資訊安全

資訊安全

績效成果


  • 截至本報告書出刊為止,晶華國際酒店集團未發生任何重大資安事件並遭受損失,亦未有侵犯客戶隱私、外洩或遺失客戶資料之投訴案件。
  • 配置 1 名資安主管 與 1 名資安專責人員,統籌全集團資訊安全與個資防護業務。
  • 集團旗下各飯店落實資安防護意識宣導與教育訓練,年度辦理顧客隱私與資安相關教育訓練累計 664 人次,合計 772 人時。

未來目標


短期目標
中長期目標

  • 深化全館資安防禦機制,定期執行系統弱點掃描、社交工程演練與滲透測試
  • 建置資安事件應變流程(BCP),強化顧客資料隱私保護與信任度
  • 持續推進資安管理制度升級(對標國際認證標準),提升資安風險預警能力、資安人才培育及供應商資安聯防,全面建構具高度韌性之資安防護與個人資料管理體系
 
衝擊影響

資訊安全與個資隱私保護為旅宿觀光業核心營運風險之一。若發生網路攻擊、系統癱瘓或顧客資料外洩,將嚴重損害品牌信譽、影響顧客信任,並可能面臨高額法律裁罰與營運中斷責任。晶華國際酒店集團建構制度化資安政策與多層次防護機制,以確保營運持續性並全力守護顧客資訊安全。

 
政策承諾

集團依據《資通安全管理法》、《個人資料保護法》及金管會上市上櫃公司資通安全管控指引,建構完善資安政策與管理制度,定期向董事會陳報執行績效。致力於提升資訊系統防護能力、落實顧客隱私權保障,實踐聯合國 SDGs 目標 9(工業、創新與基礎建設)與目標 16(和平、正義與健全制度)。

 
採取之行動
  • 持續監控與技術檢測
    實施年度系統弱點掃描、滲透測試與資安健檢,建置多層次防火牆、端點防護、異地備份及多重驗證機制。
  • 同仁培訓與資安演練
    辦理資安內部稽核、新進與在職員工個資與資安教育訓練(全年度達 664 人次、772 人時),並定期執行社交工程郵件演練與資安演練。
  • 緊急應變與供應商管理
    訂有資安事件緊急應變 SOP 與通報程序;所有數據互動均遵循合法合規原則,要求委外廠商與合作夥伴 100% 簽署保密協定(NDA)及資安條款。
 
評估機制

依據法規設置資安專責管理架構與稽核流程,由資安主管、資訊室及稽核室共同推動政策執行與內部查核。定期(每季/每年)向審計委員會及董事會報告資通安全推動績效與風險評估,確保資安政策落實與風險即時掌控。

 
利害關係人議合情形

集團透過多元溝通管道與個人資料保護管理制度,回應顧客及利害關係人對隱私保護的期待。在確保資料合規與安全前提下結合 CRM 大數據優化服務體驗,並關注資安情資與主管機關規範,深化資安透明度與信任,促進永續資訊治理。

資安理念與治理政策

 

晶華國際酒店集團將「資訊安全」與「個人資料隱私保護」視為企業穩健營運與顧客信賴之核心基石。面對日益複雜的網路威脅與數位轉型挑戰,集團依據《資通安全管理法》、《個人資料保護法》及金管會資通安全管理指引,制定嚴謹之資訊安全政策。

 

集團以「預防為主、主動防禦、即時應變、持續精進」為策略核心,將資安風險納入董事會與永續發展委員會常態監督範圍,致力打造具備資安韌性與合規透明的數位營運環境。

資安管理架構與防護機制

 

專責治理組織與權責

  • 董事會監督:董事會為資安監督最高單位,定期審議資安政策並聽取資安推動績效報告
  • 專責人員配置:設置 1 名資安主管 與 1 名資安專責人員,負責統籌全集團資訊安全防務、資安制度推動與跨部門應變協調
  • 內部稽核與監控:獨立稽核單位定期執行資安與個資稽核,確保資安作業規範深植於日常營運。


技術防衛與風險管控

  • 多層次技術防禦:建立多層次防火牆、端點防禦系統(EDR)、社交工程防護、資料傳輸加密與定期異地資料備份
  • 系統安全性檢測:定期執行全集團系統弱點掃描、渗透測試與系統資安健檢,確保重要營運系統無安全漏洞
  • 供應商資安控管:嚴格控管第三方廠商進場與系統連線權限,要求所有系統委外服務廠商 100% 簽署保密協定(NDA)與資安遵循承諾


資安文化與人為防線

  • 全員教育訓練:新進與在職同仁每年定期辦理資安與顧客隱私教育訓練,全年度參訓達 664 人次、772 人時,提升全員資安警覺性
  • 社交工程演練:不定期進行社交工程惡意郵件測試與社交安全演練,強化員工辨識網路釣魚與風險應變能力

     

資安防護控管措施


每年實施核心系統弱點掃描與滲透測試,並委由第三方專業機構檢測; 設有防毒軟體、APT防禦、防火牆、入侵偵測系統與郵件濾毒等多層次防禦架構; 建置異地備份、日常備份與每年災難復原演練機制; 關鍵系統採多重認證、帳號密碼政策與定期權限稽核; 電腦主機與伺服器設置於專用機房,配備不斷電、穩壓與自動監控系統; 設有網路出入口控管與上網行為管理設備,防止非法連線與頻寬濫用。

 

資訊安全事件應變與通報

 

本集團已建立完整資安事件應變與通報機制,包括:

 

資安訊息與宣導

 

本集團每月對新進員工進行資安教育訓練,一般員工每年接受至少一小時的資安通識課程,資安人員則每年參加不少於八小時的進階專業訓練;同時不定期宣導資安案例,並積極參與國內資安情資分享組織,以掌握最新威脅趨勢及應對策略。 

2024 年晶華國際酒店集團對內部重大資訊處理之教育訓練共 366 人次,合計 61 人時。

資安相關教育訓練參加人數

366   人次

資安相關教育訓練參加人時

61   人時

個資保護


本集團成立資訊管理小組,推動個資管理制度與相關教育訓練,依據個人資料保護法實施資料加密、遮蔽、存取權限管控及實體隔離,並公布透明隱私聲明,保障顧客隨時查閱、刪除或更正個人資料的權利。所有數據分析與顧客互動均遵循合法合規原則,且與委外廠商簽訂明確資安與保密條款,合作終止時確保資料妥善處理。

資安績效成果與零事件實績

 

晶華國際酒店集團持續精進資安管理與個資防護,全年度達成以下指標成果:

資安與個資評估指標

2025–2026 年度實績

重大資安違規與損失事件

0 件(未發生任何重大資安事件並遭受損失)

客戶隱私侵犯與資料遺失投訴

0 件(未接獲任何侵犯客戶隱私或遺失資料之投訴)

資安專責人力配置

配置 1 名資安主管 及 1 名專責資安人員

資安與隱私教育訓練總成果

參訓 664 人次 / 合計 772 人時

資安檢測與供應商資安合規率

系統弱點掃描/滲透測試執行率 100%;委外資安承諾簽署率 100%

感謝您的訂閱!

訂閱電子報

晶華國際酒店集團將會定期為您寄送最新資訊,期待與您有更多互動!

客戶

晶華國際酒店集團

前往客服信箱

股東

晶華酒店發言人 / 王文蘊 小姐

  • T +886-2-25215000 ext.3376
  • E brita.wang@regenttaiwan.com

員工

晶華酒店人力資源部 / 簡經理

  • T +886-2-25215000 ext. 3615
  • E sara.chien@regenttaiwan.com