USUN Technology
Powerful Energy
信息安全政策及管理
本公司信息安全之权责单位为信息部,设置信息主管一名,及专业资讯工程师数名,负责订定公司信息安全政策,规划信息安全措施,并执行相关之资讯安全相关作业,且每年定期Review、修正及加化之,以确保集团信息作业安全。
基于信息安全的重要性,权责单位每年定期向董事会报告企业信息安全治理与执行状况。
信息安全政策及具体管理方案
目的:
本公司订定信息安全政策目标为确保信息的机密性、完整性和可用性。
目标 :
范围 :
- 信息安全政策制定及评估
- 组织的信息安全职责与分工
- 人力资源安全与教育训练
- 信息资产管理
- 访问控制与密码管理
- 密码管理
- 实体与环境安全
- 作业安全管理
- 网络安全管理
- 信息系统取得、开发及维护
- 供应商安全管理
- 信息安全事故管理
- 营运持续管理
- 遵循性(适法性)
信息安全相关具体执行措施如下:
| 项目 | 具体管理方式 |
|---|---|
| 防火墙防护 | 防火墙设定连线规则。 |
| 使用者上网行为控管机制 | 使用自动网站防护系统控管使用者上网行为。 |
| 防毒软体政策 | 使用多种防毒软体,并自动更新病毒码,并每周执行一次全机扫描,降低病毒感染机会。 |
| 作业系统更新 | 作业系统自动更新,因故未更新者,由资讯部协助更新。 |
| 邮件安全管控 | 有自动邮件扫描威胁防护,在使用者接收邮件之前,事先防范不安全的附件档案、钓鱼邮件、垃圾邮件,及扩大防止恶意连结的保护范围。 |
| 网站防护机制 | 网站有防火墙装置阻挡外部网路攻击。 |
| 资料备份机制 | 重要资讯系统资料库皆设定每日完整备份、每小时差异备份。 |
| 异地存放 | 伺服器与各项资讯系统备份档,分开存放于分公司。 |
| 重要档案上传伺服器 | 公司内各部门重要档案上传伺服器存放,由资讯部统一备份保存。 |
| 资讯中心检查纪录表 | 资讯中心检查纪录表纪录机房温湿度、资料备份、防毒软体更新、网路流量等纪录。 |
| 资讯系统、软体取得、使用管控 | 各项系统、软体安装使用,使用者需提出申请,经单位主管核准,资讯部确认现有授权,如需新增采购授权,,请该单位提出,采购完成后,资讯部协助安装作业,以达实际管控之效。 |
个人资料保护
本公司重视「客户隐私权保护」,遵循《个人资料保护法》,订定《个人资料保护事项办法》,及严谨的个资隐私安全管理与防护措施,并建构数据治理制度,制定数据标准与分级,落实数据访问权限管控及数据拥有者之复核机制,确保数据的存取与共享受到妥善治理与保护,以及数据的可用性、完整性及保密性。
适用范围涵盖本公司所有人员、人力派遣公司派驻人员、与本公司有业务往来之厂商或顾问(包含其员工或临时雇员)。针对营运过程中所涉及之个资隐私之搜集、处理、利用及保护,除遵循政府相关法令规章,在法令规定之范围内使用,不会提供、出租或以其他变相之方式,将个资揭露予第三人,且会依循公司所定之《个人资料保护事项办法》落实执行,致力维护客户的数据安全及隐私权利。此外,本公司为更有效管理隐私相关风险,设立个人资料保护委员会,负责执行与监督《个人资料保护事项办法》
的遵循情形。本公司个人资料保护事项如下:
第一条 本个人资料保护政策
第二条 管理范畴
第三条 权责
第四条 违反责任及罚则
第五条 实施与修订
本公司就信息安全教育训练,揭露 114 年度投入个资保护政策相关量化数据及管理指针如下:
| 年度 | 课程名称 | 日期 | 讲师 | 时数 | 人数 |
|---|---|---|---|---|---|
| 114 | 資訊安全通識教育訓練 | 2025/2/20 | 李政都 | 1 | 29 |
| 資訊安全教育訓練 | 2025/10/7 | 李政都 | 1 | 14 | |
| 資安教育訓練 | 2025/11/21 | 李政都 | 1 | 7 | |
| 資訊安全教育訓練 | 2025/12/17 | 李政都 | 1 | 6 | |
| 统计 | 4堂 | 56人 | |||

