保护数据隐私、信息安全和应对数据主权问题
赛诺菲致力于在公司的各个层面保护数据隐私和信息安全,造福患者、员工和利益相关者,并确保完全遵守监管义务。
数字化转型、人工智能和数据民主化应用正在加强赛诺菲与个人和组织的互动,以实现我们的目标。从收集到存储,数据处理现在已成为我们与患者、医疗卫生专业人士、科学界成员、产品和服务的客户和用户,以及员工和业务合作伙伴关系的关键组成部分。地缘政治紧张局势、国家安全担忧以及全球AI领导地位的竞争正日益封闭数据边界。随着数据主权的法规限制了对我们研发驱动、AI赋能型运营至关重要的跨境数据流,我们必须在复杂的全球监管环境中前行,同时保持运营效率。为保护数据隐私,我们实施了全球隐私治理与风险框架,确保个人数据得到最佳保护。我们还建立了网络安全与安全框架,以维护信息技术系统、资产、信息和数据库的安全性与机密性。
我们如何最大化 机会
- 通过实施并不断加强数据隐私和信息安全方面的最佳实践,赛诺菲赢得了对我们的重要数据和敏感信息生态系统的信任,并为我们的重要数据和敏感信息生态系统提供了法律确定性。
- 通过制定战略,优化患者相关健康数据的全球流动,我们在符合数据主权要求的同时,维持高效的跨境运营,并支持研发及 AI 赋能创新。
- 通过为数据相关运营实施敏捷的业务连续性计划,并积极参与行业倡导活动,我们帮助推动形成支持医药创新的数据主权法规,同时保护我们服务全球患者的能力。
- 通过向我们的员工和利益相关者提供专业知识、指导和支持,我们帮助他们在收集、处理和共享个人数据时,根据我们的价值观做出正确决定。
- 通过在设计适当的控制措施时采用基于风险的方法,以保持运营效率,同时满足患者、个人和监管机构的隐私期望。
- 通过提供创新的工具和指导来实现赛诺菲的数字战略,我们在每个项目的初始阶段就已实施“隐私设计”和数据安全。
- 通过开发积极主动的数据隐私方法,我们调整了我们的目标,并增强了数据保护机构和其他监管机构的信心。
我们如何最小化 风险
- 我们认识到我们运营所在国家/地区的法规各有不同,并实施全球隐私治理框架和信息保护要求,包括旨在确保遵守适用隐私法律和安全标准的标准、规程、模板和工具。
- 我们建立一个全面的数据主权治理框架,以应对不断变化的全球法规,包括跨境数据传输要求,并确保我们在所有运营市场的战略性合规。
- 我们创建了一个高度信任的安全空间,制定了信息技术和解决方案使用政策,规定了每个用户在使用赛诺菲系统时必须遵守的规则。
- 我们使用信息分类标准保护赛诺菲信息,以防范信息丢失和未经授权披露的风险。 该标准同样适用于与赛诺菲、其员工、患者及业务合作伙伴相关的信息。 任何未经许可分享机密信息的人员都将面临纪律处分。
- 我们通过特定程序以及物理、逻辑、组织和技术措施和专门计划来预防安全事件,以应对内部风险和外部威胁。
- 我们积极监测和管理网络攻击、个人数据泄露和数据主体权利请求等安全和隐私事件,确保相关方及时获知和支持。
- 我们通过逐步合规路线图,确保每个涉及个人数据的项目都采用“隐私保护设计”和透明度原则。
- 我们进行尽职调查和主动监控,以帮助确保赛诺菲在在公司内部或向外部传输个人数据时仅与可靠的业务合作伙伴合作,同时确保实施充分的合同措施来保护所有传输。
- 我们任命了赛诺菲各地的隐私官和倡导者,在需要时、在关键场景下提供实用的专业知识和支持,并与我们的利益相关者协调。
- 我们通过教育和沟通提高全员意识,以加强我们的隐私和信息保护文化,使我们更能抵御安全威胁。