個人資料保護法 政策與治理
我們重視個資安全,並持續強化內部管理機制,2025 年本公司未發生任何個資外洩或相關申訴案件,且未收到屬於侵犯客戶隱私的投訴,展現卓越的數據治理與風險控制能力。
資安小組架構
資通安全管理小組
成員為各單位主管及工會代表
資通安全應變小組
各單位主管指派專責人員
風險管控
我們深知個人資料安全對於企業責任與社會信任的重要性,因此針對以下方面進行嚴格管理。公司持續強化資通安全與個人資料保護管理機制,並透過制度化管理與技術防護措施降低資通安全風險。自 2017 年至2025 年期間,本公司未發生任何個人資料外洩或相關申訴案件,顯示公司在資料治理與風險管理方面之良好成效。未來,本公司將持續精進資通安全治理與個人資料保護制度,強化企業數位營運之安全與韌性,在推動數位化發展的同時落實 ESG 永續發展理念,並與利害關係人共同建構安全、透明且可信賴的數位環境。
資通安全政策治理
透過制度化管理與持續改善,本公司建立完善之資通安全政策與管理措施,並涵蓋以下核心面向:
- 動態合規管理:依據法令規範與最新資通安全議題,定期檢視並調整資通安全維護措施,確保相關政策與管理制度具備適當性與有效性。
- 營運持續計畫 (BCP):針對重要資料及核心資訊系統建立異地備援機制,並定期執行復原演練,強化企業營運韌性。
- 資安風險健診:定期辦理資通安全風險評估,透過第三方或內部檢視,確保防護水準符合業界最佳實務。
- 適用範疇:本公司資通安全政策適用於全體員工、業務往來單位、委外服務廠商、訪客及使用本公司服務之相關使用者,共同遵循資通安全管理規範。
資安意識培訓與防禦
我們將持續秉持ESG 原則,依循相關資通安全法規及管理規範,持續強化資通安全治理機制,以確保資訊系統之完整性、機密性與可用性。2025 年投入資通安全管理之資源為8 場宣導說明會、234 名員工完成線上教育課程、994 名訓練人次、80 次資安公告。為提升整體資通安全防護能力,本公司持續推動資安教育與訓練:
- 實戰防禦演練:定期辦理資通安全教育訓練,並不定期進行郵件社交工程模擬演練,以提升員工對釣魚郵件與社交工程攻擊之辨識能力。
- 法規實務宣導:每年邀請專業律師進行個人資料保護法規宣導與實務分享,強化員工對個資保護之認知與遵循能力。
- 外部合規對接:積極參與經濟部能源署主管產業之個資教育訓練,以確保符合最新法規要求並落實最佳實務。
線上教育課程
資訊系統強化與升級
為提升整體資通安全防護能力與營運韌性,本公司持續導入多層次資安防護機制,以強化資訊基礎設施與網路安全管理:
- 端點與郵件安全:全面於公司端點設備安裝防毒軟體,並導入 MailGates 郵件防護系統,防範惡意程式、電腦病毒及釣魚郵件等攻擊。
- 網路邊界安全防護:租用中華電信先進網路防禦系統( MSS ) 及防火牆服務,強化企業網路邊界防護能力,阻擋殭屍網路與惡意攻擊。
- 系統韌性強化:建置網路負載平衡設備,透過流量分散機制提升網路連線穩定性,並搭配防火牆架構強化網路邊界安全管理。
- 身分驗證升級:針對外部廠商遠端存取,導入VPN 多因素驗證機制( MFA ),強化遠端連線之存取安全控管。於公司官方網站導入 驗證碼機制( CAPTCHA ),防範自動化攻擊行為,以保障客戶與企業資料安全。
- 持續維護與支援:伺服器硬體主機 7×24 小時保固合約,以確保關鍵資訊設備於發生異常時可即時獲得技術支援。
個資保護與管理
本公司高度重視個人資料保護,依據《個人資料保護法》及相關法規建立個人資料保護管理制度,以確保個人資料之蒐集、處理及利用均符合法令規範與安全要求。主要管理機制包括:
- 完善管理規範:建立完整之個人資料保護政策與管理規範,確保個人資料處理流程符合相關法令要求。
- 應變與透明化:建立資通安全事件通報與應變機制,以確保發生事件時能迅速通報、妥善處理並降低影響。
- 全生命週期治理: 實施個資儲存與存取權限之定期評核,落實動態優化機制。針對業務終止後之資料殘留風險,明確訂定保存期限與安全銷毀規範,確保個資處置完全符合安全標準與移轉程序。
此外,本公司設立「個人資料保護推動小組」,負責推動相關政策執行、風險評估及監督管理作業,並依據內部稽核計畫定期檢視個資存取權限、系統安全性及資料保存期限,以確保制度有效運作。





