資訊安全
資訊安全
- 資訊安全組織
中美矽晶於 2023 年 3 月成立資通安全委員會,委員會成員由本公司集團各子公司的資訊或資安最高主管擔任。自成立以來,資通安全委員會每半年召開一次會議,自 2024 年 12 月起,改為每季舉行一次會議,旨在統籌資通安全及保護相關政策的制定、執行、風險管理與遵循。
為了將資訊安全管理政策與風險管理落實於日常營運中,本公司亦要求集團各子公司分別成立資通安全推動小組,該小組成員由各部門推派代表,於會議中討論並布達與各部門業務相關的資安事宜,並依據資通安全委員會議中擬定的資安政策與做法執行。
此外,本公司亦將資通安全列為績效評估的一環。中美矽晶總部資安處每月追蹤集團各據點資安績效指標的執行狀況,並根據實務需求給予資安目標、改善方針及相關資源支持,以協助實現全集團資通安全目標。同時,要求各部門落實資通安全委員會決議事項,並分享資安改善經驗,建立集團聯防並加強資安防護機制。詳情請參閱《資訊安全管理政策》。
- 資安治理作為與持續改善
本公司訂有資訊安全政策與資訊安全管理程序書,採用 P( 規劃 )、D( 執行 )、C( 查核 )、A( 行動 ) 循環模式,以確保公司建立的相關目標之達成並持續精進。
安全性檢測
資料保護措施
人員管理
網路安全防護
定期實施安全性檢測,包括主機弱點掃描、系統更新…等。
定期備份與適當保存、外接資訊儲存媒體管理、最小化權限管理、帳號密碼複雜度限制…等。
包括員工定期教育訓練與不定期資安認知宣導、供應商存取管理、定期執行社交工程演練…等。
防火牆規則檢視、遠端連線安全、流量與異常狀況即時監控、定期執行營運持續演練。
- 資安新知與認知訓練
- 所有子公司資安/資訊主管於每季召開資訊安全委員會。
- 每年對全體員工實施「資通安全相關教育訓練」,2025 年度每位員工完成至少 2 堂資通安全相關訓練課程。
- 每位資安專責人員(目前設置資安專責人員二人)於 2025 年度完成平均 30 小時的專業資通安全相關訓練。
- 對外服務之系統弱點掃描監控評分得分 96 分。
- 委由專業資安廠商進行紅隊演練,提升應對潛在攻擊的能力與防護。
- 透過資訊安全委員會制定並定期稽核資安相關 KPI,提升組織的資安成熟度,2025 年達成三項指標 100% 落實於所有子
公司。
