資安承諾

堅若磐石的資通訊安全基礎設施是一切電信服務的根本,中華電信資安願景為「強健資安韌性與完善個資保護,打造符合國際標準之安全可靠與客戶信賴的頂尖科技集團」,研析出嚴謹風險管理與防護對策,能於駭客攻擊前期,採取更積極態度,即時發掘隱藏惡意行為並獵殺可能之威脅,同時接軌國際資安標準,並與政府、國際資安組織建立聯防機制,有效強化企業整體資安防禦與應變能力,保障運營及客戶資訊安全。 

我們以「零容忍」為準則,從源頭即落實《資通安全政策》及《隱私權保護政策》,依循ISO 27001資訊安全管理系統精神,按PDCA循環持續檢討修正,並融入在日常營運活動中,確保「零」重大資安與個資事故之發生。

➤ 前往瞭解我們的《 資通安全政策

資通安全管理策略與架構

資通安全管理組織

項目 說明
董事會下設風險管理委員會
  • 委員均由獨立董事或非執行業務董事擔任(主席為獨立董事,成員>50%為獨立董事),並由具備資通訊、法律專業、風險管理與稽核、資安等多元能力之董事組成。其中,葉哲良獨立董事具備資通安全治理及風險管理相關經驗,曾擔任行政院公共工程委員會副主任委員,負責政府資通訊系統的風險治理,包括採購風險、雲端服務風險和網路安全風險,確保風險控制措施能於營運層面有效實施,而不僅僅停留在政策層面。(完整經歷詳Board Industry Experience)
  • 監督範圍包含資通訊安全與個資保護風險管理執行情形。
  • 定期審查管理成效,提出必要之改善建議。
  • 重大風險議題提報至「風險管理委員會」,或直接向董事會報告。
資通安全與個資保護策略委員會
  • 由董事長代表董事會,進行資通安全政策之監管。
  • 由總經理擔任召集人,並由董事長室顧問兼資通安全處副總經理擔任「資通安全長(CISO)」。CISO就資通安全治理、風險狀況及重大事件等事項,定期或即時向總經理及董事會層級之相關委員會(如風險管理委員會)報告,以確保高階經營層即時掌握資安風險。
  • 負責監管公司內部資通安全事宜。
  • 執行秘書由總公司資通安全處擔任,並設置智慧資安監控中心(CHT SOC),監控追蹤資安管理與防護成效。
定期會議
  • 每半年至少召開「資通安全工作會議」及「個資隱私保護工作會議」。
  • 資通安全與個資保護治理相關事項,由總經理向董事會彙報,內容包括資安治理推動成果、重大資安風險事件,以及內外部稽核結果等,以協助董事會持續監督我們的資安與個資治理概況。

中華電信資通安全管理組織

管理機制

  • 中華電信建置符合國際標準的資訊安全管理系統,並以風險管理為導向,每年根據外部環境及內部風險評估結果,修訂《資通安全政策》與相關規範。
  • 為確保「資通訊系統」及「關鍵基礎設施」安全,我們參考NIST Cybersecurity Framework(CSF 2.0)安全框架,建立「資安與個資風險管理架構」,實施有效的「資安防護」及「個資隱私保護」措施,防阻任何可能產生的資安風險。
  • 為支持公司業務策略與目標,我們制定了符合營運目標的《資通安全政策》,並向全體員工、客戶及供應商宣示達成資安事故「零容忍」之決心。
  • 實施具體有效的安全防護及個資隱私保護措施,包括即時事件通報、關鍵基礎設施管理、外部第三方資安檢測等,並藉由PDCA管理循環持續滾動及精進資安與個資保護管理作為。

如欲瞭解更多資訊,請詳公司年報。( 前往公司年報 )

...

資通安全與個資隱私保護措施:風險辨識、防禦偵測、快速回應、檢討改善

ESG永續 內容快速連結

返回頂部