資訊安全
為確保資訊安全管理相關事項之推動,光焱科技由資訊部負責主導資訊安全相關事項,包含規劃與制定資訊安全管理政策,協同各業務單位推動實施,並透過定期資安宣導及資安稽核,持續驗證與精進資訊安全管理系統的有效性。
本公司已建立完整的「資料備份與災害復原計畫(Data Backup and Disaster Recovery Plan, BDR Plan)」,針對公司重要資訊資產及關鍵業務系統訂定備援機制與應變措施,確保災害或異常發生時,業務可迅速恢復運作將損失降至最低,並計畫於 2026 年導入 ISO/IEC 27001 資訊安全管理系統,建立更系統性的風險控管機制。
BDR Plan政策與目標
- 確保備份機制正常運作, 並具備高可還原性。
- 落實異地備援與災害復原演練, 以提升突發事件應變能力。
- 強化關鍵業務持續運作的韌性。
BDR Plan 執行頻率與演練
每半年一次,定期執行 BDR Plan 演練,確認備份、還原、開機與資料一致性,並記錄與追蹤異常改善。
01 備份狀態確認
檢查備份檔案完整性與可讀性。
02 還原測試
利用虛擬機備份工具(如Veeam)進行還原演練。
03 開機測試
驗證還原後虛擬主機可正常運作。
04 資料一致性驗證
比對還原資料與營運資料一致性。
05 異常處理與追蹤
記錄異常並制訂後續改善計畫。
光焱資安管理措施
| 管控項目 | 因應對策 |
|---|---|
| 權限管理 人員帳號、權限管理、系統操作 |
|
| 存取管制 人員存取內外部系統、資料傳輸管道安全措施 |
|
| 外部威脅 內部系統潛在弱點、防毒防駭的保護措施 |
|
| 系統可用 系統可用狀態與服務中斷時的處置措施 |
|
2024年資安教育訓練
| 受訓日期 | 參與人員 | 參與人數 |
|---|---|---|
| 資訊安全宣導(2/27) | 員工(含子公司) | 48 |
| 資通安全政策(6/4) | 員工(含子公司) | 52 |