本公司於 111/09/01 起成立資訊安全室,設有專責主管(處協理)及資訊安全專責人員各一名,並由總經理/執行長(原任營運長)擔任資訊與網路安全管理團隊召集人;除資訊安全室外,資訊與網路安全管理團隊包含具專業技術及知識之資訊中心、內部稽核室、人力資源室、法務室及獨立客觀的主管人員(各事業單位及功能單位管理階層),負責統籌、計畫、執行及分析資通安全事件,且每年至少評估一次資通安全政策。
資通安全政策係在不違反當地法規、道德及文化的規範下維護公司正常營運,採行必要及具成本效益之管理,將風險控制在可接受的範圍內,並利用作業及技術等安全防護手段、措施或機制,以確實掌握本公司各項資訊資產免遭不當使用、洩漏、竄改、竊取、破壞等情事,且若遭受惡意攻擊、破壞或不當使用等緊急事故發生時,能迅速作必要之應變處置,並在最短時間內回復公司正常營運,以降低事故可能影響及危害本公司業務運作之損害程度。詳細內容請參閱本公司官網公佈之『資通安全政策及管理辦法』。
本公司已在頒布之『資通安全政策及管理辦法』擬定以下管理面向:
主辦單位 | 課程/活動名稱 | 日期 | 時數 (小時) | 參加 人員 | 證(明)書 |
---|---|---|---|---|---|
中華公司治理協會 | 董事會資安治理監督策略 | 113/05/17 | 3 |
|
|
經濟部產業人才能力鑑定 | 資訊安全工程師 - 中級能力鑑定 | 113/04/13 | 3 | 夏建中 (資安室主管) |
經濟部產業人才能力鑑定 臨時證明書 |
經濟部產業人才能力鑑定 | 資訊安全工程師 - 初級能力鑑定 | 113/06/01 | 3 | 夏建中 (資安室主管) |
經濟部產業人才能力鑑定 臨時證明書 |
112 年及 113 年度截至第二季止,本公司並無因發生重大資通安全事件所遭受之損失或影響營運、商譽等之情事;113 年度截至第二季止,資安風險管理事項報告事項,已於 113 年 8 月 13 日向永續發展委員會及董事會報告,詳如