信息安全
信息安全
本公司依信息安全管理原则,制定并实施《信息安全政策》与《信息安全管理办法》,致力于防范外部威胁、强化内部管控,确保公司与客户信息之安全与隐私。
管理架构
- 为提升资通安全管理,本公司指派信息部为资通安全管理权责单位,负责推动及执行本办法各项信息安全措施,确保公司所有信息安全措施的实施与有效性。
- 高层管理层级主管负责制定信息安全政策、提供资源支持与承诺,并监督信息安全政策落实。
- 审计室为信息安全审计单位,负责独立监督信息安全管理系统的执行状况,确保内部控制机制的有效性及合规性。
资安政策
符合法规、保护资产
依据政府法令与内部规范,落实信息安全管理,确保信息资产的机密性、完整性、可用性及合法遵循。
防范风险、持续运营
定期进行信息安全风险与灾害冲击评估,建立防护与备援计划,确保公司运营不中断。
全员参与、提升意识
通过教育训练与宣传,强化员工与合作伙伴的资安认知与防护能力。
严格遵循、持续改善
要求全体同仁及利害相关团体遵守资安规范,定期审查政策成效并持续改善。
管理方案
因应外部威胁
防黑与入侵防护
建置防火墙、弱点扫描与异常检测,定期更新补丁,防止外部攻击与恶意程序入侵。
网络与传输安全
采用区段隔离、VPN 加密、权限控管及安全通信协议,确保数据传输之机密性与完整性。
灾害与运营持续管理
建立备援机制与运营持续计划(BCP),于灾害或资安事件发生时可快速恢复运营。
事件通报与法遵应变
建立信息安全事件分级与通报流程,依主管机关规定即时通报与改进,维持法规遵循。