卓越治理|資訊安全
新唐積極開拓新市場,持續維持公司營運獲利狀況 ,並投入策略性專利佈局,為確保誠信經營與遵循法令,隨時關注 可能影響公司之國內外政策與新興風險,定期宣導誠信經營之核心價値,建立穩健的企業文化,發展永續新局。
100
%
誠信經營教育訓練
5.77
元
每股盈餘
4954
件
全球獲准專利累計超過
資訊安全
新唐訂有「新唐安全政策」與「資訊安全管理辦法」,並據此建立管制措施,持續維持安全的資訊環境,以保護新唐、客戶的資訊免遭竊盜、電腦犯罪、工業間諜活動或其他形式的傷害和損失。與往來廠商、客戶簽有保密合約,相互保護機密資料,避免機敏資料的不當揭露。此外,本公司依據資訊安全業務內部控制制度每年進行內部查核作業、定期召開資訊安全管理會議,進行資訊安全作業審查與定期追蹤改善,同時將定期對於內外部關係人議題進行風險評估,如客戶、廠商、內部員工、主管機關等。
我們於 2022 年 12 月設立資訊安全長(CISO)及成立新的資安專責單位—資訊安全部,主要任務是協助並領導公司提升資訊安全能力,維護資訊系統、身分與資料的機密性、完整性與可用性。2023年度,為讓客戶能安心地與我們合作,新唐臺灣因應客戶要求,導入並驗證新版 ISO27001:2022 國際資訊安全管理系統,新唐日本則是於成立後便取得ISO27001:2013認證,此外,新唐日本因有IC卡與車載相關產品的業務,已取得ISO/IEC15408、ISO/SAE21434:2021認證。
資安風險管控措施
項目 | 具體作法 | 2023年成效 |
---|---|---|
提升同仁資安意識 |
| 新唐臺灣
新唐日本
|
資安監控與異常事件通報處理 |
|
|
弱點及漏洞管理 |
|
|
身份存取管控 |
| 針對雲端登入及遠端存取的資訊日報表,對設備未註冊及嘗試登入行為進行分析與調查,2023 年新唐臺灣與新唐日本皆無發生重大 / 高風險事件。 |
實體安全防護 | 根據員工業務而有不同的門禁區域,出入各區域需使用門禁卡進行身分驗證 |
|
程式碼安全 |
| 新唐臺灣
|
郵件安全 | 新唐臺灣
新唐日本
| 新唐臺灣
新唐日本
|
客戶隱私保護
隨著資安威脅的日益增加,新唐透過強化資訊安全防護,擴大資安與個資國際標準認證範圍提升作業安全與個資保護作業,確保公司達到保護客戶隱私及防範營業秘密與智慧財產權遭竊或外洩,除每年定期進行稽核內控自評作業,依據單位管理之人員、客戶、廠商資料設置控制點,定期檢查及記錄控制點執行狀況,並於每年進行覆核稽查作業以建立完整的資訊安全環境,以避免重大偶發事件與裁罰之發生,維護企業及客戶聲譽。 新唐日本對外發布隱私權政策,在處理個人資訊時,會事先取得客戶、業務夥伴的同意,若從第三方接收或向第三方提供個人資料,皆遵循個人資料保護法。