永續發展策略與願景
資訊安全委員會組織
資訊安全委員會由總經理或其指派之主管擔任主任委員組成,主任委員為資安長,每年至少召開管理審查會議1次,必要時得召開臨時會議。2022年資訊安全執行成果已於2023年3月10日董事會呈報。
資訊安全管理委員會
(主任委員+委員)
資訊安全推動小組
召集人
資安處理小組
文件管制小組
資安稽核小組
資訊安全管理政策
為降低資訊安全事件及營運活動中斷的風險,並保護重要營運過程不受重大資訊系統失效或災害影響,我們依據營運衝擊分析與風險評估,訂定持續營運計畫,包含緊急應變、系統復原、資訊業務回復相關作業。此外,每年亦定期執行持續營運計畫演練,2022年針對網路管理與應用系統開發訂定演練情境,分別進行「核心API Server服務中斷」與「核心數據庫無法連線 使用」之實際模擬演練,演練成果RTO(recover time objective)皆符合計畫範圍內。
2022年資安管理績效
2022年客戶之相關資安要求皆有效達成並通知客戶之稽核相關作業,包含各廠區之生產作業環境。
具影響性
資訊安全事件
2%
社交工程演練
通過率
85.1%
資訊安全
教育訓練
8次
EDM與資安影片宣導
5次
資敏專案資安宣導
2次
資安訓練課程
資訊安全管理項目及最新實行情形
ISO27001認證書下載點
2022 年未發生具影響性之資安事件
2022年未發生任何網路攻擊或事件導致公司業務及營運產生重大不利影響
網路防護
建置防火牆數據集中分析平台:達成跨設備訊息集中分析、事件即時通報與降低資安風險。