首頁 創新與服務 資訊安全管理

資訊安全風險管理架構

本公司於20221月成立資安委員會,並經2025年2月11日董事會通過指派魏遜泰副總經理兼任資安長,領導資安委員會統籌資訊安全及相關事宜,擬定與執行內部相關管理程序,並定期進行內部資訊安全檢查。

資安委員會每年召集管理審查會議,檢討資安執行狀況、修訂資訊安全政策及相關管理程序。

 

資訊安全政策

為建置公司安全及可信賴的資訊運作環境,維持業務持續運作,降低資訊作業風險,保障資訊服務使用者之權益,特訂定資訊安全政策如下:

1.建立資訊安全管理系統,維護公司資訊資產之機密性、完整性與可用性。

2.保護公司各項資訊資產,防止未經授權之存取、修改及刪除。

3.確保公司各項資訊服務之執行須符合政府主管機關、利害關係人或資通訊安全組織之規範與要求事項。

 

具體管理方法

本公司近年來積極強化公司整體資訊架構,具體進行多項資訊安全強化專案,並參考ISO 27001資訊安全國際標準制訂企業資安政策,範圍包含:

1. 強化內外網路安全

   (1) 使用一線品牌之次世代防火牆進行網段隔離及保護。

   (2) 使用外部資安監控系統隨時觀測是否有漏洞產生。

   (3) 導入IP/MAC管理系統,加強外來網路設備之監控機制。

   (4) 定期進行弱點掃描與滲透測試,並加以修補。

   (5) 啟用多因子驗證VPN,強化遠距辦公之安全性。

2. 加強端點安全

   (1) Windows定期更新。

   (2) 導入端點管控系統管理。

   (3) 佈署知名防毒軟體防護。

   (4) 啟用MDR威脅偵測應變服務。

3. 資料外洩保護

   (1) 建立電子文件加密機制。

   (2) USB儲存設備管控。

   (3) 使用者權限分級。

   (4) 建立VDI架構。

4. 郵件安全

    (1) 垃圾、病毒或釣魚郵件阻擋。 

    (2) 建立郵件備存機制。

5. 增強IT基礎架構

    (1) 建立資料異地備份機制,並且每半年針對重要系統進行災難復原演練。

    (2) 伺服器及網路叢集架構建立。

6. 提升員工資安意識

    (1) 每季定期進行社交工程演練。

    (2) 定期透過員工入口網站進行資安政策宣導。

    (3) 資訊人員每月進行資安事件的研討。

 

投入資訊安全管理之資源

1.本公司積極強化整體資訊安全架構,具體進行多項資訊安全強化專案,項目如下:

  (1)招募專責資訊人才。

  (2)加強端點防護,評估網路微分段系統導入。

  (3)增加編列預算,建置跨廠高可用性架構。

2.資安委員會2024年執行情形:

  (1)本公司於2022117日成立資安委員會,成員共計14位。

  (2)本公司設置資安主管1位,專責資安人員1位。

  (3)2024年資安委員會召開管理審查會議1次,資安小組召開專案會議26次,資安稽核小組召開内稽會議3次。

 

導入ISO27001

本公司於202111月著手導入ISO27001,並於20228月通過驗證,效期為2022817日至2025816日。


DOWNLOAD

ISO27001證書


數字驗證

請由小到大,依序點擊數字

依據歐盟施行的個人資料保護法,我們致力於保護您的個人資料並提供您對個人資料的掌握。
按一下「全部接受」,代表您允許我們置放 Cookie 來提升您在本網站上的使用體驗、協助我們分析網站效能和使用狀況,以及讓我們投放相關聯的行銷內容。您可以在下方管理 Cookie 設定。 按一下「確認」即代表您同意採用目前的設定。

隱私權偏好設定中心

依據歐盟施行的個人資料保護法,我們致力於保護您的個人資料並提供您對個人資料的掌握。
按一下「全部接受」,代表您允許我們置放 Cookie 來提升您在本網站上的使用體驗、協助我們分析網站效能和使用狀況,以及讓我們投放相關聯的行銷內容。您可以在下方管理 Cookie 設定。 按一下「確認」即代表您同意採用目前的設定。

管理同意設定

必要的Cookie

一律啟用
網站運行離不開這些 Cookie 且您不能在系統中將其關閉。通常僅根據您所做出的操作(即服務請求)來設置這些 Cookie,如設置隱私偏好、登錄或填充表格。您可以將您的瀏覽器設置為阻止或向您提示這些 Cookie,但可能會導致某些網站功能無法工作。