Bảo vệ Quyền riêng tư Dữ liệu, Bảo vệ Thông tin và Bảo đảm Chủ Quyền Dữ Liệu.
Sanofi cam kết bảo mật dữ liệu cá nhân và thông tin ở mọi cấp độ trong doanh nghiệp vì lợi ích của bệnh nhân, nhân viên và các bên liên quan và đảm bảo tuân thủ đầy đủ các nghĩa vụ pháp lý.
Chuyển đổi kỹ thuật số, trí tuệ nhân tạo (AI) và dân chủ hóa dữ liệu đang tăng cường cách thức Sanofi tương tác với các cá nhân và tổ chức để thực hiện sứ mệnh của mình. Việc xử lý dữ liệu, từ khâu thu thập đến lưu trữ, là một thành phần cốt lõi trong mối quan hệ của chúng ta với bệnh nhân, chuyên gia chăm sóc sức khỏe, cộng đồng khoa học, khách hàng, và người sử dụng các sản phẩm, dịch vụ của Sanofi, cũng như với nhân viên và đối tác kinh doanh. Căng thẳng địa chính trị, mối lo ngại về an ninh quốc gia và sự cạnh tranh toàn cầu để dẫn đầu trong lĩnh vực trí tuệ nhân tạo (AI) đang ngày càng thu hẹp ranh giới dữ liệu. Khi các quy định về chủ quyền dữ liệu hạn chế luồng dữ liệu xuyên biên giới vốn rất quan trọng đối với các hoạt động nghiên cứu và phát triển (R&D), cũng như các hoạt động ứng dụng AI của chúng ta – Sanofi phải thích ứng với một môi trường pháp lý toàn cầu ngày càng phức tạp, đồng thời vẫn bảo đảm hiệu quả vận hành. Để bảo vệ quyền riêng tư dữ liệu, chúng ta đã triển khai Khung Quản trị và Quản lý Rủi ro về Quyền riêng tư Dữ liệu Toàn cầu (Global Privacy Governance and Risk Framework) nhằm đảm bảo bảo vệ tối ưu dữ liệu cá nhân. Chúng ta cũng đã áp dụng Khung An ninh mạng và An toàn Thông tin (Cybersecurity and Security Framework) để duy trì tính an ninh và bảo mật của các hệ thống công nghệ thông tin, tài sản, thông tin và cơ sở dữ liệu của chúng ta.
Cách chúng ta Tối đa hóa Cơ hội
- Bằng cách thực hiện và không ngừng nâng cao các thực hành tốt nhất về quyền riêng tư dữ liệu và bảo mật thông tin, Sanofi xây dựng niềm tin và cung cấp sự chắc chắn về mặt pháp lý cho hệ sinh thái thông tin nhạy cảm và dữ liệu quan trọng.
- Bằng cách phát triển các chiến lược tối ưu hóa luồng dữ liệu toàn cầu đối với dữ liệu sức khỏe liên quan đến bệnh nhân, chúng ta duy trì các hoạt động xuyên biên giới một cách hiệu quả đồng thời tuân thủ các yêu cầu về chủ quyền dữ liệu, qua đó tạo điều kiện cho hoạt động nghiên cứu và phát triển (R&D) cũng như đổi mới sáng tạo dựa trên trí tuệ nhân tạo (AI).
- Bằng cách triển khai các kế hoạch bảo đảm tính liên tục trong hoạt động kinh doanh đối với các hoạt động xử lý dữ liệu một cách linh hoạt, đồng thời tích cực tham gia các hoạt động vận động chính sách của ngành, chúng ta góp phần thúc đẩy việc hoàn thiện các quy định về chủ quyền dữ liệu theo hướng tạo điều kiện cho đổi mới sáng tạo trong lĩnh vực dược phẩm và bảo đảm khả năng phục vụ bệnh nhân trên toàn cầu.
- Bằng cách cung cấp thông tin chuyên môn, hướng dẫn và hỗ trợ cho nhân viên và các bên liên quan, chúng ta giúp họ ra quyết định đúng đắn khi thu thập, xử lý và chia sẻ dữ liệu cá nhân, phù hợp với các giá trị của chúng ta.
- Bằng cách áp dụng phương pháp tiếp cận dựa trên rủi ro trong việc thiết kế các biện pháp kiểm soát tương xứng nhằm duy trì hiệu quả hoạt động đồng thời đáp ứng kỳ vọng về quyền riêng tư của bệnh nhân, cá nhân và cơ quan quản lý.
