資訊安全管理
111年3月經董事會通過成立「資訊安全管理小組」,由總經理擔任總召集人(資安長),負責督導公司資訊 安全相關業務;由管理部主管兼任執行秘書,綜合本小組有關業務;由資訊中心主管兼任資安主管,負責 資安規劃;設有資安專責人員一名負責公司資安規劃之執行;由各部門主管擔任小組委員,資安小組成員 共有11人。
114年度計畫及執行情形摘要如下:
資安年度會議
●
資安小組每年定期開會檢討資安政策及執行成果,於114年9月22日召開資安年度會議。
規定至少一年一次向董事會報告
●
•114年11月12日由總經理向董事會報告114年度資通安全管理推動情形。
資通安全政策與具體管理方案
●
人員堷訓:資安主管及專員參加資訊安全相關課程,不定期對內部員工發信通知資安訊息。
●
預防演練:針對公司遭受攻擊或硬體設故障資料遺失做演練。
●
強化安全意識:社交工程演練。
●
安全檢測:購買主動防禦型產品,對全部電腦做主動防禦防患未然。
●
安全機制:公司伺服器及個人電腦自動更新程式。
●
參加中華民國資訊軟體協會-資安⾧聯誼會。。
●
參加台灣CERT/CSIRT聯盟(國家資通安全通報應變中心)。