首頁 > 風險管理>資訊安全控管
 
 
為維護網路資訊系統的正常運作、確保網路資訊傳輸交易安全,保障電腦處理資料的機密性與完整性,本公司制訂「資訊安全管理程序書」,以確保資料、系統、設備及網路安全。對於客戶所提供的資料做最佳的防護以確保客戶隱私權,於2013年無發生任何因洩漏客戶隱私或遺失客戶資料等情事。
 
針對系統開發、取得與維護、資訊系統處理、電腦設備與系統軟體、網路系統安全等管制,確認各項作業符合資訊安全的要求。此外,每年外部稽核單位,針對資訊中心的各項電腦系統架構、作業程序、資安政策、帳號、權限控管、程式及系統開發管理、交易紀錄管理、批次作業、資料拋轉、例行維運與備份作業等項目進行查核,確保各項電腦作業符合安全與法規需求。
 
為因應2011年實施的個人資料保護法,將其造成的影響與衝擊降到最低程度,本公司關注個人資料保護法最新修法進度,並陸續採取下列因應措施:
本公司關注個人資料保護法最新修法進度。
將辦公室員工之薪資、人事、考評與健康檢查資料列為公司機密,依公司「機密維護要點」對於個資的保管、分發、傳遞與維護嚴格管制。
於新進人員教育訓練或管理規章講解時,均會對同仁加強宣導及說明。