強化資訊安全-智能生活服務者-ESG 發展圖像-永續發展專區 - 台灣電力公司

loading 3

詳  閱  報  告  書

強化資訊安全

產品責任與個資保護

 

台電依政府法規訂定電價,並遵循《個人資料保護法》與《電業法》管理用戶資料。每年清查個資檔案,檢討必要欄位,確保個資保護。對客戶資料設有保密機制,並規範查詢用電資料須核對身份,重要資料庫則透過監控系統即時稽核,每月審查異常紀錄。

供應商組成

資通安全風險管理架構

台電已建置資通安全風險管理架構,涵蓋公 司級與單位級的風險管理,並依循公司的風 險管理政策,進行風險辨識、評估、管控與 監測,以降低資通安全風險對公司營運的影 響,促進公司永續發展。台電資通安全政策 參考了 ISO/IEC 27001 國際標準,涵蓋了資 通系統盤點、風險評估、供應商管理、資安事件通報等各個方面。

台電依政策採取以下管理措施
  • 人員安全管理與教育訓練
  • 供應商關係安全管理
  • 資通安全事件管理
  • 資訊資產安全管理
  • 網路安全管理
  • 系統存取控制
  • 營運持續計畫

資安防護計畫

 
資通安全政策
資訊資產及關鍵資訊基礎設施應定期盤點、分類分級,針對重要資訊資產及關鍵資訊基礎設施應進行風險評鑑,並據以實施適當的防護措施
  • 資訊資產及關鍵資訊基礎設施應定期盤點、分類分級,針對重要資訊資產及關鍵資訊基礎設施應進行風險評鑑,並據以實施適當的防護措施。
對於個人資料之蒐集、處理及利用應符合《個人資料保護法》之規定。
  • 對於個人資料之蒐集、處理及利用應符合《個人資料保護法》之規定。
單位主管應重視機密、敏感性資料之認定與管控,對於資通安全政策、相關法規及作業規範之遵循,應負監督、執行及稽核之職責,並確切落實於各單位例行作業及員工的日常工作中。
  • 單位主管應重視機密、敏感性資料之認定與管控,對於資通安全政策、相關法規及作業規範之遵循,應負監督、執行及稽核之職責,並確切落實於各單位例行作業及員工的日常工作中。
對於資通安全事件須有完整的通報及應變措施,且定期舉辦資安演練,以確保業務之持續營運。
  • 對於資通安全事件須有完整的通報及應變措施,且定期舉辦資安演練,以確保業務之持續營運。
所有員工應充分了解資通安全政策之目的及其職責。
  • 所有員工應充分了解資通安全政策之目的及其職責。
定期審查資通安全管理制度之有效性。
  • 定期審查資通安全管理制度之有效性。
資通安全政策及相關作業規範應視業務變動、資訊科技發展、風險評鑑結果予以適當修訂。
  • 資通安全政策及相關作業規範應視業務變動、資訊科技發展、風險評鑑結果予以適當修訂。

強化個人資料保護

 
強化個人資料保護
 
訂閱電子報

必填

必填

信箱格式錯誤

確認送出

傳送中

已送出

送出失敗

請檢查您的網路環境,並重新送出,如持續發生請洽網路管理員!