風險管理及資通安全

資通安全

資通安全

為強化資訊安全管理,提升公司整體資訊服務,確保資訊與業務需求之一致性,並有效管理資訊安全工作,本公司恪遵相關法令依ISO27001架構訂定「 資通安全風險管理架構 」,內容包含資通安全政策及具體管理方案。

  

本公司以建構嚴密有效的資安防禦為目標,依「資通安全風險管理架構」成立資安管理委員會下轄資安執行小組、資安緊急應變小組、資安稽核小組。資安管理委員會統籌資訊安全及相關政策制定、執行、風險管理、法規遵循及查核。稽核主管督導全集團資訊安全作業執行以及資安風險管理機制之有效性,並定期向董事會陳報整體資訊安全管理組織相關資安管理作業及制度之執行成效。 為有效推動資通安全政策,本公司設有資安長、並設置資訊安全專責單位,配置專責主管及至少二名專責人員,專門負責資通安全相關監控及執行資安管理委員會制定之各項管理方案,並定期對全體員工實施資訊安全教育訓練;資安專責單位人員每人至少接受16小時以上專業資安訓練。

  

113年度資訊安全運作情形

  1. 本年度共召開7次內部檢討會議,並於113年11月6日向董事會報告113年度資通安全現況及執行情形。
  2. 提升員工對郵件系統使用安全,執行電子郵件系統社交工程演練1次,集團全員參與演練。
  3. 至少發佈四份資安公告,傳達資安防護重要規定與注意事項。
  4. 本公司113 年4 月9 日自行偵測到網路傳輸異常,部份資訊系統遭受駭客攻擊,資安單位隨即啟動資安防禦&復原機制,並未擴及各廠區及產 線,並委請外部資安公司技術專家共同處理,對財務業務並無造成重大影響。
    同時,依資安專家針對本公司中長期資安防護建議,已於今年8 月完成之各項提升資安設備建置,未來將定期評估資安有效性評估,持續提升 網路與資訊基礎架構之安全管控及加強員工資安意識以確保資訊安全。
  5. 已加入「台灣電腦網路危機處理暨協調中心(TWCERT/CC)」,隨時有效接收及傳遞資安情資,達橫向資安聯防目標,提升資安防護能量。
  6. 辦理資訊安全教育訓練,包含「社交工程攻擊手法介紹及電子郵件安全教育訓練 」及「資訊安全防範與電子郵件注意事項」,完成資訊安全教育訓練課程員工,共計710人次參與。
我們重視您的隱私
點擊 “全部接受” 即表示您同意在您的裝置上儲存 Cookie,用以增強網站導引,分析網站使用情況,協助網站行銷與效能。
全部接受
偏好設定
我們重視您的隱私

聯成化科和某些第三方在 www.upc.com.tw 上使用 cookie。有關 Cookie 的類型、用途和所涉及的第三方的詳細資訊,在以下與我們的 隱私權政策 中說明。請單擊 “全部接受” 同意我們使用 cookie,以便在我們的網站上獲得最佳體驗。您可以設置您的偏好,或拒絕 cookie(必要性 cookies 除外)。
全部接受
同意選項管理
  • 必要性 cookies
    永遠使用
    必要性 cookies 將有助於您在網站內移動並正常使用其功能,例如設置您的隱私偏好,登錄或填寫表格。如果沒有這些 Cookie,則網站將無法正確提供該服務。您可以選擇網路瀏覽器不使用必要性 cookies,但隨後您可能無法按預期使用網站的功能。
  • 數據分析 cookies
    數據分析 cookies 收集有關到訪者如何使用網站的資訊,例如到訪者最常訪問的頁面以及如何在站點中移動,幫助我們改善網站的友好操作,加強用戶的體驗。
確認我的選項