資通安全管理
資通安全管理
資通安全管理
資通安全管理策略架構
一、 提升並強化資通安全之風險管理,公司成立資通安全小組、建置資通安全風險管理架構、訂定資通安全政策,以確保資通安全。
二、 定期追蹤改善,採PDCA模式管理,持續精進改善,如遇漏洞或風險立即維護更新,確保可用度,降低資安風險。
三、 資通安全小組架構
資通安全政策
一、 目的:
為強化資訊安全管理,建立安全及可信賴之電子化作業環境及保障公司權益,使資訊作業相關人員、資料、資 訊系統、設備及網路安全運作,並符合相關法規之要求,特訂定此辦法。
二、 目標:
確保公司資通作業之正確性、可用性、完整性與機密性。避免內、外部資安事件之威脅。於事故發生時,亦能迅速應變,在最短時間內回復正常運作,降低事故帶來的損害。
三、 資通安全管理措施
- 建立資訊安全組織並明訂其權責,以推動及維持資安管理、執行與查核等工作。
- 訂定資安管理相關辦法及程序,以保護人員個資、電子資料、資訊系統、電腦設備及網路等之機密性、完整性及可用性。
- 每年應第四季時召開資安管理會議,檢視內外部風險、科技及業務需求等最新發展,以採取因應措施。
- 每年應定期辦理資訊安全檢測,以評估資訊環境之風險並進行改善。
- 佈建資安防護系統及監控設備,持續提昇整體資訊環境之安全性,降低各項風險發生率。
- 系統及資料之使用須經授權,且存取權限之授予應以業務所需之最小範圍為原則。
- 資訊系統建置適當之備援及備份機制並進行應變演練,強化資訊服務在面對威脅時之韌性。
- 建立資安事件的回應及通報程序,提昇內部人員面對突發狀況之應對與協調能力。
- 辦理員工資安教育訓練,持續提升同仁資安意識。
- 依照資安、個資保護相關法規之規定,謹慎處理與保護資料及系統的安全性。
四、 審查及修訂
本政策制定及修正由董事長核准後實施。
具體管理方案
公司針對各項資訊系統與規則強化管理機制,具體方案措施如下:
| 類別 |
說明 |
相關配置措施 |
| 網路安全 |
邊界管控及端點防護 |
|
| 資料管控 |
帳號、權限管理 |
|
| 業務永續作業 |
資料備份與相關檢核 |
|
| 資安事件處理 |
災害還原計畫 |
|
| 資安宣導教育 |
教育訓練宣導提升人員資安意識 |
|
| 硬體防護 |
電腦機房內防護措施 |
|
投入資通安全管理之資源
-
防火牆更新及年度授權簽訂
-
強化電子郵件收發系統之安全防護,增設圖形驗證功能
-
端點防護、防毒更新及年度授權簽訂
-
垃圾郵件防護與郵件稽核年度授權簽訂
-
社交工程演練及系統弱點偵測掃描
-
完成年度教育訓練及宣導
資安推行成果
2025年度:
-
人員教育訓練暨資安宣導,2025年執行4次。
-
資訊系統災難復原模擬演練,2025年共執行3次演練。
-
模擬社交工程演練,2025年共執行9次。
-
系統滲透測試,2025年共執行1次。
重大資通安全事件
本公司近三年並無資通安全風險對公司財務業務及營運造成影響(請參閱資通安全事件統計表)
資通安全事件統計表
| 資安事件件數\年度 |
2025 | 2024 | 2023 |
| 違反資安或網路安全事件數 |
0 | 0 | 0 |
| 商業資訊洩漏事件數 |
0 | 0 | 0 |
| 個資洩漏事件數(含員工與客戶資訊) |
0 | 0 | 0 |
| 因資訊洩漏受影響事件數 |
0 | 0 | 0 |
|
|
0 | 0 | 0 |