關閉
共創永續未來

資訊安全管理

千如集團為建立資訊安全管理制度,確保集團資訊之機密性、完整性與可用性,同時因應金管會的要求-強化上市上櫃公司的資通安全管理政策,於2022 年正式成立資安室;配合臺灣證券交易所要求上市上櫃公司配置適當的人力資 源和設備,以規劃、監控和執行資通安全管理作業,持續提升本公司資訊安全韌性。

(一)資通安全風險管理架構
成立跨部門的風險評估小組,成員涵蓋資訊部門(系統管理、網路管理、資安人員)、業務部門、管理階層及外部資源,按每一系統,各系統負責人執行資 訊安全風險評估,並召開資訊安全風險評估會議。

 
(二)資安管理政策
資安政策經董事會同意通過,確保集團 資訊系統具有安全性、久固性,排除任 何可能的資安事件,並資訊之機密性、 完整性與可用性,以及建立同仁正確的 資安觀念,維護集團的永續營運,未來 持續依照本政策,逐步完善本公司資安 相關規範與措施。


(三)具體管理方案
1. 資安認知推廣
為提高員工對資訊安全的認識和重視,從台灣廠開始進行資安認知推廣,每人 上課1.5小時,共866人上課並參與測驗,799人通過測驗,總時數為1,287小 時,通過率92.26%。
資訊安全與客戶隱私
資訊安全與客戶隱私
2. 異地備援
每日進行磁帶與異地備份,將逐步建置更完整異地備份(例如雲端備分)與確保重要資料被妥善保存,且為確保資訊作業系統、設備、網路及資料等之安全, 公司每年進行系統化災難演練,2025年共有40台主機進行的災害復原演練。

3. 釣魚信件、社交工程信件
於2025年共進行2次演練,包含以下內容:
  • 2025/05/29 重要稅務通知:您的退稅資格已更新。
  • 2025/11/24 普發現金10,000元。
共有8位同仁誤點釣魚郵件,已請相關同仁重新學習資安認知教育訓練教材並 進行測驗,最終皆順利通過。透過此次訓練,有效提升資安意識,強化對網路 安全風險的警覺性。

4. 資安宣導於2025年執行狀況
  • 2025/03/07 勒索軟體攻擊頻繁,企業與個人應加強網路安全防護;衛福部 公布彰基資安事故調查結果,指出該院遭到勒索軟體Crazy Hunter攻擊
  • 2025/05/29 立刻改密碼!嚴重駭客攻擊 1.84億個Apple、Google帳戶外洩
  • 2025/06/30 不明人士假冒名義詐騙索個資 海基會呼籲各界提高警覺
  • 2025/07/29 2025社交工程攻擊新趨勢!語音網釣、AI偽冒真實攻擊大增
  • 2025/08/28 你的電腦變慢了嗎?駭客藉假YouTube下載網站偷走你的頻寬
  • 2025/10/02 總統公布修正資通安全管理法
(四)投入資通安全管理之資源
千如集團設有資安委員會,用以確認本公司之資安委員會組織架構、資安政策 以及集團資安規劃,未來將每年至少1次舉辦資安委員會,以落實管理。2025 年共舉辦4次:03/24、6/23、9/23、12/03。

客戶隱私管理

為確保客戶資料的安全與管理,千如集團制定資料保護原則。首先,明確告知客戶其個人資料的蒐集、使用及保護方式,確保資訊透明度。資料蒐集遵循最 小化原則,僅限必要範圍,並確保符合特定目的,同時採取去識別化處理,降低隱私風險。
在使用層面,本公司嚴格限制客戶資料的應用範圍,確保僅用於原始蒐集目的,避免濫用。此外,對於敏感資料,如透過郵件傳輸時,皆採取加密處理, 確保資訊安全不受威脅。
在內部管理上,落實權限控管,僅授權員工可存取敏感資料,並定期由部門主管審核資料夾權限,確保存取權限維持在最適當的範圍內。透過這些措施,公司積極維護客戶資料的安全性,確保個資保護符合最高標準。

個人資料保護

(一)個人資料保護政策
2025年4月1日發行集團資訊安全之個人資料保護管理辦法

(二)實施情形
  1. 電腦主機名稱去識別化,動態分配IP,皆無法直接查詢個人資料。
  2. AD的帳號去識別化,以降低查詢到個人資料的風險。
  3. 業務使用加密隨身碟,儲存個人資料,確保存在加密區。
  4. 個人電腦硬碟加密,如:BitLocker。
  5. 雲端硬碟使用多因子認證,避免存放個人機敏性資料。
  6. 若檔案為個人機敏性資料,則使用壓縮軟體加密,如:7-Zip。