网络安全
保护我们的信息系统和技术优势
随着全球网络安全威胁和德文郡的数字技术的使用既增加,我们都专注于保护我们的网络,系统以及我们用于运营业务的大量数据。德文郡(Devon)投资于最先进的工具和流程,以保护我们的技术优势,安全可靠地运营我们的业务,管理风险并提供结果。
我们高技能和训练有素的数字安全专业人员在现场和办公室应用人工智能,过程自动化,数据分析和其他技术。我们需要并为我们的安全运营团队的每个成员付款,以获得SANS Institute认证,以实现安全性和事件处理。
每周,网络安全团队都会开会,讨论网络威胁,事件和有效的预防措施。该团队积极开发,使用和分享有关网络威胁的信息,以使用适当的自动化水平和层次来增强我们的知识。我们的数字安全专业人员与德文郡运营,信息技术,公司安全和其他团队合作,以增强我们的网络安全控制和能力。
我们为董事会及其审计委员会提供有关信息安全计划的定期季度更新。德文郡的管理团队通常会更新有关我们的主要网络安全计划和计划的委员会,对可能影响我们公司和行业网络安全的评估和时事进行基准测试评估和时事。我们的三个董事具有技术或网络安全经验,可以增强董事会的风险监督角色。
缓解网络安全风险
我们的公司信息安全政策和计划与联邦NIST网络安全框架的风险管理框架保持一致。为了进一步减轻网络安全风险,我们的政策和计划由第三方专家评估,我们维护专门的保险,以造成网络攻击对我们的资产的可能责任。作为德文郡公司紧急准备计划的一部分,我们还在内部锻炼并测试事件响应和灾难恢复计划。在2021年和2022年,我们一直以现场和业务部门练习和安全培训来建立灾难恢复能力。
一种预防和合规性的文化增强了我们的数字安全性。所有员工在入职和通过年度复习培训期间接受网络安全意识培训。可以访问敏感数据的团队接受特定的培训,如果员工帮助我们避免网络安全事件,他们会获得认可。我们的商业行为守则和道德守则,信息系统一般使用政策和相关政策为我们的信息系统提供了指导。
德文郡(Devon)继续开发自己的专利技术,在现场部署移动应用程序,并与创新者合作将技术解决方案进行商业化和扩展技术解决方案。作为适当保护数据和技术的角色的一部分,我们的数字安全团队评估了我们构建,购买和部署的技术,并向企业所有者提出建议。
Covid-19,大流行,2021年殖民管道勒索软件攻击和乌克兰的战争强调了确保我们的信息和基础设施的必要性。我们继续重新评估内部控制,遵守联邦政府的建议并采取其他预防措施,同时使员工能够从任何位置有效地工作。通过持续的努力,通过教育员工认识到越来越复杂的威胁,例如恶意软件,勒索软件和网络钓鱼尝试,我们正在提高劳动力的数字安全意识。