一、資訊安全管理及稽核機制
本公司稽核部門是為查核資訊部門之單位,落實資訊安全管理機制,以PDCA循環運作模式建立、實施、維護、與改善資訊安全管理制度。
二、資訊安全技術控管建置
透過建置資訊安全監控系統、以預防駭客侵入及竊取公司機密資料。建立完整資訊系統安全防護網,包含機房、網路設備、網路連線及個人資訊設備管理(例如桌上型電腦、筆記型
電腦、平板電腦及智慧型手機等),以落實員工個人資料、公司機密資料、客戶及供應商等資料保護,近期並已申請加入台灣電腦網路危機處理暨協調中心(TWCERT/CC)會員,已於2023年12月審核通過,該中心可提供資安事件諮詢及協調協處服務,俾事先取得資安預警情資、瞭解資安威脅與弱點資訊及通報資通安全事件,共同提升臺灣整體資安聯防能量並有效提升公司自身防護能力。
其他資安防護機制:
- 設置防火牆管控Internet網際網路
- 嚴格管控電腦帳號權限、內部網路存取及遠端使用。
- 異地備份:定期備份資料檔案、系統與應用程式等,並妥善保存於防火櫃。
- 資訊系統復原機制:以設備更新與回復備份資料方式復原資訊系統。
- 因應天然及人為災害:注意用電負荷、配置消防設施,使用UPS系統以穩定機房供電;設置高架地板、防止天花板漏水、牢固機櫃與置放於其中的設備並隨時記錄資訊室機房進出。
三、資訊安全教育訓練
為提升本公司員工對資訊安全之意識與認知:
(1)資訊安全認知宣導:為提高員工資訊安全意識,適時透過各種管道、及會議進行資訊安全相關訊息公告及宣導。
(2)資訊安全教育訓練:
I、新進員工報到當日即簽署從業人員職業道德服務協議並接受資訊安全相關教育訓練,以瞭解公司資訊安全政策與要求。
II、除公司所舉辦之教育訓練外,單位資訊人員參與外部所舉辦之相關訓練活動、或研討會(包括線上),吸取資訊安全防護機制、及最新資訊安全攻擊型態,以強化資訊安全防護。
III、透過不定期演練,以提升員工資安意識。