- Ми активно виявляємо та управляємо інцидентами у сфері безпеки та конфіденційності, такими як кібератаки, порушення захисту персональних даних і запити суб’єктів даних щодо реалізації їхніх прав, забезпечуючи належне інформування та підтримку всіх відповідних сторін.
- Ми забезпечуємо, щоб кожен проєкт, пов’язаний з обробкою персональних даних, ґрунтувався на принципах «конфіденційність за проєктуванням» (privacy by design) та прозорості, із застосуванням покрокового підходу до забезпечення відповідності вимогам.
- Ми здійснюємо належну перевірку та постійний моніторинг, щоб забезпечити співпрацю Sanofi лише з надійними бізнес-партнерами під час передачі персональних даних як усередині компанії, так і за її межами, а також впровадження належних договірних механізмів для захисту таких передач.
- Ми призначаємо мережу фахівців і амбасадорів з питань конфіденційності в усій компанії Sanofi для надання практичної експертизи та підтримки там, де це необхідно, а також для ефективної взаємодії із зацікавленими сторонами.
- Ми підвищуємо рівень обізнаності через навчання та комунікацію, зміцнюючи нашу культуру конфіденційності та захисту інформації й підвищуючи стійкість до загроз безпеці.