TOP

橫幅

投資人專區

資訊安全管理

 

一、 資訊安全風險管理架構 
    
        經本公司權責單位評估,資訊安全風險雖非屬於本公司重大營運風險項目,但隨著網路環境漸趨複雜,相關風險可能逐年增高,本公司已建置資訊安全管理架構,由權責單位負責制定資訊安全管理政策,擬定並執行資訊安全具體管理方案,加上稽核單位,進行管理制度內部查核、資訊安全預防及危機處理等監控作業,持續精進內部異常偵測與防護方法,以降低企業資安風險。

 
二、 資訊安全政策
 
          (1) 定期舉辦教育訓練,提高強化員工資安意識。
          (2) 定期檢視關鍵性資訊設備及災難復原計劃演練,以確保公司業務持續運作。
          (3) 定期檢視系统日誌記錄,觀察分析相關設備的安全風險並予以修正與強化
 
三、資訊安全具體管理方案及投入資通安全管理之資源 
       
           本公司考量資安險仍屬新興險種,目前尚無適合本公司之資安險,故現階段以本公司既有的資訊安全管理程序來落實資訊
       安全風險管理。
   
     相關具體執行措施如下:

          (1)網路安全管理:配置企業級防火牆與相關設備,合理定義內外端口原則以防止非正常連線與其他行為。
          (2)系統存取控制:公司內各應用系統的使用變更,變更均經過公司規定程序授權處理。
          (3)落實資安訓練:將資安課程加入新進人員教育訓練中,並於日常持續強化相關資安作為。
          (4)病毒防護與管理:伺服器與相關電腦設備皆持續更新系統並安裝相關防護軟體並採自動更新,
                                           確保能防護系統不受惡意程式之攻擊。
          (5)系統可用性:維護資料與系統之可用性與完整性,於發生災害或故障時,於可接受時間內回復正常作業。
          (6)電腦設備安全管理:相關伺服器等皆設置於專用機房,並採門禁管制進出資訊機房內,有獨立空調及不斷電系統,
                                               以維持電腦設備穩定運行。


    投入資通安全管理之資源:
          (1)專責人力:1名。
          (2)客戶滿意:2025年無重大資安事件,無違反客戶資料遺失之投訴案件。
          (3)教育訓練:2025年資安相關教育訓練課程,受訓人數4人,共計10小時。