首页 创新与服务 资讯安全管理

资讯安全风险管理架构

本公司于20221月成立资安委员会,并经2025年2月11日董事会通过指派魏逊泰副总经理兼任资安长,领导资安委员会统筹资讯安全及相关事宜,拟定与执行内部相关管理程序,并定期进行内部资讯安全检查。

资安委员会每年召集管理审查会议,检讨资安执行状况、修订资讯安全政策及相关管理程序。

 

资讯安全政策

为建置公司安全及可信赖的资讯运作环境,维持业务持续运作,降低资讯作业风险,保障资讯服务使用者之权益,特订定资讯安全政策如下:

1.建立资讯安全管理系统,维护公司资讯资产之机密性、完整性与可用性。

2.保护公司各项资讯资产,防止未经授权之存取、修改及删除。

3.确保公司各项资讯服务之执行须符合政府主管机关、利害关系人或资通讯安全组织之规范与要求事项。

 

具体管理方法

本公司近年来积极强化公司整体资讯架构,具体进行多项资讯安全强化专案,并参考ISO 27001资讯安全国际标准制订企业资安政策,范围包含:

1. 强化内外网路安全

   (1) 使用一线品牌之次世代防火墙进行网段隔离及保护。

   (2) 使用外部资安监控系统随时观测是否有漏洞产生。

   (3) 导入IP/MAC管理系统,加强外来网路设备之监控机制。

   (4) 定期进行弱点扫描与渗透测试,并加以修补。

   (5) 启用多因子验证VPN,强化远距办公之安全性。

2. 加强端点安全

   (1) Windows定期更新。

   (2) 导入端点管控系统管理。

   (3) 佈署知名防毒软体防护。

   (4) 启用MDR威胁侦测应变服务。

3. 资料外洩保护

   (1) 建立电子文件加密机制。

   (2) USB储存设备管控。

   (3) 使用者权限分级。

   (4) 建立VDI架构。

4. 邮件安全

    (1) 垃圾、病毒或钓鱼邮件阻挡。 

    (2) 建立邮件备存机制。

5. 增强IT基础架构

    (1) 建立资料异地备份机制,并且每半年针对重要系统进行灾难復原演练。

    (2) 伺服器及网路丛集架构建立。

6. 提升员工资安意识

    (1) 每季定期进行社交工程演练。

    (2) 定期透过员工入口网站进行资安政策宣导。

    (3) 资讯人员每月进行资安事件的研讨。

 

投入资讯安全管理之资源

1.本公司积极强化整体资讯安全架构,具体进行多项资讯安全强化专案,项目如下:

  (1)招募专责资讯人才。

  (2)加强端点防护,评估网路微分段系统导入。

  (3)增加编列预算,建置跨厂高可用性架构。

2.资安委员会2024年执行情形:

  (1)本公司于2022117日成立资安委员会,成员共计14位。

  (2)本公司设置资安主管1位,专责资安人员1位。

  (3)2024年资安委员会召开管理审查会议1次,资安小组召开专案会议26次,资安稽核小组召开内稽会议3次。

 

导入ISO27001

本公司于202111月着手导入ISO27001,并于20228月通过验证,效期为2022817日至2025816日。


DOWNLOAD

ISO27001证书


数字验证

请由小到大,依序点击数字

依据欧盟施行的个人资料保护法,我们致力于保护您的个人资料并提供您对个人资料的掌握。
按一下「全部接受」,代表您允许我们置放 Cookie 来提升您在本网站上的使用体验、协助我们分析网站效能和使用状况,以及让我们投放相关联的行销内容。您可以在下方管理 Cookie 设定。 按一下「确认」即代表您同意採用目前的设定。

隐私权偏好设定中心

依据欧盟施行的个人资料保护法,我们致力于保护您的个人资料并提供您对个人资料的掌握。
按一下「全部接受」,代表您允许我们置放 Cookie 来提升您在本网站上的使用体验、协助我们分析网站效能和使用状况,以及让我们投放相关联的行销内容。您可以在下方管理 Cookie 设定。 按一下「确认」即代表您同意採用目前的设定。

管理同意设定

必要的Cookie

一律启用
网站运行离不开这些 Cookie 且您不能在系统中将其关闭。通常仅根据您所做出的操作(即服务请求)来设置这些 Cookie,如设置隐私偏好、登录或填充表格。您可以将您的浏览器设置为阻止或向您提示这些 Cookie,但可能会导致某些网站功能无法工作。