investor-relations
Investor

投資人專區

資訊安全

資訊安全

本公司依資訊安全管理原則,制定並實施《資訊安全政策》與《資訊安全管理辦法》,致力於防範外部威脅、強化內部控管,確保公司與客戶資訊之安全與隱私。

管理架構

  • 為提升資通安全管理,本公司指派信息部為資通安全管理權責單位,負責推動及執行本辦法各項資訊安全措施,確保公司所有資訊安全措施的實施與有效性。
  • 高階管理層級主管負責制定資訊安全政策、提供資源支持與承諾,並監督資訊安全政策落實。
  • 稽核室為資訊安全稽核單位,負責獨立監督資訊安全管理系統的執行狀況,確保內部控制機制的有效性及合規性。

資安政策

1

符合法規、保護資產

依據政府法令與內部規範,落實資訊安全管理,確保資訊資產之機密性、完整性、可用性及合法遵循。

2

防範風險、持續營運

定期進行資訊安全風險與災害衝擊評估,建立防護與備援計畫,確保公司營運不中斷。

3

全員參與、提升意識

透過教育訓練與宣導,強化員工與合作夥伴的資安認知與防護能力。

4

嚴格遵循、持續改善

要求全體同仁及利害相關團體遵守資安規範,定期審查政策成效並持續改善。

管理方案

因應外部威脅
1

防駭與入侵防護

建置防火牆、弱點掃描與異常偵測,定期更新修補程式,防止外部攻擊與惡意程式入侵。

2

網路與傳輸安全

採用區段隔離、VPN 加密、權限控管及安全通訊協定,確保資料傳輸之機密性與完整性。

3

災害與營運持續管理

建立備援機制與營運持續計畫(BCP),於災害或資安事件發生時可快速回復營運。

4

事件通報與法遵應變

建立資安事件分級與通報流程,依主管機關規定即時通報與改進,維持法規遵循。

隱私權偏好設定中心

我們使用 Cookie 以允許我們網站的正常工作、個性化設計內容和廣告、提供社交媒體功能並分析流量。我們還同社交媒體、廣告和分析合作夥伴分享有關您使用我們網站的信息

查看隱私權政策

管理同意設定

必要的Cookie

一律啟用

網站運行離不開這些 Cookie 且您不能在系統中將其關閉。通常僅根據您所做出的操作(即服務請求)來設置這些 Cookie,如設置隱私偏好、登錄或填充表格。您可以將您的瀏覽器設置為阻止或向您提示這些 Cookie,但可能會導致某些網站功能無法工作。

選擇語系