資訊安全策略與合規
我們透過多面向的防護策略與嚴謹的法規遵循,持續強化企業資安體質。
資安治理策略
精進管理制度
持續優化資訊安全管理系統,完善資安基礎架構設計與資料保護技術。
掌控風險與防範
強化全體員工資安教育訓練,提升資安意識,主動發掘並防禦潛在威脅。
法令遵循與稽核
建立合規機制
建立並落實符合國際與國內規範的資安機制,確保各項營運活動合法合規。
定期檢視與修訂
定期檢視並滾動式修訂相關作業規範,確保企業資安標準與時俱進。
推動成效與執行紀錄
持續深化的資安治理歷程
本公司秉持最高治理標準,主動建立完善的資安防禦與通報機制。面對日益嚴峻的網路威脅,我們具備即時應變與快速復原能力,確保資料安全與營運穩定。同時,我們每年定期向董事會呈報資安治理成效,並持續投保資訊安全責任險。
115 年度 (2026) – 突發事件應變
事件日期: 115/01/27
發生緣由: 本公司資訊系統遭受駭客網路攻擊。
處理過程: 立即啟動相關防禦機制及復原作業,避免影響資安安全。
預計影響: 目前沒有個資、機密或重要文件資料外洩等情事發生,目前評估對本公司營運無重大影響。
保險理賠: 不適用。
改善與因應: 本公司將持續密集監控,並強化網路與資訊基礎架構之管控,以確保資訊系統安全。
114 年度 (2025)
於 8 月 6 日向董事會進行資訊安全治理報告,並於當月完成【資訊安全責任險】續保。
113 年度 (2024)
於 8 月 9 日向董事會進行專案報告,並完成【資訊安全責任險】投保。
112 年度 (2023)
於 8 月 9 日向董事會進行專案報告,並完成【資訊安全責任險】投保。
108 ~ 111 年度 (2019-2022)
自 108 年起,每年 8 月份均定期向董事會進行專案報告,並連續投保【資訊安全責任險】,建構長效防護網

