資訊與隱私安全

資訊與隱私安全
SDGs
  • 8

資訊安全

佳世達為確保資訊資產之機密性、完整性、可用性及適法性,遵循 ISO 27001 資訊安全國際標準制定企業資安政策,並於2024年7月完成轉版作業,取得ISO 27001:2022證書。已於2026年7月重審換證並於隔月生效。公司設置資訊安全委員會,由總經理及各事業群一級主管與資訊長共同組成,總經理擔任召集人、資安長擔任主任委員,並定期召開會議及向董事會或審計委員會報告資訊安全管理情形。公司持續舉辦資訊安全教育訓練,以提升全體同仁資訊安全意識,並透過弱點掃描、系統還原演練、異地備份及第三方資安監控機制,強化資訊安全風險管理與事件應變能力。

佳世達科技投保企業資訊安全風險管理保險,以因應資安事件發生時的所產生相關費用 ( 如營運中斷、鑑識 ) 的保險理賠,投保範圍保含持股過半的從屬公司,以減少公司的損失。

資安系統風險分析平均分數
91.75 分

客戶隱私保護

客戶隱私保護為國家法規和公司政策普遍的目標,如客戶隱私遭到洩漏,可能造成客戶忠誠度及滿意度降低、商業及商譽上的負面影響,甚至可能造成訴訟官司等嚴重衝擊,因此在商業行為進行的同時,確保客戶的隱私受到尊重及保護,是佳世達給予客戶的承諾。     

佳世達持續透過內部郵件宣導及 e-learning 平台進行資訊安全教育訓練,使員工了解資訊安全與客戶隱私保護的重要性。針對機密文件與敏感資料,公司透過存取權限控管、主管簽核及文件浮水印等機制降低未授權存取及資料外洩風險。公司每年持續檢視個人資料與客戶隱私管理成效,2025年未發生外部機關或客戶反映之個資洩漏投訴事件。

資料遺失
0 投訴

客戶隱私管理架構

資料保護
  • 設定存取權限,非相關人員若需資料,須透過主管簽核申請方可開放部分權限
  • 下載文件印有 Confidential 字眼,提醒使用人員其機密性
 

內部控制
  • 不定期向員工宣導資通安全之重要性
 

系統管理
  • 客戶持有帳號密碼可查詢系統網站資料,但僅供相關業務範圍
  • 新帳號密碼以系統發送訊息至客人手上,內部相關作業人員無法得知。如此可確保帳號為申請人單一使用

個資洩漏投訴

2025

2024

2023

2022

外部機關

0

0

0

0

客戶反映

0

0

0

0

單位:件數

資訊安全訓練

受訓人員

總時數

資訊人員

35.9

一般員工

9,948.0

 

資安教育訓練類別

總時數

ISO 27001資安教育(中)

4276.4

社交工程(中英)

974.9

落實企業資安|建立資安防護觀念(中文)

3207.7

ISO 27001資安教育(英)

643.1

工控安全(中)

108.6

物聯網安全(中)

2.6

勒索軟體(中英)

30.0

MITRE ATT&CK(中)

2.8

駭客攻擊揭秘(中)

734.8

沙盒執行系統環境

3.1

外訓資安課程

632.0

想要了解更詳盡的內容?

詳閱報告書完整內容
PDF15.26MB