本公司重視資訊安全與隱私,設立資訊安全管理組織,配置專責主管與人員,負責推動資安防護、應變處理及事件預防。2025年召開1次資安會議並完成「系統災害復原」演練1次,資安人員參與外部訓練14小時,全年無資安或個資外洩事件,亦無業務受影響或遭裁罰紀錄。
具體的資安管理措施
| 管理措施 | 說明 |
|---|---|
| 防火牆 | I. 防火牆設定連線規則阻擋外部攻擊入侵。 II. 設定上網政策防止人員連結有害網址。 |
| 防毒軟體 | 使用防毒軟體,並自動更新病毒碼,降低病毒感染機會。 |
| 系統/檔案存取 | 作業系統設定登入帳號、密碼、分級存取權限,密碼強度應符合安全規則並定期更改。 |
| 郵件安全控管 | I. 自動郵件掃描威脅防護。 II. 設置垃圾郵件過濾系統。 |
| 資料備份機制 | I. 重要資訊系統資料庫皆設定每日備份。 II. 公司主機及資料庫設置異地備援。 |
| 應變復原機制 | 每年定期演練系統災害復原。 |
| 教育訓練/演練 | I.資安人員,每年接受回訓,熟悉資安軟硬體操作維護。 II.加入台灣 CERT/CSIRT 聯盟,參與資安情資分享、參加資安宣導活動。 III. 定期培訓:公司定期對員工進行資訊安全違規與洩露的防範培訓,強化保護個人資料的認識和責任感。 IV. 外部講師與課程:人事單位每年邀請外部講師開設個資法相關課程,增強員工對個資法的了解。 |
完善的資安防護機制
| 資安防護機制 | 功能 |
|---|---|
| 終端電腦周邊設備管控系統 | 防範員工使用移動儲存設備導致機敏資料外洩或中毒,2025年個人終端設備表抽查結果與自評結果無不符合事項。 |
| Internet上網管控及威脅偵測系統 | 防範員工連結惡意網站導致病毒入侵,2025年病毒入侵共4件,已透過防火牆與防毒軟體成功攔阻。 |
| VPN遠距連線系統 | 提供員工在外連線至公司內部存取資訊服務,VPN連線需搭配手機動態密碼系統,進行雙重身分驗證,防止密碼外洩導致入侵。 |
| SPAM管控系統 | 防止釣魚/詐騙郵件進入公司內部,攔截無效郵件,大幅降低伺服器負載。 |
| X-Fort電子資料控管系統 | 對 USB、隨身碟等實體硬體進行權限限制、數位傳輸路徑進行監測與記錄、印表機權限控管,防止資訊外洩。 |