- Bằng cách hỗ trợ chiến lược kỹ thuật số của Sanofi thông qua việc cung cấp các công cụ và hướng dẫn đổi mới sáng tạo, chúng ta triển khai “đảm bảo quyền riêng tư ngay từ khâu thiết kế” (privacy by design) và bảo mật dữ liệu ngay từ giai đoạn đầu của mỗi dự án.
- Thông qua việc phát triển cách thức tiếp cận chủ động đối với quyền riêng tư dữ liệu, chúng ta điều chỉnh các mục tiêu của mình và củng cố niềm tin với các cơ quan bảo vệ dữ liệu và các cơ quan quản lý khác.
Cách chúng ta Tối thiểu hóa Rủi ro
- Chúng tôi nhận thức rằng các quy định pháp luật về quyền riêng tư và bảo vệ dữ liệu có sự khác biệt giữa các quốc gia nơi Sanofi hoạt động và vì thế chúng ta triển khai Khung Quản trị Quyền riêng tư Toàn cầu và các quy định Bảo vệ Thông tin, bao gồm các nguyên tắc, quy trình, mẫu biểu và công cụ được thiết kế để đảm bảo tuân thủ luật pháp về quyền riêng tư và các tiêu chuẩn bảo mật hiện hành.
- Chúng tôi thiết lập một khung quản trị toàn diện về chủ quyền dữ liệu nhằm đáp ứng các quy định toàn cầu đang không ngừng thay đổi, bao gồm các yêu cầu đối với việc chuyển dữ liệu xuyên biên giới, đồng thời bảo đảm tuân thủ một cách chiến lược tại tất cả các thị trường nơi chúng ta hoạt động.
- Chúng tôi xây dựng một môi trường số an toàn với mức độ tin cậy cao thông qua Chính sách sử dụng Công nghệ thông tin và Giải pháp nêu rõ các quy tắc mà mỗi người dùng phải tuân thủ khi sử dụng các hệ thống của Sanofi.
- Chúng ta bảo vệ thông tin của Sanofi khỏi nguy cơ bị đánh cắp và bị tiết lộ trái phép bằng cách sử dụng các Tiêu chuẩn Phân loại Thông tin. Những tiêu chuẩn này được áp dụng nhất quán đối với thông tin về Sanofi, nhân viên, bệnh nhân và các đối tác kinh doanh của Sanofi. Bất kỳ người nào tiết lộ thông tin bí mật khi chưa được phép sẽ phải đối mặt với các biện pháp kỷ luật.
- Chúng ta phòng ngừa các sự cố an ninh thông tin thông qua các quy trình chuyên biệt, kết hợp với các biện pháp bảo vệ về vật lý, logic, tổ chức và kỹ thuật, cùng các chương trình chuyên dụng nhằm ứng phó với các rủi ro nội bộ và các mối đe dọa từ bên ngoài
- Chúng ta chủ động phát hiện và quản lý các sự cố bảo mật và quyền riêng tư như các cuộc tấn công mạng, vi phạm dữ liệu cá nhân và yêu cầu quyền của chủ thể dữ liệu, đồng thời đảm bảo các bên liên quan được thông báo và hỗ trợ.
- Chúng ta đảm bảo mỗi dự án liên quan đến dữ liệu cá nhân đều áp dụng các nguyên tắc minh bạch và “đảm bảo quyền riêng tư ngay từ khâu thiết kế” (privacy by design) thông qua lộ trình tuân thủ được triển khai theo từng bước.
- Chúng ta tiến hành thẩm định và giám sát thường xuyên nhằm đảm bảo Sanofi chỉ hợp tác với các đối tác kinh doanh đáng tin cậy khi chuyển dữ liệu cá nhân trong nội bộ hoặc ra bên ngoài công ty, đồng thời vẫn đảm bảo rằng các biện pháp bắt buộc và toàn diện được thực hiện để bảo vệ tất cả các hoạt động chuyển giao dữ liệu.
- Chúng ta chỉ định một mạng lưới các chuyên viên và đại sứ về quyền riêng tư trên toàn Sanofi để cung cấp kiến thức chuyên môn thực tế và hỗ trợ kịp thời đối với các yêu cầu liên quan mà không phân biệt thời gian và địa điểm, và tăng cường phối hợp với các bên liên quan.
- Chúng ta nâng cao nhận thức tổng quát thông qua các hoạt động đào tạo và truyền thông để củng cố văn hóa bảo vệ quyền riêng tư và thông tin, giúp chúng ta có khả năng chống lại các mối đe dọa bảo mật tốt hơn.