億看透過下列資訊安全體系
取得並持續更新資訊安全認證
1. 實施內外部資訊安全稽核
- 每年透過外部資訊安全專業機構的稽核,檢視公司內部的資訊安全作業流程。
- 透過模擬駭客攻擊診斷系統的弱點,針對發現的問題進行改善。
- 內部選任資訊安全負責人制定並執行管理計畫。
2. 員工資訊安全檢查及資訊安全教育制度化
- 透過每日及每月的資訊安全檢查,確認員工電腦是否儲存客戶資料,以及是否安裝未經授權的程式等。
- 所有員工在正式工作前,皆須簽署資訊安全承諾書,並在每年完成資訊安全教育訓練。
- 依員工設定不同的資訊安全等級,限制未經授權者的資料存取。
- 員工職務調動時,依照相關程序撤銷其資料存取權限,以落實人員資訊安全管理。
- 透過管理員工電腦的防毒軟體,防止因惡意程式造成資料外洩。
3. 客戶資料加密
- 客戶在億看輸入的資料傳送至系統時,採用加密通訊方式保護資料傳輸安全。
- 身分證字號、存摺帳號、卡號等重要個人資料,會經過加密演算法處理後儲存於伺服器。
4. 資訊資產與系統的系統化管理
- 億看即時監控系統運作狀況,管理客戶的資訊資產。
- 依重要度對企業的資訊資產進行分類,並套用不同的資訊安全等級來管理資料。
- 具備相關系統以管理資料遭受侵害、服務故障等潛在風險。
- 若經檢查發現資訊資產存在風險,將透過改善系統來強化穩定性。
5. 資料存取控管
- 運用可偵測並自動阻擋外部威脅的系統,由資訊安全專業人員進行管理。
- 公司各辦公室及伺服器機房皆設有門禁管制系統及監視器,防止外部人員非法進入。
- 透過防火牆等資訊安全系統,將資料存取權限控管在最低必要範圍內。
6. 資料備份與系統升級
- 定期進行備份,以避免客戶重要的資料因意外或疏失而遺失。
- 定期檢查系統並更新系統版本,以進行弱點修補。
- 程式升級等系統變更作業,皆在專業人員的完整分析與管理下進行。
7. 災難復原機制建置
- 億看為確保災難發生時能持續提供服務,已建置災難復原系統。
- 定期進行災難復原演練,以驗證資料復原計畫的有效性。