資安工作小組
| 項目 | 說明 |
|---|---|
| 工作職掌 |
本公司於總經理下設立「資安工作小組」,以督導本公司與旗下子公司之資訊安全管理制度,並藉由定期鑑別內、外部資訊安全管理風險來達成利害關係人對本公司資訊安全要求與期望。資安工作小組之組織執掌如下:
|
| 董事會報告 |
資安工作小組每年至少一次向董事會進行資安工作匯報。本年度之資安工作內容,業已於2025年8月22日於董事會完成彙報。 |
| 資訊安全政策 |
|
| 防範方案 |
|
| 具體管理方案及當年度執行情形 |
本公司對資通安全管理極為重視,持續優化並新建各項管理措施,2025年主要投入資通安全管理之資源如下: 1. 委由認證機構對CRM會員系統小程式個人資訊和使用者權益保護進行評估檢測,共計投入30個工作人天,費用27.6萬。 2. 為提倡全體公司同仁之資安意識,進行全員資訊安全培訓,公司人均參與相關活動1小時。 3. 資安人員技能培訓,共計參加線上教育訓練35小時,投入費用1.15萬。 4. 持續對資安管理辦法進行增修,投入6個工作人天。 5. 進行年度資通風險評估,投入15工作小時。 6. 加強郵件安全,升級郵件防火牆,過濾進出郵件,共計投入17個工作人天及費用16萬。 7. 規範終端上網行為,升級上網行為管理系統,調整上網策略,共計投入8個工作人天及費用9.66萬。 8. 建立漏洞掃描伺服器對全網伺服器和WEB服務進行漏洞掃描和評估,發現漏洞進行測試並修復,共計投入25個工作人天。 9. 對各系統的帳號權限進行全面梳理及複核,投入約40個工作人天。 10. 加強檔案伺服器管理,對文件夾檔案授權進行梳理和覆核,投入12個工作人天。 11. 對各系統檔、資料庫涉個人隱私資訊進行篩查,目前個人隱私資訊許可權設置嚴謹,無洩漏風險,投入30 12. 2025年度進行3次內外部資訊查核,皆無重大缺失。 |
