資訊與隱私安全
- 8

資訊安全
佳世達為確保資訊資產之機密性、完整性、可用性及適法性,遵循 ISO 27001 資訊安全國際標準制定企業資安政策,並於2024年7月完成轉版作業,取得ISO 27001:2022證書。已於2026年7月重審換證並於隔月生效。公司設置資訊安全委員會,由總經理及各事業群一級主管與資訊長共同組成,總經理擔任召集人、資安長擔任主任委員,並定期召開會議及向董事會或審計委員會報告資訊安全管理情形。公司持續舉辦資訊安全教育訓練,以提升全體同仁資訊安全意識,並透過弱點掃描、系統還原演練、異地備份及第三方資安監控機制,強化資訊安全風險管理與事件應變能力。
佳世達科技投保企業資訊安全風險管理保險,以因應資安事件發生時的所產生相關費用 ( 如營運中斷、鑑識 ) 的保險理賠,投保範圍保含持股過半的從屬公司,以減少公司的損失。
資安系統風險分析平均分數
客戶隱私保護
客戶隱私保護為國家法規和公司政策普遍的目標,如客戶隱私遭到洩漏,可能造成客戶忠誠度及滿意度降低、商業及商譽上的負面影響,甚至可能造成訴訟官司等嚴重衝擊,因此在商業行為進行的同時,確保客戶的隱私受到尊重及保護,是佳世達給予客戶的承諾。
佳世達持續透過內部郵件宣導及 e-learning 平台進行資訊安全教育訓練,使員工了解資訊安全與客戶隱私保護的重要性。針對機密文件與敏感資料,公司透過存取權限控管、主管簽核及文件浮水印等機制降低未授權存取及資料外洩風險。公司每年持續檢視個人資料與客戶隱私管理成效,2025年未發生外部機關或客戶反映之個資洩漏投訴事件。
資料遺失

客戶隱私管理架構
資料保護
- 設定存取權限,非相關人員若需資料,須透過主管簽核申請方可開放部分權限
- 下載文件印有 Confidential 字眼,提醒使用人員其機密性
內部控制
- 不定期向員工宣導資通安全之重要性
系統管理
- 客戶持有帳號密碼可查詢系統網站資料,但僅供相關業務範圍
- 新帳號密碼以系統發送訊息至客人手上,內部相關作業人員無法得知。如此可確保帳號為申請人單一使用
個資洩漏投訴 | 2025 | 2024 | 2023 | 2022 |
|---|---|---|---|---|
外部機關 | 0 | 0 | 0 | 0 |
客戶反映 | 0 | 0 | 0 | 0 |
單位:件數
資訊安全訓練
受訓人員 | 總時數 |
|---|---|
資訊人員 | 35.9 |
一般員工 | 9,948.0 |
| 資安教育訓練類別 | 總時數 |
|---|---|
| ISO 27001資安教育(中) | 4276.4 |
| 社交工程(中英) | 974.9 |
| 落實企業資安|建立資安防護觀念(中文) | 3207.7 |
| ISO 27001資安教育(英) | 643.1 |
| 工控安全(中) | 108.6 |
| 物聯網安全(中) | 2.6 |
| 勒索軟體(中英) | 30.0 |
| MITRE ATT&CK(中) | 2.8 |
| 駭客攻擊揭秘(中) | 734.8 |
| 沙盒執行系統環境 | 3.1 |
| 外訓資安課程 | 632.0 |
想要了解更詳盡的內容?
詳閱報告書完整內容