Wesfarmers OneDigital의 설립으로 우리 기업은 데이터 및 디지털 기능에 대한 투자를 지속적으로 가속화하고 있습니다. 이러한 맥락에서 우리는 우리를 대신하여 보유한 데이터에 대한 신뢰할 수 있고 책임감 있는 관리자가 되기 위해 최선을 다하고 있습니다. 고객의.
우리의 데이터, 디지털 및 사이버 전략은 옳은 일을 하는 문화와 투명한 접근 방식을 지원하는 성실성, 책임 및 개방성이라는 Wesfarmers의 핵심 가치에 의해 뒷받침됩니다.
데이터 수집, 사용 및 보호에 대한 기대는 계속해서 빠른 속도로 발전하고 있습니다. 우리는 지역사회의 신뢰를 유지하는 것의 중요성을 인식하고 법률 및 규제 표준을 준수하기 위해 노력합니다. 우리는 커뮤니티의 기대에 귀를 기울입니다. 고객, 팀 구성원, 기타 이해관계자의 데이터에 관한 것입니다.
Wesfarmers는 위험 관리 프로그램의 일환으로 고객 기대치 및 규제 환경 변화, Wesfarmers의 평판 손상 또는 희석, 기술에 대한 고객 신뢰 등 데이터 및 사이버 보안과 관련된 위험을 식별했습니다. 사이버 보안.
한 해 동안 Wesfarmers는 데이터를 보호하고 사이버 공격을 포함한 데이터 침해 위험을 완화하기 위해 데이터 개인 정보 보호 및 사이버 보안 팀과 역량을 지속적으로 성장시키고 강화했습니다. 여기에는 전문업체 설립도 포함됐다. OneDigital 내의 개인 정보 보호 및 고객 신뢰 팀은 그룹 전체에서 모범 사례 공유를 지원하고 촉진합니다.
사이버 보안 팀은 그룹 전체와 그룹의 정보 기술 및 고급 분석 팀, 주요 전략 파트너와 적극적으로 협력합니다. 그룹은 또한 능동 방어 개념을 설계하고 프로토타입을 만들었습니다. 각 부문의 위협 인텔리전스 및 대응 역량을 향상시킵니다. 올해 그룹은 전 세계적으로 사이버 위협이 더욱 심화되고 활발해지는 것을 목격했습니다. Wesfarmers의 전담 방어팀은 각 부서에서 전 세계적으로 중요한 사이버 사건을 포함하여 사이버 위협 및 사고를 예방하고 대응합니다.
그룹 전반에 걸쳐 우리는 사이버 보안 통제에 투자하고 강화했습니다. 여기에는 기술 거버넌스 및 위험 관리, 공급망 위험 관리, 지표 및 성숙도 모델, 사이버 채용 및 개발과 같은 거버넌스 관행이 포함됩니다. 보안 인재 및 역량, 클라우드 보안 거버넌스, ID 및 액세스 관리, 네트워크 세분화와 같은 보호 기술입니다.
그룹은 개인 정보 보호 규정 준수 및 데이터 보호, 사이버 보안 탐지, 모니터링 및 복원력에 대한 통제를 지속적으로 강화하고 개인 정보 보호 설계, 개인 정보 보호 영향 평가, 익명화 프로세스 및 기타 개인정보 보호 관련 통제.
고객 카드 소지자 데이터가 관리되거나 처리되는 경우 부서에서는 PCI-DSS(지불 카드 산업 데이터 보안 표준) 보증을 계속 입증합니다.
이러한 투자는 개인 정보 보호 및 사이버 보안에 적용되는 법률을 준수하기 위해 우리가 보유하고 있는 데이터의 신뢰할 수 있고 책임감 있는 관리자가 되겠다는 Wesfarmers의 약속을 뒷받침합니다.
Wesfarmers 행동 강령및 정보 기술 정책, 사이버 보안 표준, 기업 위험 관리 프레임워크 등 주요 그룹 정책 및 표준이 그룹 전체에 적용됩니다. 여기에는 개인 정보 보호, 기밀 유지, 기록 보관, 사이버 보안 위험 관리, 그룹 데이터 및 디지털 자산의 허용 가능한 사용. 또한 각 부서에는 그룹 정책과 표준을 운영하는 자체 정책과 프로세스가 있습니다. Wesfarmers의 약속은 더욱 공유 데이터 자산 헌장을 포함한 거버넌스 관행, 데이터 윤리 및 개인 정보 보호 검토 프로세스를 포함한 설계 및 프로세스에 의한 데이터 윤리 및 개인 정보 보호와 관련된 원칙이 지원됩니다.
새롭게 출시된 OnePass 비즈니스는 현재 인정되는 국제 모범 사례를 사용하여 선도적인 사이버 보안 모델을 높은 성숙도 수준에 맞추도록 설계 및 개발되었습니다. API 인수 이후 Wesfarmers는 부문별 리더십 팀이 그룹 수준 기술 및 사이버 보안 거버넌스 관행, 역량 및 계획을 전환합니다.
Wesfarmers는 또한 그룹의 정보 기술 관련 프로젝트, OneData 및 부서 전반에 걸쳐 데이터 거버넌스, 처리 및 개인 정보 보호 프로세스를 지속적으로 개선했습니다. OneData 공유 데이터 자산의 지속적인 개발은 관련 자산을 조정합니다. 데이터 거버넌스, 개인 정보 보호, 사이버 보안 정보 관리 시스템을 국제 표준으로 준수합니다. 한 해 동안 각 부서에서는 개인 정보 보호, 데이터 활성화, 거버넌스 기능, 프로세스 및 도구에 계속 투자했습니다. 적절한 경우, 개인정보 보호정책을 검토 및 업데이트했으며 고객 참여 및 직접 마케팅 및 데이터 공유 경험을 개선하기 위해 고객 등록 및 동의 프로세스를 개선했습니다.
OneDigital 이사회는 OneDigital, Bunnings, Kmart 그룹, Officeworks 및 Health의 전무 이사와 그룹 전무 이사, 최고 재무 책임자 및 최고 인사 책임자로 구성되어 올해 설립되었습니다. 팀원 개인정보 보호, 사이버 보안 등 관련 분야 교육을 이수했습니다. 다양한 기능을 대표하는 데이터 위원회 또는 데이터 거버넌스 위원회는 책임감 있는 데이터 사용에 중점을 두고 정기적으로 회의를 갖고 Wesfarmers의 고위 리더들과 함께합니다. 각 부서는 정기적인 부서 간 포럼에서 주요 데이터 프로젝트를 계속 검토했습니다.
내년에도 Wesfarmers는 계속해서 데이터, 디지털 및 사이버 보안 역량을 강화하고 인재에 투자하여 개인 정보 보호, 데이터 윤리, 데이터 거버넌스 및 사이버 보안 분야에서 그룹을 더욱 성숙시킬 것입니다. 그룹은 또한 그룹의 데이터 활성화, 위험 및 거버넌스 프레임워크는 물론 사이버 보안 및 개인 정보 관리 시스템을 계속 개발하고 있습니다.
GRI 103-1, GRI 103-2, GRI 103-3, GRI 413-2, GRI 418-1

