資訊安全管理
資安架構及政策
近年來,全球駭客活動日益猖獗,資訊安全威脅層出不窮,不僅可能造成企業重大財務損失,亦可能對商譽帶來無法挽回的損害。
為回應有關資訊安全風險之議題,長榮航太建構完整資安管理體系,除了導入ISO 27001資訊安全管理系統,於2025年辦理續審作業並執行外部稽核,同年亦開發資訊資產盤點及風險評鑑管理系統,透過系統監控公司終端電腦使用狀況,阻擋不合規軟體。在組織層面設有「資訊安全管理室」,由資安專責主管綜理全公司資安治理決策,專責資訊安全管理、個資保護相關事務的規劃與推動,並設置「資訊安全推動委員會」,由總經理擔任召集人,透過由上到下合作與權責的分派,落實全體員工資訊安全觀念,以達到資訊安全的目標;政策層面則落實ISO 27001精神,將資安管理制度文件化,訂定「資訊安全政策」、「資訊安全管理手冊」做為公司資訊安全管理制度依循的參考;管理層面則訂定資安量測目標,定期衡量資安運作成果,並透過內/外部稽核、矯正管理、管理審查會議等機制持續進行改善,確保資訊安全管理績效。

資安管理投入
| 項目 | 具體管理方式 |
|---|---|
| 項目 資安量測 | 具體管理方式
|
| 項目 資安事件管理 | 具體管理方式
|
| 項目 營運持續管理 | 具體管理方式
|
| 項目 網路安全 | 具體管理方式
|
| 項目 裝置安全 | 具體管理方式
|
| 項目 應用系統安全 | 具體管理方式
|
| 項目 資料保護安全 | 具體管理方式
|
| 項目 應變復原機制 | 具體管理方式
|
資安教育訓練
2025年長榮航太辦理資訊安全教育訓練如下,並針對不同群體之同仁推出相應課程,加強資安意識。
| 訓練主題 | 訓練說明 | 投入資源 |
|---|---|---|
| 訓練主題 資訊安全宣導課程 | 訓練說明 深化公司全體同仁資訊安全危機意識以保護公司數位資產,強化資安韌性 | 投入資源 3,494人次 |
| 訓練主題 社交工程防護 | 訓練說明 強化員工對釣魚郵件的防護意識,以及警覺性 | 投入資源 3,383人次 |
| 訓練主題 社交工程防護訓練課程 | 訓練說明 針對高風險的電子郵件使用族群介紹常見社交工程手法及詐騙郵件類型,提升同仁資安意識 | 投入資源 594小時 |
資安通報管道
針對長榮航太同仁,資安事件的通報方式公告於公司內部企業入口網站,並提供明確的通報指引,協助同仁能及時回報並處理資安風險事件。
個人資料之保護
為保障客戶權益,並確保本公司蒐集、處理及利用個人資料係符合個人資料保護法與相關法令規範,防止本公司所持有之個人資料被竊取、竄改、毀損、滅失或洩漏,長榮航太已建置「個人資料檔案安全維護計畫」,詳細規範個人資料保護之作業程序。2025年長榮航太未發生資料被侵害、侵犯客戶隱私或遺失客戶資料的資訊安全或隱私相關投訴事件,亦無資料外洩之情形。

