企業永續

 

為保護數位資產的機密性,漢測近年導入加密系統並持續提高電腦虛擬化程度,未來將持續強化員工資安意識,建立符合法規與客戶需求的資安架構。

短期目標

文化深耕,意識強化

  • 建立完整的教育訓練,一年執行一次
  • 目標是所有員工合格率100%

中期目標

合規治理,標準建立

  • 導入 ISMS 管理架構,並以取得 ISO 27001 認證為目標
  • 產品開發落實 SEMI E187 標準

長期目標

文化深耕,意識強化

  • 導入零信任架構,實施Zero Trust存取控制
  • 推動DevSecOps自動化資安掃描,將資安嵌入軟體開發流程

資訊安全政策

資訊安全防護架構與資料存取控管機制

漢測持續強化制度與技術雙軌防護,建置多層次資安管理機制,涵蓋網路防火牆、門禁管制、帳號權限管理及資料加密等措施,以確保公司資訊資產與營運資料之安全。公司內部文件將依規範進行加密管理,員工可於授權範圍內正常存取與使用;若有對外傳輸文件之需求,須依內部流程提出申請並經主管核准後方可進行。相關文件使用、加密與解密紀錄皆會留存,以利後續追蹤與管理,提升資訊使用之可控性與可追溯性,並降低資訊外洩風險。

資訊安全強化與風險控管措施

漢測鑑於半導體產業高度仰賴資訊系統、研發資料及客戶技術文件,將資訊安全視為企業治理與風險管理的重要環節。公司由專責單位統籌資安管理作業,負責規劃、執行與檢視各項資訊安全措施,並與系統供應商合作,持續強化資訊系統與網路環境之防護能力,以降低資料外洩、系統中斷及營運衝擊等風險,確保公司營運穩定與資訊資產安全。

資安事件作業流程

1

監測與偵測:透過防火牆、資安監控中心或員工通報發現異常。

2

事件確認與分級:資安團隊判定事件影響等級。

3

通報與組成小組:依分級通知資安長及相關部門,啟動緊急應變機制。

4

圍堵與清掃:隔離受感染主機、切斷攻擊路徑、清除惡意程式。

5

系統恢復:確認安全後恢復資料備份,重啟系統。

6

檢討與改善:召開後續檢討會議,更新防護規則,防止事件再次發生。

個人資料管理政策

為確保公司機密資訊、營業秘密及個人資料受到妥善保護,漢測持續強化個人資料管理與資訊安全防護作業,並依循相關法令要求與產業實務,建立完善之管理機制。公司規劃逐步制定「資訊安全與個人隱私政策」,相關規範將彙整後上傳至公司內部知識平台,供全體同仁查閱與遵循,以提升政策透明度與內部執行一致性。

在實務執行上,個人資料及機密資訊皆透過權限控管與加密機制進行管理,僅限經授權人員依業務需求存取;資訊相關單位亦定期檢視系統與伺服器安全性,並強化機房進出管控,以降低未經授權存取、資料外洩或不當使用等風險。

1

透過日常工作與各種場合,宣導機密資訊的觀念與遵守事宜。

2

公司重視同仁資訊安全意識之建立,將資安與機密資料保護納入新進人員必訓課程,以期能不斷強化與提升員工資安意識。

3

系統供應商亦每年定期執行釣魚郵件演練,並依演練結果規劃教育訓練與宣導措施,以降低社交工程攻擊風險。多數垃圾郵件已由防火牆機制事前阻擋。

4

宣導離開座位或下班時,必定要關閉電腦主機與螢幕,暫時離開電腦時,也須關閉螢幕或開啟密碼保護,以免重要資料遭有心人窺探。

資安事件作業流程

漢測將持續強化資訊安全治理,評估建立定期資安討論機制,並逐步完善資訊安全與個人隱私相關政策;同時,規劃導入符合國際資安標準如 ISO 27001 之管理制度與服務,以提升整體資安管理能力。公司目前已定期執行資料備份,並規劃自 2026 年起逐步導入異地備份機制,以降低單一據點風險。未來亦將持續強化系統韌性與資料保護能力,回應法規、客戶及利害關係人對資訊安全與個資保護日益提升之期待。