智崴資訊科技股份有限公司 I 飛行影院廠商
TW
繁體中文
简体中文
English
日本語
關於智崴
公司介紹
里程碑
子公司
新聞中心
公司產品
飛行劇院
i-Ride
o-Ride
m-Ride
o-ride X
o-ride E
v-Ride360
劇院式騎乘設備
v-Ride Vessel
t-Ride
v-Ride Explorer
黑暗騎乘設備
d-Ride
賽車模擬器
ESPORTS
飛行模擬器
Pilot
VR體驗
Rise Up VR Airship Ride
Q-Ride
Super Hornet
數位博物館
GestureMagic
PaintFun
數位內容
航拍
數位電影
授權IP
互動體驗
常見問題
AV科技簡介
規格簡介
實際案例
數位水族館
飛行劇院
賽車模擬器
劇院式騎乘設備
投資人關係
財務資訊
公司概況
每月營收報表
每季財務報表
公司年報
2024 公司年報
歷年年報
公司治理
經營團隊
董事會
功能性委員會
內部稽核
重要公司內規
公司治理執行情形
股東專區
股價查詢
股東常會
歷年股利分派
主要股東名單
法說會活動
最新活動訊息
歷史活動
聯絡窗口
ESG
永續理念
利害關係人專區
環境永續
社會責任
永續治理
下載報告書
人力資源
人力資源政策
幸福智崴
人才發展
加入智崴
聯絡我們
聯絡表單
交通指引
ESG
永續治理
永續理念
關於報告書
董事長的話
回應聯合國永續發展目標
2024永續重要績效與肯定
源起.非洲
利害關係人專區
利害關係人溝通
重大主題分析
問卷調查
環境永續
永續供應鏈
供應商永續發展承諾
環境保護
溫室氣體與能源
氣候變遷因應與管理
創新技術與內容
社會責任
影響力與公益投入
職場多元化
人力資源政策
職場安全與健康促進
產品品質及安全性
客戶服務管理及滿意度
永續治理
公司治理
稅務治理與營運績效
誠信經營與法規遵循
資訊安全
產品智慧產權管理
下載報告書
2024報告書
歷年報告書
資訊安全
資訊科技傳播模式日新月異,若資安漏洞被駭客所利用,導致客戶資訊洩露進而影響客戶對公司的信任或忠誠度,又或公司在違反相關法律法規的情況下被罰款或面臨其他法律後果,皆有可能影響公司對外形象與商譽。透過資訊安全風險管理並採取適當措施,可以有效減少公司可能遭受之財務損失、法律風險,亦可維護公司聲譽和商譽,同時避免可能對外產生負面衝擊,對於維護經濟、社會及商業夥伴,保護公司和客戶之權益上,有正向影響。
因此智崴不斷精進資訊安全治理與強化資訊安全防護能力,所有資訊作業除遵行國際資安標準外,更要符合國內外個人資料保護與資訊安全等法令規範。本公司資訊安全權責單位為資訊部,依「上市上櫃公司資通安全管控指引」設置資訊安全相關專責人員,負責訂定公司資訊安全政策,規劃資訊安全措施,並執行資訊安全之相關作業,確保公司機密資訊、營業秘密、個人等相關資料能獲得適當之保護。
資 訊 安 全 政 策
確保核心系統管理業務之機密性(Confidentiality)、完整性(Integrity)、可用性(Availability)與法遵性(Compliance),並依資產重要程度辨識及評估質化或量化風險,以控制和確認資訊安全管理實施成效及是否達成資訊安全目標。
資 訊 安 全 管 理 架 構
智崴為降低資安威脅發生機率及影響、提高公司持續營運能力,成立資訊安全委員會。由總經理擔任主任委員,每年召開會議一次。並參照ISO27001資訊安全管理系統精神,採PDCA 持續改善式循環,確保資訊安全管理目標之達成及持續改善。
2024年度智崴資安委員會成員共13位,召開資安會議1次,針對資訊安全威脅、演練、強化及整體資安風險等級提出報告,資安總投入金額為新台幣544萬元,資安部門每年不定時執行資安演練並加強員工資訊安全教育訓練及宣導,強化人員資安風險意識的提升;並於2024年12月23日向董事會提報資訊安全執行情形。
資 安 風 險 鑑 別 流 程
資 訊 安 全 措 施
1.將資訊安全風險納入其整體風險管理計畫,確保其風險管理流程中包含了資訊安全的風險評估、風險控制、風險監測和風險應對等方面的措施。
2.加強員工的安全意識和教育訓練,以便員工能夠識別和回應安全威脅和風險,包括如何識別釣魚郵件、如何處理個人資訊、如何建立強密碼等。
3.定期進行漏洞掃描和測試,以確保其系統和應用程序之安全性。同時,定期進行災難恢復演練,落實在安全事件發生時能夠迅速應對和恢復。
提 升 資 安 防 護 意 識
智崴每年定期規劃年度資安演練暨防護宣導計畫,資訊部主管、稽核室主管、各中心主管與董事長皆會出席,會議中將資訊安全防護釣魚演練結果進行檢討。智崴對於所有新進員工皆會進行資訊安全政策宣導,同時每年會辦理資安防護意識教育訓練外,並會針對釣魚演練中達到中高風險行為人進行風險辨識等加強訓練;課後亦會比照電信業之測驗標準,設計符合公司業態、環境與文化之資安防護意識試題進行教育訓練有效性測驗,2024年經教育訓練後員工測驗滿分率為 100%。
客 戶 隱 私
智崴每年透過內部教育訓練提升員工保護客戶隱私極機密資訊意識, 並依據與客戶簽署之合約規定使用及保管客戶資料,在對外行銷宣傳客戶資訊前,將由法務確認合約內容及揭露範圍, 進行法律審查並給予行銷團隊客戶資訊揭露建議。當客戶發現隱私或機密資訊遭外洩時,可透過智崴官網(
https://www.brogent.com/zh-tw/contact-us.html
)提出申訴或舉報,2024年無接獲客戶投訴有侵犯客戶隱私或洩漏機密的事件。
個 資 保 護
於「員工行為準則」課程進行個人資料保護宣導,並以實際案例讓員工瞭解個人資料保護之重要性。個人資料保護管理執行小組依據「個人資料保護管理辦法」定期檢視公司蒐集之個人資料是否依照法令蒐集處理及利用,每年定期銷毀無保存必要之個人資料。
首頁
ESG
永續治理
資訊安全