永續發展策略與願景

資訊安全委員會組織

資訊安全管理委員會
(主任委員+委員)
資訊安全推動小組
召集人
資安處理小組
文件管制小組
資安稽核小組

資安治理策略

為降低資訊安全事件及營運活動中斷的風險,並保護重要營運過程不受重大資訊系統失效或災害影響,我們依據營運衝擊分析與風險評估,訂定持續營運計畫,包含緊急應變、系統復原、資訊業務回復相關作業。此外,每年亦定期執行持續營運計畫演練,2023年針對業務持續營運訂定3個演練情境,分別進行「核心API Server服務中斷」、「核心數據庫無法連線使用」與「機房電力中斷」之實際模擬演練,演練成果RTO(recover time objective)皆符合計畫範圍內。2023年未發生任何網路攻擊或資安事件導致公司業務及營運產生重大不利影響,也未涉入任何相關的法律案件或監管調查。

2025年資安管理績效

2025年客戶之資安相關要求皆有效達成,並通知客戶完成稽核相關作業。
具影響性
資訊安全事件
0%
社交工程演練
通過率
98.38%
導入
資訊安全
管理制度
菲律賓FPIP廠區
完成導入並已取證
集團資安
情資聯防
22次 重大情資通報
電子郵件
網路防護
攔阻
171,769封 惡意郵件
8次 可疑惡意郵件回報
暗網情資監測
告警
偵測逾 220件
暗網與外洩情資告警

2025主要資安威脅與管理應對

資安文化建立與教育訓練

13次資安宣導
6次機敏專案宣導
44集5種語言資安Podcast
44次資安新聞週報分享
5場資安教育訓練講座

供應鏈資安管理

第三方內部稽核

執行方式

後續處理

營運持續計畫

本公司已建立資訊安全
預防措施 (Prevention)
損害控制(Damage Control / Incident Response)
復原 (Recovery)
執行頻率

資安管理未來發展策略