設置「資訊安全管理委員會」,事項協調、規劃、稽核及推動統一資訊安全管理等。以強化資訊安全管理、確保資訊的機密性、完整性與可用性、資訊設備(包括電腦硬體、軟體、週邊)與網路系統可靠性及同仁對資訊安全之認知,確保上述資源免受任何因素之干擾、破壞、入侵、或任何不利之行為與企圖為職責。
單位 | 管理職責 |
---|---|
資訊安全管理委員會 | 整合資源及統一資訊安全管理等事項之協調、規劃、稽核與推動。 |
各事業部 | 配合政策執行。 |
法務單位 | 提供法律支援,對訴訟及非訴訟事務管理,確保利益不受侵害。 |
稽核單位 | 評估資訊安全管理制度之執行情形,檢查法令規章是否確實遵循並提出改善建議。 |
財務單位 | 配合政策執行。 |
人事單位 | 資訊安全政策宣導及教育訓練。 |
資訊單位 | 規劃及執行各項資訊安全作業。 |
導入MDR 威脅偵測與應變服務、系統弱點掃描服務、建構ERP系統雲端備援環境、重新建構備份系統等,本年度在資安軟硬體與服務投入之費用共約新台幣4,359仟元。
導入郵件過濾系統進階防禦模組(ADM)、SecurityScorecard、特權帳號多因素認證系統等,在資安軟硬體與服務投入之費用共約新台幣2,169仟元。
導入F5 Networks遠端連線設備及郵件過濾系統增購防毒模組,相關導入與建置費用共約新台幣1,352仟元。