資安事件發生數量
- 2025年 實績
- 0
- 2025年 目標
- 0
- 達成 狀態
- V
- 2026年 目標
- 0
- 2030年 目標
- 0
- 2040年 目標
- 0
資安小組
導入多因子驗證(MFA)及行為辨識,降低靜態密碼風險
導入/優化端點偵測與回應(EDR),強化遠端設備監控
建立自動化脆弱性掃描與修補機制,縮短漏洞暴露時間
導入微切分(Micro-segmentation),強化內部網路隔離與橫向移動防護
建立供應商資安管理制度,對第三方軟體與服務進行審查與持續風險監控
面臨新型態攻擊威脅,且供應商資安落差與系統漏洞修補延遲易形成防護缺口,增加資料外洩與營運風險。
導入 AI 監控、零信任架構及遵循國際資安標準,全面提升資安防禦效率、客戶信任與市場競爭力。
網路安全:部署防火牆與 SD-WAN 架構(含加密及雙備援);遠端存取強制 VPN 並留存紀錄;落實上網行為的控管。
端點與郵件防護:伺服器與終端設備部署端點防護並自動更新;郵件系統全面導入防毒與過濾機制。
存取控制:落實帳號分級授權、密碼強度管理,及員工離職即時停用機制。
營運持續:重要系統每日異地備份,並定期執行災害復原演練。
資安意識:持續推動資安教育訓練與日常宣導。
社交工程演練:2025 年針對 281 名可收外部郵件之員工辦理演練,完成率 100%。偽造郵件點擊率僅 3.56%(10 人),針對誤點人員已加強專屬教育訓練以強化防範能力。
弱點掃描與修補:2025 年重要系統弱點掃描發現 5 項高風險項目(皆因 ERP 系統版本老舊),已規劃於 2026 年 10 月前完成升級改善。