資訊部門隸屬於總經理室之督導,負責統籌資訊安全及相關事項。 資訊安全之專責單位為資訊組,並由資訊組主管擔任資訊安全管理者。
本公司資訊安全管理之範圍包括:
電腦設備安全與機房管控管理包含硬體環境控制、電力供應、線路安全及設備維護。
實體資訊資產與設備之報廢,均由資訊部門依採購流程及報廢作業程序統一管理,以防止個人資料外洩。
2-2. 軟體使用安全管理本公司嚴格禁止使用非法盜版軟體,公司內所使用之軟體均取得原廠授權。未經公司主管及資訊管理部門主管同意,不得任意下載或安裝任何軟體,以避免侵害智慧財產權、違反法令或啟動惡意執行程式。
2-3. 周界安全管理為落實安全管控,進出人員須配戴可識別之識別證並使用個人指紋辨識。資訊支援或維護服務人員,須由資訊管理部門人員陪同或經特別授權方可進入,並應留存進出紀錄。
2-4. 網路安全與資訊通訊安全管理資源2-4-1. 網路安全管理資源:
資訊部門負責管理網路系統,確保其正常運作,並建置防火牆及資訊安全防護設備,以防止非法入侵,避免公司營業秘密與個人資料遭受侵害。同時,內部網路與主機系統均完整保留人員登入與登出之紀錄。
2-4-2. 資料安全管理:
透過密碼管理及定期執行資料與軟體備份,嚴格落實存取控制與資料儲存安全。對於重要資訊,採取異地備份機制。
2-4-3. 資料加密管理:
A. 為維護本公司資產之機密性、完整性與可用性,文件檔案及研發圖面均實施文件資料加密管理,並控管 USB 隨身碟之使用。
B. 任何文件對外攜出或提供予供應商,皆須依解密申請流程辦理,並經總經理核准簽章後方可解密。圖檔須先由文件管制人員歸檔,再由資訊人員透過公司專用電子郵件寄送。
| 解決方案 | 內容 | 成果 |
|---|---|---|
| 網路安全 | 1.建置網路防火牆阻斷外部網攻擊。 2.建置端點防護,防止電腦病毒與駭客入侵。 3.電腦設備安裝防毒軟體。 4.公司網站設置SSL憑証。 | •電腦設備安裝防毒軟體佔比100%。 •廠區防火牆建置及更新狀況100%。 •防毒軟體更新100%。 •設置SSL憑証增加網站安全。 •為確保資安及網路安全,114年投入601,648元 |
| 資料系統安全 | 1.建置資料備份機制,將重要系統資料備份並定期做還原演練。 2.將重要應用系統虛擬化並每日備份系統。 3.文件加密軟體建置。 | •主機系統備份 100%。 •重要資料備份 100%。 •虛擬主機還原演練不定期4次/年。 •公司機密文件外流件數 0件。 |
| 教育訓練 | 公司資安教育訓練。 資安主管及資安人員外訓 | •不定期宣導資訊安全及說明。 •114年3月8日參加台灣金融研訓院舉辦之113年上市(櫃)公司資安人員資通安全教育訓練課程6小時 |
| 員工資訊安全 | 簽訂員工資訊安全使用規範。 | •新進人員電腦使用者需簽屬”個人電腦使用規範”。 •114年度新進人員計36位簽署”個人電腦使用規範”。 |