ECOUNT透過如下資訊安全體系
取得並更新資訊安全認證。
1. 實施內外部資訊安全稽核
- 每年透過外部資訊安全專業公司的稽核檢視公司內部的資訊安全作業流程。
- 透過模擬駭客攻擊診斷系統的弱點並加以補強。
- 內部選任資訊保護負責人,制定並執行管理計畫。
2. 員工資訊安全檢查及資訊安全教育制度化
- 透過每日、每月的資訊安全檢查,確認員工PC是否儲存客戶資料、是否安裝未經授權的程式等。
- 所有員工在投入業務前簽署資訊安全承諾書,並每年完成資訊保護教育。
- 依員工差別適用資訊安全等級,阻擋未經授權者的資料存取。
- 員工人事異動時,透過收回資料存取權限的程序實施人員資訊安全管理。
- 透過管理員工PC的防毒程式,防止惡意程式導致的資料外洩。
3. 客戶資料加密
- 客戶在ECOUNT輸入的資料傳輸至系統時,採用加密通訊。
- 身分證字號、存摺帳號、卡號等重要個人資料使用演算法加密後儲存至伺服器。
4. 資訊資產與系統的體系化管理
- ECOUNT即時監控系統運行狀況,管理客戶的資訊資產。
- 依重要度對企業的資訊資產進行分類,差別適用資訊安全等級來管理資料。
- 具備管理資料侵害、服務故障等潛在風險的系統。
- 透過檢視發現資訊資產存在風險時,透過系統改善來強化穩定性。
5. 資料存取控管
- 營運偵測並自動阻擋來自外部的侵害威脅的系統,由資訊安全專業人員進行管理。
- 在公司各辦公室與伺服器室安裝門禁系統與CCTV,防止外部人員非法入侵。
- 透過防火牆等資訊安全系統,將存取資料的權限最小化後進行管理。
6. 資料備份與系統升級
- 定期進行備份,以免客戶的寶貴資料因事故或失誤而遺失。
- 定期檢視系統並更新系統版本,進行弱點修補。
- 程式升級等系統變更在專家的徹底分析與管理下進行。
7. 建立災難復原體系
- ECOUNT為在發生災難時保障服務連續性,建置了災難復原系統。
- 為驗證資料復原計畫的有效性,進行災難復原演練。