本公司資訊安全措施推動執行成果,包括:
1. 驗證通過ISO/IEC 27001:2013 資訊安全管理系統(2022年10月)、IEC 62443-4-1:2018 產品安全開發制度認證(效期至2025)、BS 10012:2017 個人資料保護管理制度(2022年10月)、TRUSTe隱私權標章認證 (2022)等4項資安相關國際機構標準驗證。
2. 執行定期弱點掃描,確保公司資訊環境的安全 (2022年4月-8月)
3. 舉行超過20場資安相關會議:每季皆於內部網站皆對全體員工實施資安宣導教育;資安專責單位專責人力1名以及相關資安網管維運協力人員7名,每年至少接受24小時以上專業資安訓練。2022年將以全公司員工每季1小時資訊相關教育訓練為目標,全年規劃2小時資訊安全教育以及2小時其他資訊教育訓練。