資訊安全管理政策
聯策依循「上市上櫃公司資通安全管控指引」制定資安政策,由董事會授權設立「資訊安全管理小組」,由資訊安全長擔任召集人。我們致力打造穩固信賴的資安環境,維護客戶與利害關係人權益。
2025 資安零重大事故
透過嚴謹控管,聯策 2025 年度未發生任何重大資通安全事件,確保公司營運穩定與資料完整。
2025 年度資安投入資源與成果
資安宣導活動
6次
防範詐騙與資訊合規
社交工程演練
3次
年度點擊率目標 < 5%
核心弱點修復
30台
主要伺服主機漏洞修補
2025 年度多層次資安防護網實績
系統與設備升級
- 2月 設備更新完成核心網路設備升級,強化防火牆性能。
- 8月 弱點掃描針對 30 台核心伺服主機執行掃描及弱點修復。
- 核心監控導入 MDR 受管式偵測應對系統,確保即時防禦。
復原與風險評鑑
- 12月 年度評鑑依 ISO 27001 規範執行年度風險評鑑計畫。
- 12月 災難復原執行異地備份還原演練,驗證備援有效性。
人員意識與查核
- 年度資安培訓執行 6 次資安活動與 3 次社交工程演練,強化同仁警覺性。
- 7月 外部查核通過會計師事務所資訊作業查核,無重大缺失。
- 資安聯盟持續為 TWCERT/CC 會員,參與情資共享。
實體門禁管理
- 24H 監控管制機房維持 24 小時門禁管制與影像監控。
- 定期稽核紀錄完整供內部與外部定期稽核。
資安事件通報與應變分級
| 等級 | 嚴重程度 | 定義說明 | 應變時限 |
|---|---|---|---|
| 第 4 級 | 嚴重 | 核心系統重大損害或機密資料洩漏。 | 36 小時內 |
| 第 3 級 | 重大 | 重要業務中斷或內部限閱資料洩漏。 | 36 小時內 |
| 第 2 級 | 注意 | 非核心系統遭受輕微影響。 | 72 小時內 |
| 第 1 級 | 輕微 | 影響極低,不影響系統正常運作。 | 72 小時內 |