資訊安全風險管理
資通安全風險管理架構
企業資訊安全措施推動執行成果。
資安風險與因應措施
為確實強化資安防護,辨識資安風險項目,並提出因應措施且定期檢視成效。
重大資安事件
本公司目前無重大資安事件導致營業損害之情事。
提報董事會日期
113年11月11日。
茂達電子為執行企業資通安全組織訂定的資安策略,確保內部遵循資安相關準則、程序與法規,由總經理擔任組織最高主管,執行副總擔任管理代表,並由資訊管理部負責統籌並執行資通安全政策,宣導資通安全訊息,提升員工資安意識,蒐集及改進組織資通安全管理系統績效及有效性之技術、產品或程序等。由稽核室每年就內部控制制度進行資通安全查核,評估公司資通作業內部控制之有效性並每年定期向董事會報告。
資通安全政策
- 企業資通安全管理策略
-
維持各資通系統永續運作。
-
維護實體環境安全。
-
防止駭客、各種病毒入侵及破壞。
-
防止機敏資料外洩。
-
防止人為意圖不當及不法使用。
- 企業資通安全風險管理與持續改善架構
組織運作模式— 採 PDCA(Plan-Do-Check-Act)循環式管理,確保目標之達成且持續改善。
- 具體管理方案
項目 | 具體管理措施 |
實體安全 |
|
裝置安全 |
|
網路安全 |
|
雲端防護 |
|
資料安全 |
|
教育宣導 |
|
- 投入資通安全管理之資源
企業資訊安全措施推動執行成果。
政策 |
|
訓練宣導 |
|
系統 |
|
為確實強化資安防護,辨識資安風險項目,並提出因應措施且定期檢視成效。
辨識資安 風險 |
影響評估 | 因應措施 | 成效管理 |
個人電腦帳號密碼保全 | 財務業務機密被有心人士竊取。 | 個人電腦開機密碼定期修改。 | 需定期修改密碼及符合複雜性原則。 |
電腦病毒 防護 |
電腦病毒,勒索病毒,木馬程式,挖礦程式。 | 加強端點防護,導入行為監控,應用程式控制防護系統。 | 依各端點類型強化系統及資料的安全。 |
網路管理 安全 |
網路穩定,蓄意攻擊,流量隔離。 | 定期更新韌體,導入入侵防護(IPS)系統。 | 發現網路異常封包或行為時,系統發送警訊通報,並立即採取必要的處置措施。 |
資訊安全 | 資訊系統未經授權之存取。 | 因應職務需求,建立申請授權流程。 | 電子化表單提出申請,經主管及權責單位同意後開放。 |
上網行為的安全 | 惡意軟體、網路釣魚、殭屍電腦的命令與控制伺服器等不當傳輸行為。 | 導入進階威脅防護系統, 每年定期辦理電子郵件社交工程演練。 |
主動阻擋零時差漏洞攻擊及警示不當傳輸行為。 |
資訊系統 服務運作 |
駭客可能試圖將電腦病毒、破壞性軟體或勒索軟體侵入公司網路系統,以干擾公司的營運。 | 訂定核心業務之復原時間目標(RTO)及資料復原時間點目標(RPO)。 | 設置適當之備份機制及備援計畫,並定期測試復原資料之正確性。 |
重大資安事件
本公司目前無重大資安事件導致營業損害之情事。
提報董事會日期
113年11月11日。
如有任何永續經營相關問題,歡迎您與我們聯絡。
公共關係
E-mail : IR@anpec.com.tw
電話 : +886-3-564-2000
地址 : 新竹市科學園區篤行一路6號
時間 : 8:30 AM ~ 5:30 PM
股務代理
元富證券股份有限公司 (股務代理部)
電話 : +886-2-2768-6668
傳真 : +886-2-2768-8778
地址 : 臺北市松山區光復北路11巷35號B1
時間 : 8:30 AM ~ 4:30 PM
網址 : http://www.masterlink.com.tw/
公共關係
E-mail : IR@anpec.com.tw
電話 : +886-3-564-2000
地址 : 新竹市科學園區篤行一路6號
時間 : 8:30 AM ~ 5:30 PM
股務代理
元富證券股份有限公司 (股務代理部)
電話 : +886-2-2768-6668
傳真 : +886-2-2768-8778
地址 : 臺北市松山區光復北路11巷35號B1
時間 : 8:30 AM ~ 4:30 PM
網址 : http://www.masterlink.com.tw/