Would you like to visit another country's site?

資訊安全政策 億看已取得國際資訊安全標準 ISO 27001 認證,
並採用以亞馬遜網路服務 (AWS) 為基礎的雲端環境。

取得 ISO 27001 認證

  • ISO 27001 是國際標準化組織(ISO)制定的資訊安全國際標準,依據93項控制措施檢視企業的資訊安全管理能力。

億看透過下列資訊安全體系
取得並持續更新資訊安全認證

1. 實施內外部資訊安全稽核

  • 每年透過外部資訊安全專業機構的稽核,檢視公司內部的資訊安全作業流程。
  • 透過模擬駭客攻擊診斷系統的弱點,針對發現的問題進行改善。
  • 內部選任資訊安全負責人制定並執行管理計畫。

2. 員工資訊安全檢查及資訊安全教育制度化

  • 透過每日及每月的資訊安全檢查,確認員工電腦是否儲存客戶資料,以及是否安裝未經授權的程式等。
  • 所有員工在正式工作前,皆須簽署資訊安全承諾書,並在每年完成資訊安全教育訓練。
  • 依員工設定不同的資訊安全等級,限制未經授權者的資料存取。
  • 員工職務調動時,依照相關程序撤銷其資料存取權限,以落實人員資訊安全管理。
  • 透過管理員工電腦的防毒軟體,防止因惡意程式造成資料外洩。

3. 客戶資料加密

  • 客戶在億看輸入的資料傳送至系統時,採用加密通訊方式保護資料傳輸安全。
  • 身分證字號、存摺帳號、卡號等重要個人資料,會經過加密演算法處理後儲存於伺服器。

4. 資訊資產與系統的系統化管理

  • 億看即時監控系統運作狀況,管理客戶的資訊資產。
  • 依重要度對企業的資訊資產進行分類,並套用不同的資訊安全等級來管理資料。
  • 具備相關系統以管理資料遭受侵害、服務故障等潛在風險。
  • 若經檢查發現資訊資產存在風險,將透過改善系統來強化穩定性。

5. 資料存取控管

  • 運用可偵測並自動阻擋外部威脅的系統,由資訊安全專業人員進行管理。
  • 公司各辦公室及伺服器機房皆設有門禁管制系統及監視器,防止外部人員非法進入。
  • 透過防火牆等資訊安全系統,將資料存取權限控管在最低必要範圍內。

6. 資料備份與系統升級

  • 定期進行備份,以避免客戶重要的資料因意外或疏失而遺失。
  • 定期檢查系統並更新系統版本,以進行弱點修補。
  • 程式升級等系統變更作業,皆在專業人員的完整分析與管理下進行。

7. 災難復原機制建置

  • 億看為確保災難發生時能持續提供服務,已建置災難復原系統。
  • 定期進行災難復原演練,以驗證資料復原計畫的有效性。

伺服器保管於
亞馬遜網路服務(AWS)

  • 億看採用以亞馬遜網路服務 (Amazon Web Services (AWS))
    為基礎的雲端環境。
  • 採用 AWS 的伺服器安全防護系統,建立完善的資訊安全體系
    以因應 DDoS 攻擊等外部資安威脅。
  • 億看的資訊安全專業人員即時監控伺服器與資料,阻擋潛在風險。
伺服器存放於亞馬遜雲端服務(AWS)

使用者可自訂資訊安全設定

  • 使用者可自行設定允許或封鎖特定 IP 的登入。
  • 可針對各個 ID 設定系統的登入限制時間。
  • 透過2階段驗證設定,可以強化登入時的身分驗證程序。
  • 可設定密碼更改週期。
用戶可以自訂ERP資安標準