Sustainable Governance
永續治理
資訊安全政策強化:提升透明度,守護企業韌性與投資人信任
在全球數位轉型與科技快速演進的趨勢下,企業所面臨的網路威脅與資安風險正前所未有的速度與複雜度持續攀升。資訊安全早已超越單純的資訊技術防護範疇,演變成決定企業能否在變局中存續、保持卓越競爭力的關鍵公司治理核心。當代投資人與利害關係人在評估企業長期價值時,除了關注傳統的財務表現,更將「數位韌性(Digital Resilience)」與「資安透明度(Cyber Transparency)」視為衡量企業永續經營能力的重要指標。
為了落實對利害關係人的堅實承諾、維持營運的持續性,並主動回應市場對本公司治理的期盼,完成了資訊安全政策的檢視、修訂與更新作業。我們深知,建立一個具備高度透明且經得起國際標準檢驗的資安防禦與管理架構,不僅是保護公司無形資產與營業秘密的防火牆,更是深化投資大眾與市場信任、引領企業穩健前行的新基石。
此次資訊安全政策更新係因應 ISO 27001:2022 國際標準轉版要求,並配合道瓊領先指數 DJ BIC(Dow Jones Best-in-Class Indices)永續評比對資訊安全治理的期待,以更高透明度、更嚴謹架構,確保公司的資訊安全管理持續符合國際趨勢。
一、因應 ISO 27001:2022 強化溝通要求,提升資訊公開與透明度
ISO 27001:2022明確要求企業需規劃資訊安全相關溝通事項、對象、時機與方式。本公司依據該標準強化下列機制:
1.更明確的資訊公開與溝通框架
我們已建立系統化的資訊安全溝通制度,確保重要資安資訊能以適當方式對外公開,包括:
⦁ 資訊安全事件通報流程與處理原則
⦁ 資安政策更新與治理架構說明
⦁ 資安管理成效
此舉可強化投資人及利害關係人對公司治理品質的掌握度。
2.定義內外部溝通對象與責任
溝通範圍涵蓋:投資人、客戶、合作夥伴、供應鏈廠商、監理機關及內部同仁,以確保所有利害關係人皆能在第一時間取得清楚且一致的資訊。
3.多元化溝通方式,提升可及性包括:
⦁ 公司官網資訊安全風險管理
⦁ 年報/永續報告之揭露
⦁ 公開說明會或重大訊息發布
⦁ 內部教育訓練與溝通平台
此措施不僅符合國際標準,更強化公司在資訊透明度上的承諾。
二、持續優化資訊安全治理,提升資訊安全治理品質
DJ BIC 對資訊安全治理的要求逐年提升,特別重視企業是否:
⦁ 建立清晰且公開的資訊安全政策
⦁ 具備完善的治理架構與職責分工
⦁ 有系統地揭露資訊安全管理績效
中鼎本次發布之最新資安政策聲明,接軌全球先趨,展現了由「被動防禦」走向「主動透明治理」的重大跨越。中鼎公司更新《資訊安全政策聲明》修訂要點如下:
⦁ 確保資訊安全
強化管理制度避免公司資訊資產遭受來自内部或外部之蓄意或無意竊取或外洩之威脅、監控並回應資訊安全威脅,包括發生資料外洩或威脅時,與受影響關注方保持溝通透明度,並概述為解決漏洞和預防未來風險所採取的措施。
⦁ 培育員工資安意識
落實員工資訊安全教育訓練、以杜絕資訊遭竊或外洩,影響公司業務之運作,包括為全體員工制定資訊安全的個人責任。所有員工須遵守本公司資訊安全政策與聲明之相關規定,並依照資訊安全管理準則,隨時注意任何可疑活動,瞭解資訊安全事件通報流程,負有通報之責。
⦁ 持續改善資訊安全管理制度
持續監督、量測、評估與分析資訊管理各項活動,資料完整性與保護(保護數據在其整個生命周期中的安全,包括防止資料外洩的措施,並確保只有授權用戶才能修改或存取敏感信息。)、持續改善資訊安全系統,期能確保資訊安全管理制度健全可行,進而提升資訊安全管理系統之有效性。
⦁ 致力符合法規與合約要求
所承攬工程之規劃、設計、採購、建造等相關作業資訊安全,均符合政府法規、公司準則規範及顧客合約之相關要求,包括指定給第三方(例如供應商)的資安要求。第三方除須遵守本公司之資安政策相關規範外,於履行契約所使用之軟體不得違反著作權法之規定,若因使用非法軟體造成本公司資訊安全風險或有侵權行為時,委外廠商須承擔所有法律責任。此舉旨在降低與外部合作夥伴相關的風險,並保護共享的基礎設施和資料。
三、資訊安全政策更新對投資人的重要意義
1. 提升企業韌性與營運安全
強化的資安管理將降低營運中斷、資料外洩等風險,有效保護公司價值。
2. 加強治理透明度,滿足國際標準與永續評比要求
透明公開的治理資訊能協助投資人更充分地掌握公司的永續指標與營運穩健程度。
3. 強化市場信心,提升長期投資價值
在國際市場中,資訊安全已成為衡量企業績效的重要面向。中鼎遵循國際標準與永續評比要求進行更新,可提升投資人對企業的信心與評價。
四、未來展望
資訊安全是維繫企業穩健營運的重要基礎。中鼎秉持穩健、負責任的態度強化資訊安全管理,守護營運韌性,並落實對投資人的承諾。展望未來,中鼎將持續精進資訊安全政策與管理作為,除符合相關法規與國際標準外,更將其視為推動環境、社會與公司治理(ESG)永續發展不可或缺的策略基石。隨著全球供應鏈日益緊密,資訊安全已成為維繫企業營運穩定與供應鏈韌性的重要基礎。透過落實 ISO 27001:2022 資訊安全管理標準,並接軌國際永續治理趨勢,中鼎持續強化資安防護與管理韌性,將風險管理能力轉化為支持企業永續成長的重要力量。
**本文圖片來源:Pixabay