• 资讯安全风险管理架构

    随着资安威胁日益严峻,为确保公司相关资讯安全,建置资通安全组织,设立资安主管及资安人员,并由总经理担任组织最高主管。团队负责外部资讯风险评估与资源导入协助、资讯安全制度建置、资安督导稽核、持续强化资安方面观念
    资讯安全风险管理架构
  • 资讯安全风险管理政策

    为保障公司、员工的权益,落实公司内部资安,为此建立可信赖的资讯安全作业环境,以确保资讯资产之机密性、完整性及可用性,维持资讯系统之持续运作原则,依据规划、执行、查核与行动(PDCA)的管理循环机制,并于每月召开例行会议,检视资讯安全政策适用性。
    资讯安全政策
  • 资讯安全具体管理方案

    项目 作业说明
    实体安全
    • 机房门禁管制
    • 机房应装设有不断电设备(UPS),以确保电路稳定及供应电脑系统紧急所需使用之电力
    云端安全防护
    • URL过滤,防范恶意网站​
    • 垃圾邮件防御系统​
    1. 自动邮件扫描威胁防护,在使用者接收邮件之前,事先防范不安全的附件档案​
    2. 钓鱼邮件、垃圾邮件,及扩大防止恶意连结的保护范围
    帐号与权限管理
    • 密码定期更换并要有一定复杂度​
    • 离职同仁帐号立即停用
    资料安全
    • 进行异地备份及还原演练​
    • 导入资料外洩防护系统
    网路安全
    • 检视防火墙设定连线规则,确保阻止恶意攻击行为
    装置安全
    • 端点设备安装防毒软体​
    • 自动更新病毒码
  • 投入资讯安全管理之资源

    不定期以时事案例、员工平时作业时反应的资安案例做为资通安全宣导​为加强资讯安全,更于每年编列适当预算强化资讯技术及安全防护,并于每月初召开资安月报,定期检讨资安政策,且每年定期向董事会报告资通安全运作及执行成果。
    2023年本公司资讯安全所采行的控制措施与运作情形已于2023年11月10日第六届第三次董事会报告在案。

    2023年度资通安全运作及执行情形​
    • 2023年共进行5次资安宣导
    • 2023年召开12次资安月报​
    • 新进员工教育训练完成率100%​​
    • 进行1次电子邮件社交工程钓鱼邮件演练​
    • 完成1次资安教育训练,主要内容包括:​我们与骇客的距离;网路钓鱼;APT攻击;资安基本防护​
    • 2023年无重大资安事件导致营业损害之情事

产品洽询

您的洽询清单总计 0 件產品

    产品比较

    您的比较总计0件產品

      依据欧盟施行的个人资料保护法,我们致力于保护您的个人资料并提供您对个人资料的掌握。
      按一下「全部接受」,代表您允许我们置放 Cookie 来提升您在本网站上的使用体验、协助我们分析网站效能和使用状况,以及让我们投放相关联的行销内容。您可以在下方管理 Cookie 设定。 按一下「确认」即代表您同意採用目前的设定。

      隱私權偏好設定中心

      依据欧盟施行的个人资料保护法,我们致力于保护您的个人资料并提供您对个人资料的掌握。
      按一下「全部接受」,代表您允许我们置放 Cookie 来提升您在本网站上的使用体验、协助我们分析网站效能和使用状况,以及让我们投放相关联的行销内容。您可以在下方管理 Cookie 设定。 按一下「确认」即代表您同意採用目前的设定。

      管理同意設定

      必要的Cookie

      一律啟用
      网站运行离不开这些 Cookie 且您不能在系统中将其关闭。通常仅根据您所做出的操作(即服务请求)来设置这些 Cookie,如设置隐私偏好、登录或填充表格。您可以将您的浏览器设置为阻止或向您提示这些 Cookie,但可能会导致某些网站功能无法工作。