本公司設立獨立且專業之資訊安全管理部門,負責資安規劃及推動執行,以建構集團資安防禦能力及同仁良好之資訊安全知識。
以所有資訊作業符合國內外法令的要求為目標,到目前為止從外部夥伴及客戶的回應,沒有發現有侵害顧客隱私或遺失顧客資料的事情發生。
以減少被攻擊的機率及提高入侵難度為主要手段:
以資料備份為基礎,加以管理措施減少資料外流的機會:
對各種作業流程建立內部稽核機制,包含機房人員進出管制、伺服器備份紀錄、網路行為紀錄及各系統使用帳號權限申請\取消機制等,除年度內部稽核對資通安全項目進行查核,確認設備資安控制及系統復原測試執行是否確實,將查核結果報告董事會外,並引入外部稽核,如會計師年度稽核等,以確認各項機制可有效實施。