本公司明訂資訊安全事件通報與處理程序,依其事件等級進行對應層級之通報與處理,同仁如發現疑似資安事件之情形應立刻通知資訊處,並由資訊處人員判定是否為資安事件,如確認為資安事件則評估事件等級及填寫資安事件通報單並向資安長報告,若同時屬重大偶發事件亦須依「重大偶發事件處理辦法」辦理相關作業。資安事件處理小組則立即啟動相應的處理程序,完成損害控制或復原作業並留存相關記錄,重大事件需要持續調查追蹤和提出改善報告,以確保本公司資訊資產的機密性、完整性及可用性。2023年,國票金控集團並未發生資訊外洩事件。
國票金控集團為促進關係企業資訊業務與相關資訊資產之安全,強化資訊風險管理,發揚自律精神,防範資訊處理作業過程發生影響資訊及系統機密性、完整性及可用性之安全事件,以及確保資訊處理作業能安全有效地運作,係由資訊處負責整體資訊安全規劃及管理,本集團訂有「資訊安全政策」以茲遵循。
為因應各類金融資安事件、惡意程式與勒索病毒的攻擊事件之威脅,本公司於2023 年訂定「國票金控集團資安管理應變小組設置要點」,成立集團資安管理應變小組,召集人為本公司資安長,成員為各子公司資安長,並於4 月召開第一次集團資安會議,建立集團資安事件應變標準及訂定每月各子公司應呈報資訊安全管理情形,以便即時掌控子公司資安狀況並分享資安訊息,以達到資安聯防之運作。
公司別 | 資安投入硬體費用 | 資安投入軟體費用 | 資安投入最大筆之採購 費用 |
資安教育訓練 總時數 | 資安教育訓練總人次 |
---|---|---|---|---|---|
國票金控 | 4,297,800 | 794,528 | 1,940,800 | 279 | 55 |
國際票券 | 970,000 | 3,558,723 | 1,207,500 | 1,165 | 304 |
國票證券 | 20,046,280 | 4,833,100 | 2,855,000 | 10,086 | 1,131 |
國票創投 | - | - | 45,150 | 14 | 14 |
國票投顧 | 160,400 | 22,428 | 55,000 | 89 | 89 |
國票期貨 | 7,098,400 | 2,470,579 | 1,900,000 | 1,478 | 291 |
國旺租賃 | 5,750,665 | 3,991,233 | 5,750,665 | 53 | 53 |
合計 | 38,323,545 | 15,670,591 | 13,754,115 | 13,164 | 1,937 |
註:人民幣換算匯率1RMB=4.42NTD
隨著資訊科技快速發展,國票金控集團為強化公司內部資訊安全及維護消費者之個人資料安全,目前內部運用機制及應變計畫如下:
國票金控集團及子公司對於客戶之個人資料及隱私深具重視,內部已建立相關規範以利遵循。負責個人資料及隱私保護之單位依各子公司內部權責劃分不同,由法令遵循處或總經理室等單位負責,集團至 2023 年底,與客戶個人資料保護相關之內部規章合計訂有 30則,重點規章如下:
國票金控每年定期檢視各單位持有之資料檔案是否善盡管理及保密責任,擬具 2023 年度個人資料檔案風險評估報告,以確認各單位是否落實管理;且為強化全體同仁個人資料保護意識,除於每年舉辦「個人資料保護法宣導」教育訓練課程外,並不定期向同仁及管理階層宣導個人資料保護法相關資訊。
國票金控集團及子公司之集團客戶資料保密承諾,係依據金融控股公司法、金融控股公司子公司間共同行銷管理辦法、個人資料保護法及主管機關相關法令規範辦理,對於客戶之個人資料檔案,採行適當之安全措施,防止個人資料被竊取、竄改、毀損、滅失或洩漏,以善盡客戶資料保密之職責。國票金控內部與各子公司間進行之個資保護機制如下:
另子公司國際票券及樂天銀行依「金融控股公司及銀行業內部控制及稽核制度實施辦法」第 28 條第2 項及金管會函令規定,已委託資誠會計師事務所辦理 2023 年度個人資料保護專案查核,納入內部控制制度查核報告,會計師出具之報告書並已報送金管會備查在案。
國票金控及子公司於 2023 年與個資相關的資訊外洩事件占比為 0%,未有經證實與侵犯客戶隱私權或遺失客戶資料之事件發生,也未涉及個人可識別資訊外洩之情形,無客戶受影響。國票金控將持續強化相關個資保護機制,落實客戶隱私保護之責任。