資訊安全

資通安全風險管理架構

宏全致力於強化資通安全防護,透過《宏全國際資訊安全管理辦法》落實集團治理,涵蓋台灣及海外各廠區,確保資訊資產之機密性、完整性及可用性。公司於資訊處下設有「資安⼩組」,統籌資安政策制定、風險管理及合規查核,並定期向董事會匯報管理績效與技術趨勢。2026 年 5 月 8 日董事會已審議「2025 年度成果及 2026 年度資通計畫」。

資通政策

「維護公司資通安全,做好自我管理,具備資安意識。」

資訊安全小組為有效落實資安管理,透過涵蓋台灣廠區與海外子公司各單位的資訊安全工作團隊,依據規畫、執行、查核與行動(PDCA)的管理循環機制,提升資訊安全管理,定期檢視資訊安全政策適用性與保護措施。

information en 260616

具體管理方案

2025年度持續強化資安防護與監控機制,全年未發生重大資訊安全事件影響公司營運。

方案名稱 方案說明 執行成果
教育訓練 1. 定期辦理資安宣導與社交工程演練(如釣魚郵件測試)
2. 資安專責主管及人員專業課程訓練
• 社交工程演練2次
• 資安宣導4次
• 專業課程訓練時數22小時
防禦機制 建置多層次防禦機制,存取控制與身份鑑別、網路與系統防護(如防火牆、入侵偵測、郵件過濾等系統)、實體與環境安全、數據備份與復原等 • 持續更新防禦機制版本
• 災害還原演練2次
弱點掃描與修復 每年定期對主機及網路弱點掃描與修復,並更新系統 每月更新系統與修補漏洞
弱點掃描2次
資安監控與稽核 1. 導入NDR監控並分析網路流量,MDR 偵測端點威脅
2. 資安外部稽核,委由會計師事務所執行,以評估公司資訊作業內部控制之有效性
• 偵測1件外部攻擊,防禦機制啟動無影響公司營運
• 2025/12/8通過「瞭解客戶電腦處理環境」暨「一般電腦控制」、「應用系統自動控制測試」查核(外稽單位:勤業眾信聯合會計師事務所)

資通安全管理目標

  1. 落實(PDCA)管理循環機制,提升資訊安全管理,定期檢視資訊安全政策適用性與保護措施。
  2. 持續加強電子郵件社交工程演練及資訊安全宣導,提升員工資安意識。
  3. 加強主機弱點掃描及弱點修補,降低資安風險。
  4. 核心系統定期災害還原演練,驗證備份有效性。

資通安全風險與因應措施:

  1. 風險挑戰: 資安威脅多變且快速演進,難以完全防堵,可能導致系統中斷與信譽受損。
  2. 現行因應措施: 已接軌 TWCERT/CC 資安平台,導入IPS/MDR/NDR,並定宣導訓練及災復演練 ,強化防護。
  3. 未來強化方向: 持續優化防禦架構、擴充專業人力與內部認證培訓,全面提升資訊安全管理效能。

個資與資安管理措施:

本公司採取下列安全保護措施,以維護個資之安全:

  • •設置防火牆、加密資料儲存機制
  • •僅授權必要人員存取資料
  • •定期進行資訊安全與個資保護教育訓練

重大資通安全事件:

2024年無重大資通安全事件發生。