卓越治理|資訊安全
新唐積極開拓新市場,持續維持公司營運獲利狀況 ,並投入策略性專利佈局,為確保誠信經營與遵循法令,隨時關注可能影響公司之國內外政策與新興風險,定期宣導誠信經營之核心價値,建立穩健的企業文化,發展永續新局。
100
%
誠信經營教育訓練
5300
件
全球獲准專利累計超過
資訊安全
新唐訂有《新唐安全政策》與《資訊安全管理辦法》,據此建立完善的資安管控措施。為保護新唐及客戶的資訊免遭竊盜、電腦犯罪、工業間諜活動或其他形式的傷害和損失,新唐與往來廠商、客戶簽訂保密合約,並不定期使用軟體工具進行軟體清查。
公司每年根據資訊安全內部控制系統進行內部查核,並定期召開資訊安全管理會議,審查和監控資訊安全營運的改進情況。此外,我們針對內外部利害關係人(例如客戶、供應商、員工和監管機構)進行風險評估,並訂定資訊安全監控與異常事件通報處理流程,透過每週提供監控紀錄、分析報告及進行監控會議討論,持續監控系統運行狀況及潛在威脅。
新唐臺灣於2022年12月設立資訊安全長,並成立資訊安全專責單位—資訊安全部。2024年3月資訊安全部升級為處級組織,並更名為資訊安全處,主要負責集團資訊安全治理,確保集團組織的資訊安全韌性與持續營運。新唐日本另於資訊系統部設置資訊安全科,負責資訊安全管理相關工作,確保新唐日本資訊安全的全面落實。
因應客戶要求,新唐臺灣已取得新版 ISO 27001:2022 國際資訊安全管理系統驗證,並於2025年度通過續審驗證,新唐日本則於2024年更新取得 ISO 27001:2022 驗證,此外,新唐日本因有IC卡與車載相關產品的業務,已取得 ISO/IEC 15408:2022、ISO/SAE 21434:2021 驗證。
資安風險管控措施
| 項目 | 具體作法 | 2025年成效 |
|---|---|---|
| 身份存取管控 |
|
|
| 實體安全防護 |
|
|
| 系統安全監控與漏洞管理 |
|
|
| 程式碼安全 |
|
|
| 郵件安全 |
|
|
客戶隱私保護
新唐擴大資安與個資國際標準驗證範圍,提升作業安全與個資保護作業,強化資訊安全防 護,確保客戶隱私保護並防範營業秘密與智慧財產權外洩。新唐臺灣已導入並驗證新版取得 ISO 27001:2022 國際資訊安全管理系統驗證並於 2025 年通過續審驗證,新唐日本亦嚴格按 照日本個人資訊保護法和 ISO 21434/27001 標準管理個人資訊。
每年定期進行稽核內控自評作業,依據單位管理之人員、客戶、廠商資料設置控制點,定期 檢查及記錄控制點執行狀況,並於每年進行覆核稽查作業以建立完整的資訊安全環境,以避 免重大偶發事件與裁罰之發生,維護企業及客戶聲譽。
ISO 27001資訊安全管理系統
隱私保護法令
新唐臺灣向全體員工進行「個人資料保護法」調訓,訓練內容包含歐盟 GDPR 簡介與臺灣個資法,2025 年完訓率達 100%;新唐日本發布個人資訊保護(包括 GDPR)的培訓資料於公司線上學習平台,供所有員工隨時存取。