資安防護

資安政策

落實資通安全,強化服務品質

加強資安訓練,確保持續營運

做好緊急應變,提升組織韌性

   

本公司訂有資安政策,所有同仁均有義務積極參與推動資訊安全政策,以確保本公司所有同仁之資料、資通訊系統、設備及網路之安全維運,並期許全體同仁均能了解、實施與維持,以達業務持續營運的目標。為完善公司資訊安全管理,強化個人資訊與客戶隱私保護,本公司於2025年2月取得ISO 27001認證,建立完整資訊安全架構,並制定管理準則,以管控各項資安風險,降低資安風險發生的可能性與衝擊。

此外,為提升士電資通安全,並因應金管會「公開發行公司建立內部控制制度處理準則」之修訂,本公司已於2023年起,指定資安專責主管及人員,以推動公司資安建設及合規,並規劃建立總公司層級資訊安全管理委員會,統籌公司資安業務之推動。

ISO/IEC 27001:2022- 資訊處 證書效期:2028/2/12

資通安全架構

資訊安全控制措施

管理項目

具體管理措施

網路安全管理

•   不定期進行評估或測試網路系統安全。

•   應定期或適時派送修補網路運作環境之安全性風險及漏洞。

•   內部重要網站及應用系統應以防火牆與外部網際網路隔離。

•   網路資料傳輸,以加密傳輸為原則。

•   建置上網政策及過濾設備防止人員訪問危險網址。

資訊系統存取控管

•   資料庫與檔案存取應設定權限控管。

•   帳號與密碼須符合密碼原則,密碼長度8碼以上、符合密碼複雜度,每60天更新密碼。

•   針對離職員工,資訊中心應依據離職辦竣單之離職日期,立即刪除使用者代號或設定失效日期。

電腦系統安全管理

•   各主機伺服器及個人PC應安裝使用者端防毒軟體,並自動更新病毒碼。

•   郵件系統建置資安模組,如垃圾郵件過濾器、惡意程式偵測、附件控管等管理模組,提升郵件資訊安全。

•   當機器設備故障或遭遇資通安全事件或業務需求,必須執行回復作業時,請依各資訊系統的回復作業程序執行,以迅速恢復系統的正常運作,縮短系統中斷服務的時間。系統回復作業程序由各系統負責人提出,經主管簽核後實施。

•   各資訊系統不定期進行災難復原演練計畫。

資料備份

•   每日做資料庫備份。

•   備份資料標記備份日期、系統名稱、資料內容,且應異地存放。

系統可用性

•   針對重要資訊系統,建置高可用性機制。

•   應用系統程式每日進行完整備份。

資安教育訓練

 為督導全體同仁落實資通安全管理工作,提升員工資安意識,士電每年持續進行資通安全教育訓練,建立「資訊安全,人人有責」的觀念,促使同仁瞭解資通安全之重要性,促其遵守資通安全規定,藉此提高資通安全智能及緊急應變能力,降低資通安全風險,達持續營運之目標。公司於新人教育訓練安排資安課程,並針對既有員工定期辦理資安講習,隨時對所有員工公告與宣導資訊安全相關訊息,並逐年優先安排尚未上過公司資安課程之員工進行課程訓練。

此外,公司不定期實施資安演練,提升員工資安意識;並定期辦理資安緊急應變演練,以確保資通系統失效或重大災害事件發生時,能迅速復原,確保關鍵性業務持續運作,提升組織韌性。資安緊急應變演練用以確認核心系統緊急應變能力,演練情境包含停電時不斷電系統未啟動、系統資料庫毀損、ERP AP虛擬主機故障、資料庫伺服器硬體故障、資料庫Storage故障、核心網路交換器故障、防火牆故障、ICT服務中斷等,由各系統資訊負責人依情境以啟動備援、備份還原等方式進行演練,演練結果符合復原時間目標(RTO)須在4小時內之要求。

2024年資通安全教育訓練

員工資安演練

  • 日期:4/27,共1次
  • 活動名稱:釣魚信演練
  • 對象:全體員工
  • 人數:1,532人

員工資安教育訓練

  • 日期:6/28、11/21(共辦理5梯次,每梯次1小時課程)

  •  

    課程名稱:員工資安教育訓練

  • 對象:從員工挑選,以未受過訓員工為優先

  •  

    人數:共142人

資安緊急應變演練

  • 日期:依週期執行
  • 活動名稱:不斷電系統演練、ERP系統資料庫演練、ERP系統AP虛擬主機還原演練、ERP系統資料庫伺服器演練(硬體)、ERP系統資料庫Storage演練、核心網路交換器演練、Server Farm防火牆演練、ICT服務演練
  • 對象:系統相關負責人
  • 人數:共6人

資安研討會

  • 由本公司3位資安人員參與資安相關研討會,受訓比例為100%。

 

      為維護顧客隱私權的安全,公司針對客戶個人資料的蒐集、處理、複製、利用、傳輸、建檔、刪除、銷毀等相關作業程序,制訂個人資料保護管理規則,對個人資料保護具體相關的執行均予以說明,並對相關員工作必要之宣導,使公司各階層人員均能熟悉各項規定及法令要求。對於銷售及促銷等活動皆遵守公平交易法、個人資料保護法、商標法及國家通訊委員會等政府法令及機關之要求來辦理,2024 年無侵犯客戶隱私或遺失客戶資料的投訴及違反資安相關法規之情事發生。

 

電裝品事業群取得TISAX認證

近年來,汽車產業資安事件頻傳,促使歐系車廠加速推動供應鏈完成汽車安全評估訊息交換平台(TISAX)VDA ISA之認證。電裝品事業群自2022年7月首次取得VDA ISA TISAX AL2等級證書,並於2024年12月進行第三年更新驗證,預計於2025年3月通過並於TISAX平台更新有效性標籤。此舉不僅符合客戶要求,也有助於拓展歐系車廠客戶,同時強化廠內資訊安全管理。

資安管理推進

本公司持續推動資安強化作業,執行資訊資產盤點、年度風險評鑑、內部資安稽核及資安管理審查,以落實ISMS管理循環,識別資安風險並制定相應對策。

資訊資產盤點暨風險評鑑課程

連絡窗口:永續發展處 ESG@seec.com.tw

訂閱電子報

訂閱服務確認

已發送 Email 驗證信給你,請點擊信件連結以完成訂閱程序

訂閱失敗

暫時無法接受訂閱,請稍候重新嘗試