資通安全風險管理架構
宏全致力於強化資通安全防護,透過《宏全國際資訊安全管理辦法》落實集團治理,涵蓋台灣及海外各廠區,確保資訊資產之機密性、完整性及可用性。公司於資訊處下設有「資安⼩組」,統籌資安政策制定、風險管理及合規查核,並定期向董事會匯報管理績效與技術趨勢。2026 年 5 月 8 日董事會已審議「2025 年度成果及 2026 年度資通計畫」。
資通政策
「維護公司資通安全,做好自我管理,具備資安意識。」
資訊安全小組為有效落實資安管理,透過涵蓋台灣廠區與海外子公司各單位的資訊安全工作團隊,依據規畫、執行、查核與行動(PDCA)的管理循環機制,提升資訊安全管理,定期檢視資訊安全政策適用性與保護措施。
具體管理方案
2025年度持續強化資安防護與監控機制,全年未發生重大資訊安全事件影響公司營運。
| 方案名稱 | 方案說明 | 執行成果 |
|---|---|---|
| 教育訓練 | 1. 定期辦理資安宣導與社交工程演練(如釣魚郵件測試) 2. 資安專責主管及人員專業課程訓練 |
• 社交工程演練2次 • 資安宣導4次 • 專業課程訓練時數22小時 |
| 防禦機制 | 建置多層次防禦機制,存取控制與身份鑑別、網路與系統防護(如防火牆、入侵偵測、郵件過濾等系統)、實體與環境安全、數據備份與復原等 | • 持續更新防禦機制版本 • 災害還原演練2次 |
| 弱點掃描與修復 | 每年定期對主機及網路弱點掃描與修復,並更新系統 | 每月更新系統與修補漏洞 弱點掃描2次 |
| 資安監控與稽核 | 1. 導入NDR監控並分析網路流量,MDR 偵測端點威脅 2. 資安外部稽核,委由會計師事務所執行,以評估公司資訊作業內部控制之有效性 |
• 偵測1件外部攻擊,防禦機制啟動無影響公司營運 • 2025/12/8通過「瞭解客戶電腦處理環境」暨「一般電腦控制」、「應用系統自動控制測試」查核(外稽單位:勤業眾信聯合會計師事務所) |
資通安全管理目標
資通安全風險與因應措施:
個資與資安管理措施:
本公司採取下列安全保護措施,以維護個資之安全:
重大資通安全事件:
2024年無重大資通安全事件發生。