和泰產險精實資安韌性 獲首屆工商時報數位金融獎

和泰產險榮獲「數位資訊安全獎」,由財團法人保險安定基金陳昌正總經理(圖左)頒獎,和泰產險個人保險處暨發言人顏思齊(圖右)代表領獎。(圖/和泰產險提供)

和泰產險深耕本土,並具有完備的資安制度,參與首屆工商時報數位金融獎,經評選獲產險組「數位資訊安全獎」優選殊榮,在數位金融發展上做出的成績獲得肯定。

和泰產險表示,該公司自2016年和泰產險即建立資訊安全管理制度並通過IS0 27001認證,至今仍持續透過PDCA完善組織內部規範,以及推動資安的組織文化、加強資安管理。每年委由第三方機構進行資訊安全健診,依照內部控制制度,將診斷結果提報稽覈單位追蹤覆核,並將資安管理整體執行情形提報董事會,以善盡保護重要資訊資產的責任。

和泰產險也加入F-ISAC(資安資訊分享及分析中心),共同強化資安聯防,針對不定期的弱點通報做及時因應,資安單位亦會主動對相關業管單位進行宣導或是通報追蹤,以強化並更新整體資安防禦力。和泰產險說,同時每年辦理弱點掃描與滲透測試作業及營運持續計劃演練,以精實內部系統資訊安全的韌性,今年度更加入F-ISAC的DDoS攻防演練,有效阻攔駭客攻防等,透過這些演練,以確保公司的資安防護韌性,也藉此讓同仁瞭解並能立即反應營運中斷時所應採取的措施,若不幸遭遇資安攻擊,更能有效攔阻並快速恢復系統,持續提供客戶服務,確保客戶權益。

在資安人才的培育上和泰產險亦不遺餘力,和泰產險說,每年安排資安成員參加相關資訊安全課程,並鼓勵考取國際證照;而針對公司全體員工,也安排年度資訊安全認知教育訓練,並且定期進行社交工程演練,如透過釣魚郵件進行模擬攻擊,藉以提升同仁的警戒性,並針對誤觸同仁進行資安強化訓練,加強社交工程意識。

由於和泰產險在各項數位資訊安全制度,皆有完備規畫與執行,落實強化企業整體資安防禦力,和泰產險說,未來也將因應數位化科技發展與精進,持續建置更嚴謹、安全之資訊防護系統,編織完整的資安防護網,提供保戶更安心的服務、守護保戶權益,讓每一位保戶都能獲得最即時與妥適的幫助。