investor-relations
投资者

投资人专区

信息安全

信息安全

本公司依信息安全管理原则,制定并实施《信息安全政策》与《信息安全管理办法》,致力于防范外部威胁、强化内部管控,确保公司与客户信息之安全与隐私。

管理架构

  • 为提升资通安全管理,本公司指派信息部为资通安全管理权责单位,负责推动及执行本办法各项信息安全措施,确保公司所有信息安全措施的实施与有效性。
  • 高层管理层级主管负责制定信息安全政策、提供资源支持与承诺,并监督信息安全政策落实。
  • 审计室为信息安全审计单位,负责独立监督信息安全管理系统的执行状况,确保内部控制机制的有效性及合规性。

资安政策

1

符合法规、保护资产

依据政府法令与内部规范,落实信息安全管理,确保信息资产的机密性、完整性、可用性及合法遵循。

2

防范风险、持续运营

定期进行信息安全风险与灾害冲击评估,建立防护与备援计划,确保公司运营不中断。

3

全员参与、提升意识

通过教育训练与宣传,强化员工与合作伙伴的资安认知与防护能力。

4

严格遵循、持续改善

要求全体同仁及利害相关团体遵守资安规范,定期审查政策成效并持续改善。

管理方案

因应外部威胁
1

防黑与入侵防护

建置防火墙、弱点扫描与异常检测,定期更新补丁,防止外部攻击与恶意程序入侵。

2

网络与传输安全

采用区段隔离、VPN 加密、权限控管及安全通信协议,确保数据传输之机密性与完整性。

3

灾害与运营持续管理

建立备援机制与运营持续计划(BCP),于灾害或资安事件发生时可快速恢复运营。

4

事件通报与法遵应变

建立信息安全事件分级与通报流程,依主管机关规定即时通报与改进,维持法规遵循。

隐私权偏好设置中心

我们使用 Cookie 以允许我们网站的正常工作、个性化设计内容和广告、提供社交媒体功能并分析流量。我们还同社交媒体、广告和分析合作伙伴分享有关您使用我们网站的信息

查看隐私权政策

管理同意设置

必要的Cookie

一律启用

网站运行离不开这些 Cookie 且您不能在系统中将其关闭。通常仅根据您所做出的操作(即服务请求)来设置这些 Cookie,如设置隐私偏好、登录或填充表格。您可以将您的浏览器设置为阻止或向您提示这些 Cookie,但可能会导致某些网站功能无法工作。

选择语系