• 資訊安全風險管理架構

    隨著資安威脅日益嚴峻,為確保公司相關資訊安全,建置資通安全組織,設立資安主管及資安人員,並由總經理擔任組織最高主管。團隊負責外部資訊風險評估與資源導入協助、資訊安全制度建置、資安督導稽核、持續強化資安方面觀念
    資訊安全風險管理架構
  • 資訊安全風險管理政策

    為保障公司、員工的權益,落實公司內部資安,為此建立可信賴的資訊安全作業環境,以確保資訊資產之機密性、完整性及可用性,維持資訊系統之持續運作原則,依據規劃、執行、查核與行動(PDCA)的管理循環機制,並於每月召開例行會議,檢視資訊安全政策適用性。
    資訊安全政策
  • 資訊安全具體管理方案

    項目 作業說明
    實體安全
    • 機房門禁管制
    • 機房應裝設有不斷電設備(UPS),以確保電路穩定及供應電腦系統緊急所需使用之電力
    雲端安全防護
    • URL過濾,防範惡意網站​
    • 垃圾郵件防禦系統​
    1. 自動郵件掃描威脅防護,在使用者接收郵件之前,事先防範不安全的附件檔案​
    2. 釣魚郵件、垃圾郵件,及擴大防止惡意連結的保護範圍
    帳號與權限管理
    • 密碼定期更換並要有一定複雜度​
    • 離職同仁帳號立即停用
    資料安全
    • 進行異地備份及還原演練​
    • 導入資料外洩防護系統
    網路安全
    • 檢視防火牆設定連線規則,確保阻止惡意攻擊行為
    裝置安全
    • 端點設備安裝防毒軟體​
    • 自動更新病毒碼
  • 投入資訊安全管理之資源

    不定期以時事案例、員工平時作業時反應的資安案例做為資通安全宣導​為加強資訊安全,更於每年編列適當預算強化資訊技術及安全防護,並於每月初召開資安月報,定期檢討資安政策,且每年定期向董事會報告資通安全運作及執行成果。
    2023年本公司資訊安全所採行的控制措施與運作情形已於2023年11月10日第六屆第三次董事會報告在案。

    2023年度資通安全運作及執行情形​
    • 2023年共進行5次資安宣導
    • 2023年召開12次資安月報​
    • 新進員工教育訓練完成率100%​​
    • 進行1次電子郵件社交工程釣魚郵件演練​
    • 完成1次資安教育訓練,主要內容包括:​我們與駭客的距離;網路釣魚;APT攻擊;資安基本防護​
    • 2023年無重大資安事件導致營業損害之情事

產品洽詢

您的洽詢清單總計 0 件產品

    產品比較

    您的比較總計0件產品

      依據歐盟施行的個人資料保護法,我們致力於保護您的個人資料並提供您對個人資料的掌握。
      按一下「全部接受」,代表您允許我們置放 Cookie 來提升您在本網站上的使用體驗、協助我們分析網站效能和使用狀況,以及讓我們投放相關聯的行銷內容。您可以在下方管理 Cookie 設定。 按一下「確認」即代表您同意採用目前的設定。

      隱私權偏好設定中心

      依據歐盟施行的個人資料保護法,我們致力於保護您的個人資料並提供您對個人資料的掌握。
      按一下「全部接受」,代表您允許我們置放 Cookie 來提升您在本網站上的使用體驗、協助我們分析網站效能和使用狀況,以及讓我們投放相關聯的行銷內容。您可以在下方管理 Cookie 設定。 按一下「確認」即代表您同意採用目前的設定。

      管理同意設定

      必要的Cookie

      一律啟用
      網站運行離不開這些 Cookie 且您不能在系統中將其關閉。通常僅根據您所做出的操作(即服務請求)來設置這些 Cookie,如設置隱私偏好、登錄或填充表格。您可以將您的瀏覽器設置為阻止或向您提示這些 Cookie,但可能會導致某些網站功能無法工作。