為確保公司資訊安全及系統的高可用性,公司近年來持續進行資訊安全方面的建設,建立資訊安全管理小組,並按照國家網路安全等級測評(S3A3)的要求,制定了《資訊安全管理體系》和《資訊安全管理實用規則》,並逐步建立資訊系統的安全體系,再由資訊部門與稽核部門定期進行檢核、抽查各個與資訊安全有關制度的執行情況,以期將發生資安風險的可能性控制在最低。
因應業務多變性和交易模式的多元性,依照我國《個人資料保護法》及中國《數據安全法》和《信息安全等級保護2.0版本》,進行加強資訊安全防護、減少資訊洩露及交易風險。為符合新合規標準,公司自主研發的“克麗緹娜店務通”和“克麗緹娜門戶網站系統”全面強化資安防護,包括:優化權限控管,限制敏感數據存取;導入日誌審計系統,監控並記錄操作行為;建置安全管理平臺,以多層防護技術降低資安風險。有效降低了客戶資料洩露與交易風險,進一步確保公司數位化經營更加穩定、安全且符合法規要求。
為了保護公司資料資產的安全和保證業務的連續性,公司近三年對網路安全、資料備份、網路准入等方面進行了軟硬體升級,依據查核結果進行資安指標衡量及量化分析,透過定期模擬演練資安進行資訊安全評估,確保資安規範持續有效。
違反資安事件之件數與罰款/年度 | 2021 | 2022 | 2023 | 2024 |
違反資安或網路安全事件(件數) |
0 | 0 | 0 | 0 |
資料洩漏事件(件數) | 0 | 0 | 0 | 0 |
涉及顧客個人資料之資安違反件數 | 0 | 0 | 0 | 0 |
因資料洩漏而受影響的顧客與員工人數(人) | 0 | 0 | 0 | 0 |
因資訊安全或網路安全相關事件遭判罰之罰款金額(新臺幣元) | 0 | 0 | 0 | 0 |
違反資安事件之件數與罰款/年度 | 2021 | 2022 | 2023 | 2024 |
違反資安或網路安全事件(件數) |
0 | 0 | 0 | 0 |
資料洩漏事件(件數) | 0 | 0 | 0 | 0 |
涉及顧客個人資料之資安違反件數 | 0 | 0 | 0 | 0 |
因資料洩漏而受影響的顧客與員工人數(人) | 0 | 0 | 0 | 0 |
因資訊安全或網路安全相關事件遭判罰之罰款金額(新臺幣元) | 0 | 0 | 0 | 0 |