資訊安全專區
資通安全風險管理架構
就管理架構角度,本行資訊室為資安第一道防線之執行單位。2015年8月增設風險管理部資訊安全科為資訊安全專責單位,做為資安之第二道防線,專責資訊安全管理制度(ISMS)之規劃、推動、監控及管理作業,以提升資訊安全管理。隸屬董事會之稽核室為獨立資安稽核單位,扮演第三道防線角色,負責資訊安全之查核,以確保管理作業之落實。
為健全本行ISMS,因應所有資訊安全規範變動,並符合政府相關法令之規定,俾求降低因資訊安全所產生之風險影響與衝擊,於2015年11月成立「資訊安全管理委員會」,負責審查ISMS之政策規範及資安整體執行情形,並由資安專責單位每年向董事長呈報執行概況後,進由稽核室將呈核結果提報董事會。委員會設置召集人一人,由總經理擔任或指定之,委員由風險管理部、資訊室、數位服務暨業務部、法令遵循部及召集人指定單位之部門主管擔任或指定之,稽核室為會議之列席成員。
另為強化資安治理之運行,本行已於2021年12月新設資訊安全長一職,負責綜理資訊安全政策推動及資源調度事務。
資通安全政策
為保護京城商業銀行(以下簡稱本行)資訊資產之機密性、完整性與可用性,避免遭受不當使用、洩漏、竄改或破壞等風險,確保資訊蒐集、處理、傳送、儲存及流通之安全,特訂定資訊安全政策(以下簡稱本政策),以資遵循。
本政策適用於本行全體員工、委外服務廠商及訪客。
為評量資訊安全管理目標達成情形,本行應訂定相關管理指標,並監控、評估及改善。
本政策若有未盡事宜,悉依主管機關之相關法規及本行之規定辦理。
本政策經董事會核定後施行;修訂時授權董事長核定。
資訊安全管理措施
本行已於2022年12月取得「資訊安全管理系統(ISMS) ISO/IEC 27001:2013」認證(效期至2025-10-31),後續仍將持續檢視精進,以符合資訊安全相關法令、技術、組織及營運之最新發展趨勢。另依主管機關要求、法規及本行ISMS規範,確實落實相關管控措施,以建構強化全方位資安防衛能力。
考量資安險仍為新興險種,因投保資格條件及配套措施涉及廣泛,現階段以投入資安設備服務建置為優先,後續將評估是否購買。