goldennet

資安組織及管理

聯陽資訊安全的核心意義在於提供公司營運所需穩定、安全的資訊系統,確保資訊的可用性、正確性及機密性。

資訊安全組織
本公司資訊安全由2022 年底成立的資安專責單位- 資訊安全執行小組負責,設有召集人、資安主管及資訊安全人員。召集人由總經理擔任,負責核准資訊安全系統之執行範圍、政策,定期向董事會報告;資安主管負責制訂資訊安全政策及目標,定期向召集人報告;資訊安全人員負責規劃與執行公司資訊安全制度。


資訊安全人員由均具有資安專長同仁擔任,不定期參加產業界資安研討會,並視公司資安計畫的需求,參加相關教育訓練課程。




具體管理方案及投入資通安全管理之資源

隨著資訊時代的高度發展,在享用便利性的同時,也伴隨著不可預知的安全風險,嚴重者癱瘓公司資訊網路,營運中斷,甚至資料毀損、被竊取,造成公司及利害關係人重大損害。本公司由資訊安全執行小組依年度計畫及目標編列預算與執行,建置以下防護機制,並輔以同仁教育訓練及宣導以強化資安觀念,確保營運系統不中斷,保障公司與利害關係人(客戶、廠商等)的重要機密資料。

資安防護機制執行項

端點防護 人員電腦設備及網路閘道設備建置完整端點防護系統,並定期更新安全性修補及漏洞掃描。
網路攻擊防禦 設置新世代防火牆、網路行為偵測系統,輔以嚴格的網路存取控制及二因子驗證,並建置備援機制,防止網路攻擊及確保可用性。
資料備份與還原 除了伺服器虛擬化及異地/雲端備份外,重要的營運系統建立DR Site,為災難重建提供了完善的資料保全機制,並定期演練確保公司營運不中斷。
資安觀念強化 配合熱門資安事件,定期宣導,並輔以社交工程演練,強化同仁的資安觀念。


資安教育訓練
資訊安全除了系統層面的防護機制外,同仁的資安意識更是作為公司資安防護的最後一道關卡。本公司除了新進同仁的資訊安全教育外,亦定期就熱門資安事件進行宣導與公告。另每半年實施社交工程演練,強化同仁的資安觀念,落實在日常的工作中。
為持續強化公司資訊安全的防護能力,2024 年將持續資安防護的投資,預計導入SIEM 平台、NDR 的回應模組,達成自動聯防的目標,有效在第一時間偵測並防護各種資安攻擊。也將社交工程演練的頻率提高至每季一次,提高同仁日常的警覺心,避免因同仁疏忽誤點擊釣魚信件而導致勒索病毒的危害,或駭客滲透、入侵,進而竊取公司機密資料,造成企業財務及商譽的損失。

 

資料建置中

頁面準備中,請隨時關注!

Modal4

隱私權政策

‧說明
ITE遵守台灣的《個人資料保護法》來蒐集、處理、使用和保護個人資料,我們不會主動蒐集您的個人數據。

‧個人資料的蒐集及使用
在ITE官網進行基本的瀏覽、搜尋及下載行為時,網站不會進行任何個人資料的蒐集行為。若您使用網站的”聯絡我們”功能,本公司將會蒐集您的個人姓名、公司名稱、電子郵件及聯絡電話等個人資料。蒐集的訪客個資僅作為您提出問題的回覆及溝通使用,除本公司業務聯繫外,不做其他用途。網站會記錄使用者的上網IP、時間及瀏覽的網頁資料,供本公司對全體使用者的瀏覽行為進行分析,並不會對各別使用者進行分析。

‧ 蒐集資料的保全
ITE官網的任何資料傳遞均經由SSL加密,保障不被第三方竊取。您提供的數據將按照相關法律和本公司資料管理原則進行管理,該資料管理系統採用防火牆、入侵檢測系統和病毒防護機制,以避免非法駭客入侵和惡意軟件破壞。訪客個資(含問題及回復)原則保存5年,訪客可書面要求刪除個資。

‧Cookie使用
本網站將會記錄Cookie資訊,包含您使用的設備、來源IP位址及瀏覽的頁面,並不會蒐集您的個人資料。蒐集的資訊用來優化網站瀏覽的體驗,及進行網站瀏覽的統計分析,作為改善我們網站內容與服務的參考。您可以在瀏覽器設定修改對Cookie的接受程度,但若您拒絕所有的Cookie,本網站的某些功能將可能無法正常執行。

關閉