資訊安全管理政策

聯策依循「上市上櫃公司資通安全管控指引」制定資安政策,由董事會授權設立「資訊安全管理小組」,由資訊安全長擔任召集人。我們致力打造穩固信賴的資安環境,維護客戶與利害關係人權益。

2025 資安零重大事故 透過嚴謹控管,聯策 2025 年度未發生任何重大資通安全事件,確保公司營運穩定與資料完整。

2025 年度資安投入資源與成果

 
資安宣導活動
6
防範詐騙與資訊合規
社交工程演練
3
年度點擊率目標 < 5%
核心弱點修復
30
主要伺服主機漏洞修補

2025 年度多層次資安防護網實績

 

系統與設備升級

  • 2月 設備更新完成核心網路設備升級,強化防火牆性能。
  • 8月 弱點掃描針對 30 台核心伺服主機執行掃描及弱點修復。
  • 核心監控導入 MDR 受管式偵測應對系統,確保即時防禦。

復原與風險評鑑

  • 12月 年度評鑑依 ISO 27001 規範執行年度風險評鑑計畫。
  • 12月 災難復原執行異地備份還原演練,驗證備援有效性。

人員意識與查核

  • 年度資安培訓執行 6 次資安活動與 3 次社交工程演練,強化同仁警覺性。
  • 7月 外部查核通過會計師事務所資訊作業查核,無重大缺失。
  • 資安聯盟持續為 TWCERT/CC 會員,參與情資共享。

實體門禁管理

  • 24H 監控管制機房維持 24 小時門禁管制與影像監控。
  • 定期稽核紀錄完整供內部與外部定期稽核。

資安事件通報與應變分級

 
等級 嚴重程度 定義說明 應變時限
第 4 級 嚴重 核心系統重大損害或機密資料洩漏。 36 小時內
第 3 級 重大 重要業務中斷或內部限閱資料洩漏。 36 小時內
第 2 級 注意 非核心系統遭受輕微影響。 72 小時內
第 1 級 輕微 影響極低,不影響系統正常運作。 72 小時內