資訊政策及管理方案

資通安全風險管理架構

  1. 設立「企業資訊安全組織架構」,由總管理部最高主管負責,配置適當之人力、物力與財力資源,並指派資訊部主管擔任資安專責主管及配置適當專責人員。
  2. 本公司已於 112.01.31 完成資安人力設置(資安主管:周志明 / 資安人員:林聰杰、劉瑋智),並已向證交所進行申報。
  3. 本公司已於 113.01.03 加入「台灣電腦網路危機處理暨協調中心(TWCERT/CC)」會員。
  4. 定期向董事會報告。

資通安全政策

  1. 本公司注重資安風險管理,從系統面、技術面、程序面降低企業資安威脅,為防範各種內/外部資安威脅,建置各式資安防護系統,以提昇整體資訊環境之安全性。
  2. 公司內部訂定多項資安規範與制度,以規範本公司人員資訊安全行為,定期檢視相關制度是否符合營運環境變遷,並依需求適時調整。
  3. 定期檢討及執行包含資訊安全措施、教育訓練及宣導等改善作為,確保本公司重要機密資訊不外洩,落實人員資訊安全管理措施。

具體管理方案

投入資通安全管理之資源

  1. 強化資訊安全推動:
    • 1月申請加入台灣電腦網路危機處理暨協調中心「TWCERT/CC」。
    • 3月完成定期核心系統緊急備援演練。
    • 3月執行內部伺服器的弱點掃描並進行改善處理。
    • 預計11月底前完成員工社交工程演練。
  2. 公司資訊安全宣導及教育訓練:
    • 每半年定期發佈「公司資訊安全規則公告」及進行相關資安案例宣導。
    • 本年度已完成兩梯次員工資安教育訓練,共計83位員工參加。
    • 截至9月底止資安主管及人員的資安專業訓練,共計26人/時。
  3. 執行資料安全備份及網路巡檢:
    • 資料備份設備更新。
    • 每日各系統狀態檢查。
    • 每週備份媒體異地存放。
  4. 資安軟硬體設備之更新費用:(113年度 1-9月)
    • WinXP 作業系統電腦升級作業,迄113年9月底止汰換及升級共1台。
    • UPS不斷電設備購置更新。
    • 資料備份儲存設備購置更新。
    • 防火牆 MA 續約。
    • 虛擬伺服器資料儲存設備購置更新。
    • Win7電腦升級Win10更換硬碟。
    • 合計投入資通安全設備費用:【共計 985,300 元】