資通安全管理

資通安全管理


資通安全管理策略架構
一、 提升並強化資通安全之風險管理,公司成立資通安全小組、建置資通安全風險管理架構、訂定資通安全政策,以確保資通安全。
二、 定期追蹤改善,採PDCA模式管理,持續精進改善,如遇漏洞或風險立即維護更新,確保可用度,降低資安風險。
三、 資通安全小組架構


資通安全政策
一、 目的:
為強化資訊安全管理,建立安全及可信賴之電子化作業環境及保障公司權益,使資訊作業相關人員、資料、資 訊系統、設備及網路安全運作,並符合相關法規之要求,特訂定此辦法。

二、 目標:
確保公司資通作業之正確性、可用性、完整性與機密性。避免內、外部資安事件之威脅。於事故發生時,亦能迅速應變,在最短時間內回復正常運作,降低事故帶來的損害。

三、 資通安全管理措施

  1. 建立資訊安全組織並明訂其權責,以推動及維持資安管理、執行與查核等工作。
  2. 訂定資安管理相關辦法及程序,以保護人員個資、電子資料、資訊系統、電腦設備及網路等之機密性、完整性及可用性。
  3. 每年應第四季時召開資安管理會議,檢視內外部風險、科技及業務需求等最新發展,以採取因應措施。
  4. 每年應定期辦理資訊安全檢測,以評估資訊環境之風險並進行改善。
  5. 佈建資安防護系統及監控設備,持續提昇整體資訊環境之安全性,降低各項風險發生率。
  6. 系統及資料之使用須經授權,且存取權限之授予應以業務所需之最小範圍為原則。
  7. 資訊系統建置適當之備援及備份機制並進行應變演練,強化資訊服務在面對威脅時之韌性。
  8. 建立資安事件的回應及通報程序,提昇內部人員面對突發狀況之應對與協調能力。
  9. 辦理員工資安教育訓練,持續提升同仁資安意識。
  10. 依照資安、個資保護相關法規之規定,謹慎處理與保護資料及系統的安全性。

四、 審查及修訂
本政策制定及修正由董事長核准後實施。

具體管理方案
公司針對各項資訊系統與規則強化管理機制,具體方案措施如下:
類別
說明
相關配置措施
網路安全
邊界管控及端點防護
  1. 各廠區以防火牆進行邊界資通安全管控
  2. 建置防毒中控台,伺服器與電腦主機安裝防毒軟體,並自行下載及更新病毒碼
  3. 每週執行防毒軟體電腦掃描 4. 外部遠端連線使用VPN連線
資料管控
帳號、權限管理
  1. 人員帳號新增、停用審核及管理
  2. 資訊系統權限設置審核及管理
  3. 資訊單位依軟硬體異動申請單,使用者申請經主管核淮後,進行資安控管及設定
  4. 登入電腦及任何資訊系統,皆須通過帳號密碼管控
業務永續作業
資料備份與相關檢核
  1. 依資料性質進行資料備份(檔案/資料庫/系統)、與執行異地備份作業
  2. 定期進行資料還原測試
  3. 檢視備份主機LOG是否備份成功(有無錯誤訊息)
資安事件處理
災害還原計畫
  1. 訂定災害復原計畫
  2. 定期模擬演練
  3. 事後撰寫災害復原計畫執行報告
資安宣導教育
教育訓練宣導提升人員資安意識
  1. 加強人員資安觀念,透過會議、公告、企業內部網站或Mail等..
  2. 向同仁宣導資安觀念與個案分享,如有可疑之資料及電子郵件請勿輕易開啟,避免遭到社交工程攻擊
硬體防護
電腦機房內防護措施
  1. 各廠區電腦機房皆有兩組空調系統,定時切換,確保機房環境作業溫溼度正常
  2. 使用穩壓功能之不斷電系統,確保電源穩定及短時間斷電不受影響
  3. 電腦機房配置使用二氧化碳滅火器
投入資通安全管理之資源
  1. 防火牆更新及年度授權簽訂
  2. 強化電子郵件收發系統之安全防護,增設圖形驗證功能
  3. 端點防護、防毒更新及年度授權簽訂
  4. 垃圾郵件防護與郵件稽核年度授權簽訂
  5. 社交工程演練及系統弱點偵測掃描
  6. 完成年度教育訓練及宣導
資安推行成果
2025年度:
  1. 人員教育訓練暨資安宣導,2025年執行4次。
  2. 資訊系統災難復原模擬演練,2025年共執行3次演練。
  3. 模擬社交工程演練,2025年共執行9次。
  4. 系統滲透測試,2025年共執行1次。
重大資通安全事件
本公司近三年並無資通安全風險對公司財務業務及營運造成影響(請參閱資通安全事件統計表)
資通安全事件統計表
資安事件件數\年度
2025 2024 2023
違反資安或網路安全事件數
0 0 0
商業資訊洩漏事件數
0 0 0
個資洩漏事件數(含員工與客戶資訊)
0 0 0
因資訊洩漏受影響事件數
0 0 0

0 0 0