資訊安全政策宣言
資訊安全宣言
公司介紹
本公司成立於 2016 年,總部位於台灣新竹,專注於醫療級生理感測、遠距健康照護及雲端平台整合服務。我們提供 ECG 與生命徵象監測相關之醫療器材與遠端監測解決方案,協助醫療機構建構穩定、安全的遠距醫療資料系統。
本公司之核心技術涵蓋生物感測整合、各類無線通訊安全傳輸、雲端資訊平台、連續生理資料集中管理及多病患監測系統,廣泛應用於慢性病管理、遠距病患監護及術後追蹤照護等領域。
智感雲端秉持創新、品質與資訊安全管理理念,致力於提供安全、穩定且符合國際法規要求之醫療科技解決方案,確保醫療數據之機密性、完整性與可用性,以提升全球醫療照護之品質與效率。
資訊安全治理
本公司設有資訊安全委員會 (IT Security Committee) 並任命技術研發部技術長擔任本公司資訊安全長,負責資訊安全政策與制度之規劃、監控及管理作業,並與公司資訊技術及相關單位組織協同合作,強化資通安全防護及管理機制。
智感雲端資訊安全組織
資訊安全委員會(資訊安全長)
執行秘書
資訊安全小組
緊急處理小組
資訊安全稽核小組獨立稽核職能,與執行秘書以虛線連結。
資訊安全委員會
本公司成立「資訊安全委員會(IT Security Committee)」,由技術研發部技術長擔任資訊安全長,由相關部門主管擔任委員會成員,定期召開會議檢視重要資訊安全政策、資訊安全風險評估與強化計畫、資訊安全指標與全球資訊安全態勢與威脅,確保達成本公司資訊安全政策與管理目標。
資訊安全小組
本公司成立「資訊安全小組」,由技術研發部、營運管理部、行銷業務部、產品製造部、品質管理部擔任小組成員,定期召開會議檢視及決議重要資訊安全與資訊保護政策與計畫執行,確保實現本公司資訊安全政策目標。
資訊安全管理與執行重點
本公司為了預防及降低外部資安風險,落實及持續更新嚴謹的資安措施,例如:建置先進的病毒掃描工具,以防止公司所使用之資訊系統遭受病毒感染;強化網路防火牆與網路控管以防止電腦病毒跨廠區擴散;在公司電腦上建置防毒措施及先進的惡意軟體偵測解決方案;改善資安部署時間以強化資料中心安全。並建立與定期檢討資安績效指標;導入新技術加強資料保護;加強釣魚郵件偵測並定期執行員工警覺性測試;建立一個整合的監控資安維運平台並強化資安事件偵測;持續演練資安攻擊之處理程序;委託外部專家執行資安評鑑等。每年持續進行的資安執行重點如下:
- 1資訊安全治理與政策
- 2人力資源安全
- 3資產與資料安全
- 4存取控制與身分驗證
- 5實體與環境安全
- 6作業與通訊安全
- 7供應商與外部關係安全
- 8資訊系統獲取、開發與維護安全
- 9資安事件應變與營運持續
- 10法規遵循與稽核
資安事件處理與通報
本公司已成立資訊安全緊急處理小組與資訊安全事件管理程序,明訂相關流程與措施,包含:資安事件通報程序、指派負責人員處理重大資通安全事件、評估遭受損失及進一步的必要因應措施、評估資安風險可能對公司財務與營運的影響及其因應措施。
開始
各項資安事件來源
- 判斷資訊人員判定是否為資安事件?
否
直接處理
處理過程留下紀錄
結束
註:無涉及資安相關問題。
是
資安專責人員前往
- 判斷判定事件等級
嚴重資安事件(3~4 級)
通報(利害方/資安長)
資訊安全事故報告單
矯正預防程序
回報處理結果(利害方/資安長)
結束
註:上市櫃須發布重訊 48 小時內。
輕微資安事件(1~2 級)
資訊安全事故報告單
結束