TDK电子

供应商安全原则

网络安全是TDK的首重任务。

我们实施全面措施,确保妥善保护机密信息及数据并持续提高保护水平。

为保障TDK各项流程与信息的可用性、机密性及完整性,并履行法定义务,TDK高度重视维持供应商的适当安全水平。

同时,我们还与客户预期保持一致。随着客户对整个供应链的信息安全水平要求不断拔高,意味着我们的合作伙伴不仅要满足法律要求,还需符合ISO27001TISAX等行业特定标准。在日益数字化的环境中,可靠的网络安全水平是降低风险、建立信任及维持竞争力的关键。

Qualität

“供应链安全是我们网络安全战略的重要组成部分。在互联互通的世界中,独善其身远远不够——我们必须确保所有合作伙伴均达到同样的高标准。TISAX及类似行业标准对我们建立信任、降低风险及增强整个价值链的韧性至关重要。”

 Thomas Zeulner, 
TDK电子的首席信息安全官 (CISO)



网络安全要求

为保障TDK各项流程与信息的可用性、机密性及完整性,并履行法定义务,TDK高度重视维持供应商的适当安全水平。

下列要求适用于所有供应商及其供应产品,旨在确保基本的最低网络安全水平。

若TDK面临更高风险,可视需要定义并约定单独的网络安全要求,以补充或细化本文件中的最低要求。

适用于所有供应商的通用要求

1.一般规定

(a) 供应商聘请外部人员或分包商时,必须确保这些外部方同样遵守本文所列的所有义务。
(b) 若供应商在满足网络安全要求需TDK提供支持或协助,必须以书面形式明确说明具体需求。
(c) TDK与供应商之间的其他合同约定不受本规定影响。

2. 适用于供应商的通用网络安全要求

技术要求

  • 始终使用最新版本的硬件与软件,并确保定期更新及打补丁。
  • 部署防火墙、防病毒软件等行业认可的标准安全解决方案,防范恶意软件攻击。
  • 文件传输采用安全连接,传输加密级别不低于TLS 1.2。

组织要求

  • 采用基于角色的访问控制机制,确保仅授权人员可访问相关信息。
  • 一旦发现任何安全漏洞,立即向TDK报告。
  • 使用高强度安全密码保护内部IT系统。
  • 在物理场所实施门禁系统。
  • 根据TDK的要求落实额外安全措施。
  • 合同方应允许TDK随时访问其在合同执行期间收集和存储的全部信息。
  • 合同方须在相关工作领域定期开展信息安全意识培训。

3. 与TDK的网络安全协作规则

(a) 事件通知
一旦发生已导致或可能导致未授权访问TDK信息的网络安全事件,或该事件对供应商的约定产品或服务交付能力已经或可能造成不利影响(以下简称“网络安全事件”),供应商须立即通知TDK。

(b) 事件应对措施
若事件涉及到TDK信息,供应商须:

  • 立即采取适当且合理的措施来尽可能减少对TDK的潜在损害;
  • 以可追溯的方式记录事件处理过程中的所有行动,并应TDK要求提供相关记录;
  • TDK协商后,方可公开披露与事件相关的信息;
  • 若官方机构提出信息披露或传输要求,须立即通知TDK并与TDK商定后续步骤;
  • 开展深入的根本原因分析,制定并实施预防措施以避免类似事件再次发生,并向TDK告知行动计划及进展,直至措施完全落地。

(c) 官方机构信息披露要求
若官方要求供应商在未经TDK同意的情况下披露TDK信息,供应商须在法律允许的前提下采取一切可能的法律措施阻止披露,并立即通知TDK。

(d) TDK系统访问及现场作业
若供应商使用TDK系统或在TDK场所开展作业,需主动了解并遵守适用的TDK网络安全政策。

(e) 资产及信息归还
应TDK要求且最迟于供应关系终止时,供应商必须及时归还TDK为履约提供的所有资产。若届时供应商仍保有对服务交付相关的TDK系统的访问权限,必须立即终止并通知TDK。此外,供应商还必须应TDK要求或最迟于供应关系终止时归还所有开发的信息、软件及约定的文件。

事件报告

一旦发生已导致或可能导致未授权访问TDK信息的网络安全事件,或该事件对供应商的约定产品或服务交付能力已经或可能造成不利影响(以下简称“网络安全事件”),供应商须立即通知TDK

请通过以下方式联系我们:发送邮件至TEG-Cybersecurity-supplier@tdk.com或致电+ 49 89 54020-0

报告事件时,请提供以下详细信息:

  • 事件概述:用几句话概括事件情况(如事件类型、发现方式及影响范围);
  • 受影响的国家/地区:说明事件影响的国家或地理区域;
  • 事件性质:明确是属于数据泄露(未授权访问或披露数据)还是网络攻击(针对系统、网络或服务的恶意行为);
  • 详细联系方式:提供负责后续沟通人员的姓名、职位、电话号码及电子邮箱。