資訊安全
資訊安全
本公司依資訊安全管理原則,制定並實施《資訊安全政策》與《資訊安全管理辦法》,致力於防範外部威脅、強化內部控管,確保公司與客戶資訊之安全與隱私。
管理架構
- 為提升資通安全管理,本公司指派信息部為資通安全管理權責單位,負責推動及執行本辦法各項資訊安全措施,確保公司所有資訊安全措施的實施與有效性。
- 高階管理層級主管負責制定資訊安全政策、提供資源支持與承諾,並監督資訊安全政策落實。
- 稽核室為資訊安全稽核單位,負責獨立監督資訊安全管理系統的執行狀況,確保內部控制機制的有效性及合規性。
資安政策
符合法規、保護資產
依據政府法令與內部規範,落實資訊安全管理,確保資訊資產之機密性、完整性、可用性及合法遵循。
防範風險、持續營運
定期進行資訊安全風險與災害衝擊評估,建立防護與備援計畫,確保公司營運不中斷。
全員參與、提升意識
透過教育訓練與宣導,強化員工與合作夥伴的資安認知與防護能力。
嚴格遵循、持續改善
要求全體同仁及利害相關團體遵守資安規範,定期審查政策成效並持續改善。
管理方案
因應外部威脅
防駭與入侵防護
建置防火牆、弱點掃描與異常偵測,定期更新修補程式,防止外部攻擊與惡意程式入侵。
網路與傳輸安全
採用區段隔離、VPN 加密、權限控管及安全通訊協定,確保資料傳輸之機密性與完整性。
災害與營運持續管理
建立備援機制與營運持續計畫(BCP),於災害或資安事件發生時可快速回復營運。
事件通報與法遵應變
建立資安事件分級與通報流程,依主管機關規定即時通報與改進,維持法規遵循。