因資訊科技發展日新月異,整體經營環境變遷迅速,本公司除朝業務多元化發展,亦加速數位轉型,提供客戶更完善便利之數據服務,然伴隨而來的便是資訊安全風險提升,故本公司設置「資安長」(由副總經理或相當層級主管兼任)、「資通安全室」及「資訊安全暨個人資料保護管理委員會」,統籌推動資訊安全與個人資訊解決方案,維護資訊安全及個人資訊管理制度正常運作,並確保本公司核心資通系統達到機密性、完整性及可用性之目標,進而保障客戶隱私權並降低安全風險。
為確保資訊安全與個人資訊管理系統有效運作,特設置二級制管理組織,計有:「資訊安全暨個人資料保護管理委員會」、「資訊安全推動小組」及「個人資料保護推動小組」,分別由總經理、副經總理(或相當層級主管)及法遵長擔任召集人。組織除訂定資訊安全政策及個人資料保護管理政策外,並透過定期召開管理審查會議,評估內外風險,採取適當管控措施,以符合風險可接受水準。
為確保儲匯作業系統之資訊與資訊系統獲得適當保護,已取得國際標準資訊安全管理系統(ISO 27001)第三方英國標準協會(BSI)驗證,並於2024年7月通過新版驗證,以持續精進資安管理機制。2024年英國標準協會頒發「數位信任ESG推動獎」,以表揚本公司在數位化轉型與企業社會責任方面的長期努力與成果。儲匯作業系統資訊安全有效性量測指標共計44項,2024年量測週期內相關指標之統計結果,均已達成既定目標。
此外,針對以本公司名義偽冒網站或行動應用程式進行詐騙情事,本公司亦即時通報台灣電腦網路危機處理暨協調中心(TWCERT/CC)及金融資安資訊分享與分析中心(F-ISAC),以關閉偽冒網站或行動應用程式,且會同法務暨法令遵循室提出刑事告訴暨告發,同時於本公司全球資訊網最新消息公告,提醒民眾勿受騙上當。