資訊安全與數位韌性
01 資訊安全治理
聯策科技以資訊資產保護、法規遵循、資安意識與營運持續為管理重點,透過明確的資安組織與權責分工,持續強化資訊安全治理與數位營運韌性。
01
保護資訊資產
降低未授權存取、異動及資訊外洩風險。
02
法規遵循
依相關法令與資安要求持續檢視管理制度。
03
提升資安意識
透過宣導、訓練與演練提升全員防護意識。
04
維持業務連續
透過備份與復原機制降低營運中斷風險。
05
維護服務可信度
以穩定、安全的資訊環境支持客戶與營運需求。
| 資安組織職稱 | 權責說明 |
|---|---|
| 召集人 | 由資訊安全長擔任,統籌資安政策推動與執行,並向董事會報告資安狀況。 |
| 資訊安全專責主管 | 負責資訊安全執行與事件處理,落實公司內外部資訊安全要求。 |
| 資訊安全稽核單位 | 執行資訊安全稽核,確認公司資訊安全管理符合相關規範。 |
| 資訊安全推動單位 | 由各單位主管配合推動及執行公司資訊安全政策。 |
| 資安管理與文管單位 | 負責日常資安管理、紀錄維護及資訊安全文件管理。 |
02 資訊安全管理機制
公司從帳號權限、系統弱點、網路端點、備份復原、事件處理及稽核等面向建立資訊安全防護機制。
01
帳號與存取管理
依工作需求管理資訊系統存取權限,降低未授權存取風險。
02
系統與弱點管理
持續進行資訊設備及系統弱點檢視,針對發現項目追蹤改善。
03
網路與端點防護
透過資訊安全控制與監控措施,提升網路及終端設備防護能力。
04
備份與復原
執行備份及資料還原演練,強化異常事件下的復原能力。
05
事件管理
建立資安事件處理與通報機制,降低異常事件對營運造成的影響。
06
稽核與持續改善
透過內外部查核與改善追蹤,持續檢視資訊安全管理有效性。
07
實體機房安全
機房採24小時門禁管制與影像監控,相關紀錄留存供內外部定期稽核。
03 資安風險與防護措施
2025年度持續從系統設備、監控防禦、風險復原及外部查核等面向強化多層次資安防護。
01
系統與設備升級
完成核心網路設備升級,強化防火牆效能;並針對30台核心伺服主機執行弱點掃描及修復。
02
監控與情資防護
核心業務系統持續運用 MDR 受管式偵測與應對機制,並維持 TWCERT/CC 會員資格,參與資安情資共享。
03
風險評鑑與災難復原
依 ISO 27001 管理架構執行年度資安風險評鑑,並辦理異地備份還原演練,驗證復原機制有效性。
04
外部資訊作業查核
配合會計師事務所執行資訊作業查核,2025年度未發現重大缺失。
04 資安教育與意識提升
公司持續透過資安宣導、教育訓練及社交工程模擬測試,提升員工資訊安全意識。
2025
資安宣導
6次
2025
社交工程教育訓練
1次
2025
社交工程模擬演練
3次
05 年度資安成果
以重大資安事件及年度管理機制量化資訊,檢視資訊安全治理與執行成效。
2025年度資訊安全績效 重大資安事件 0 件
2025年度未發生重大資安事件或因資安事件造成重大營運受損情形。
資安管理資源投入
管理機制
資訊安全內部稽核
每年至少1次
治理機制
董事會資安報告
每年至少1次
防護範圍
核心伺服主機弱點掃描
30台
2024年度資安實績
- 完成核心業務伺服器受管式偵測與應對(MDR)系統安裝,強化即時監控與威脅應變。
- 全年辦理3次社交工程模擬測試,並以點擊率低於5%作為內部控管目標。
- 資安專責人員取得 ISO 27001 資訊安全管理系統主導稽核員資格。
- 持續執行異地備份機制及年度災難復原演練,驗證資料復原流程有效性。