EN
menu
Corporate Governance

Corporate Governance

資訊安全

聯合國永續發展目標 16

治理架構與政策承諾

權責單位(治理)

資安小組

政策承諾(策略)

短期策略(1~2 年)

導入多因子驗證(MFA)及行為辨識,降低靜態密碼風險

導入/優化端點偵測與回應(EDR),強化遠端設備監控

建立自動化脆弱性掃描與修補機制,縮短漏洞暴露時間

中長期策略(3~5 年)

導入微切分(Micro-segmentation),強化內部網路隔離與橫向移動防護

建立供應商資安管理制度,對第三方軟體與服務進行審查與持續風險監控

衝擊評估 (風險管理)

正向衝擊 (機會):

負向衝擊 (風險):

面臨新型態攻擊威脅,且供應商資安落差與系統漏洞修補延遲易形成防護缺口,增加資料外洩與營運風險。

導入 AI 監控、零信任架構及遵循國際資安標準,全面提升資安防禦效率、客戶信任與市場競爭力。

指標目標

確保行動有效性

網路安全:部署防火牆與 SD-WAN 架構(含加密及雙備援);遠端存取強制 VPN 並留存紀錄;落實上網行為的控管。

端點與郵件防護:伺服器與終端設備部署端點防護並自動更新;郵件系統全面導入防毒與過濾機制。

存取控制:落實帳號分級授權、密碼強度管理,及員工離職即時停用機制。

營運持續:重要系統每日異地備份,並定期執行災害復原演練。

資安意識:持續推動資安教育訓練與日常宣導。

利害關係人溝通

社交工程演練:2025 年針對 281 名可收外部郵件之員工辦理演練,完成率 100%。偽造郵件點擊率僅 3.56%(10 人),針對誤點人員已加強專屬教育訓練以強化防範能力。

弱點掃描與修補:2025 年重要系統弱點掃描發現 5 項高風險項目(皆因 ERP 系統版本老舊),已規劃於 2026 年 10 月前完成升級改善。