设置「信息安全管理委员会」,事项协调、规划、稽核及推动统一信息安全管理等。以强化信息安全管理、确保信息的机密性、完整性与可用性、信息设备(包括计算机硬件、软件、外围)与网络系统可靠性及同仁对信息安全之认知,确保上述资源免受任何因素之干扰、破坏、入侵、或任何不利之行为与企图为职责。
单位 | 管理职责 |
---|---|
信息安全管理委员会 | 整合资源及统一信息安全管理等事项之协调、规划、稽核与推动。 |
各事业部 | 配合政策执行。 |
法务单位 | 提供法律支持,对诉讼及非诉讼事务管理,确保利益不受侵害。 |
稽核单位 | 评估信息安全管理制度之执行情形,检查法令规章是否确实遵循并提出改善建议。 |
财务单位 | 配合政策执行。 |
人事单位 | 信息安全政策倡导及教育训练。 |
信息单位 | 规划及执行各项信息安全作业。 |
导入MDR 威胁侦测与应变服务、系统弱点扫描服务、建构ERP系统云端备援环境、重新建构备份系统等,本年度在资安软硬件与服务投入之费用共约新台币4,359仟元。
导入邮件过滤系统进阶防御模块(ADM)、SecurityScorecard、特权账号多因素认证系统等,在资安软硬件与服务投入之费用共约新台币2,169仟元。
导入F5 Networks远程联机设备及邮件过滤系统增购防毒模块,相关导入与建置费用共约新台币1,352仟元。