資通安全管理

資通安全管理


資通安全管理策略架構
一、 提升並強化資通安全之風險管理,公司成立資通安全小組、建置資通安全風險管理架構、訂定資通安全政策,以確保資通安全。
二、 定期追蹤改善,採PDCA模式管理,持續精進改善,如遇漏洞或風險立即維護更新,確保可用度,降低資安風險。
三、 資通安全小組架構


資通安全政策
本公司為維護業務持續營運、保障客戶隱私及確保核心資訊資產之機密性(Confidentiality)、完整性(Integrity)與可用性(Availability),特訂定本資通安全政策。
本公司全體同仁、供應商及委外合作夥伴均落實推動,以共同建構安全、可信賴之資訊環境。
目標為「零重大資安事件、落實法規合規、保障資料安全」

具體管理方案
公司針對各項資訊系統與規則強化管理機制,具體方案措施如下:
類別
說明
相關配置措施
網路安全
邊界管控及端點防護
  1. 各廠區以防火牆進行邊界資通安全管控。
  2. 建置防毒中控台,伺服器與電腦主機安裝防毒軟體,並自行下載及更新病毒碼。
  3. 每週執行防毒軟體電腦掃描。
  4. 外部遠端連線使用VPN連線。
資料管控
帳號、權限管理
  1. 人員帳號新增、停用審核及管理。
  2. 資訊系統權限設置審核及管理。
  3. 資訊單位依軟硬體異動申請單,使用者申請經主管核淮後,進行資安控管及設定。
  4. 登入電腦及任何資訊系統,皆須通過帳號密碼管控。
業務永續作業
資料備份與相關檢核
  1. 依資料性質進行資料備份(檔案/資料庫/系統)、與執行異地備份作業。
  2. 定期進行資料還原測試。
  3. 檢視備份主機LOG是否備份成功(有無錯誤訊息)。
資安事件處理
災害還原計畫
  1. 訂定災害復原計畫。
  2. 定期模擬演練。
  3. 事後撰寫災害復原計畫執行報告。
資安宣導教育
教育訓練宣導提升人員資安意識
  1. 加強人員資安觀念,透過會議、公告、企業內部網站或Mail等..。
  2. 向同仁宣導資安觀念與個案分享,如有可疑之資料及電子郵件請勿輕易開啟,避免遭到社交工程攻擊。
硬體防護
電腦機房內防護措施
  1. 各廠區電腦機房皆有兩組空調系統,定時切換,確保機房環境作業溫溼度正常。
  2. 使用穩壓功能之不斷電系統,確保電源穩定及短時間斷電不受影響。
  3. 電腦機房配置使用二氧化碳滅火器。
投入資通安全管理之資源
  1. 防火牆更新及年度授權簽訂。
  2. 強化電子郵件收發系統之安全防護,增設圖形驗證功能。
  3. 端點防護、防毒更新及年度授權簽訂。
  4. 垃圾郵件防護與郵件稽核年度授權簽訂。
  5. 社交工程演練及系統弱點偵測掃描。
  6. 完成年度教育訓練及宣導。
資安推行成果
2025年度:
  1. 人員教育訓練暨資安宣導,2025年執行4次。
  2. 資訊系統災難復原模擬演練,2025年共執行3次演練。
  3. 模擬社交工程演練,2025年共執行9次。
  4. 系統滲透測試,2025年共執行1次。
重大資通安全事件
本公司近三年並無資通安全風險對公司財務業務及營運造成影響(請參閱資通安全事件統計表)
資通安全事件統計表。
資安事件件數\年度
2025 2024 2023
違反資安或網路安全事件數
0 0 0
商業資訊洩漏事件數
0 0 0
個資洩漏事件數(含員工與客戶資訊)
0 0 0
因資訊洩漏受影響事件數
0 0 0

0 0 0