資通安全管理
資通安全管理
資通安全管理
資通安全管理策略架構
一、 提升並強化資通安全之風險管理,公司成立資通安全小組、建置資通安全風險管理架構、訂定資通安全政策,以確保資通安全。
二、 定期追蹤改善,採PDCA模式管理,持續精進改善,如遇漏洞或風險立即維護更新,確保可用度,降低資安風險。
三、 資通安全小組架構
資通安全政策
本公司為維護業務持續營運、保障客戶隱私及確保核心資訊資產之機密性(Confidentiality)、完整性(Integrity)與可用性(Availability),特訂定本資通安全政策。
本公司全體同仁、供應商及委外合作夥伴均落實推動,以共同建構安全、可信賴之資訊環境。
目標為「零重大資安事件、落實法規合規、保障資料安全」
具體管理方案
公司針對各項資訊系統與規則強化管理機制,具體方案措施如下:
| 類別 |
說明 |
相關配置措施 |
| 網路安全 |
邊界管控及端點防護 |
|
| 資料管控 |
帳號、權限管理 |
|
| 業務永續作業 |
資料備份與相關檢核 |
|
| 資安事件處理 |
災害還原計畫 |
|
| 資安宣導教育 |
教育訓練宣導提升人員資安意識 |
|
| 硬體防護 |
電腦機房內防護措施 |
|
投入資通安全管理之資源
-
防火牆更新及年度授權簽訂。
-
強化電子郵件收發系統之安全防護,增設圖形驗證功能。
-
端點防護、防毒更新及年度授權簽訂。
-
垃圾郵件防護與郵件稽核年度授權簽訂。
-
社交工程演練及系統弱點偵測掃描。
-
完成年度教育訓練及宣導。
資安推行成果
2025年度:
-
人員教育訓練暨資安宣導,2025年執行4次。
-
資訊系統災難復原模擬演練,2025年共執行3次演練。
-
模擬社交工程演練,2025年共執行9次。
-
系統滲透測試,2025年共執行1次。
重大資通安全事件
本公司近三年並無資通安全風險對公司財務業務及營運造成影響(請參閱資通安全事件統計表)
資通安全事件統計表。
| 資安事件件數\年度 |
2025 | 2024 | 2023 |
| 違反資安或網路安全事件數 |
0 | 0 | 0 |
| 商業資訊洩漏事件數 |
0 | 0 | 0 |
| 個資洩漏事件數(含員工與客戶資訊) |
0 | 0 | 0 |
| 因資訊洩漏受影響事件數 |
0 | 0 | 0 |
|
|
0 | 0 | 0 |