本頁內容已使用機器翻譯技術自動翻譯。我們已盡合理努力確保翻譯內容的準確性,但英文版本為正式且具權威性的版本。如有任何差異、歧義或解釋上的不一致,均以英文版本為準。

網路安全(電子資訊與通訊系統)政策

政策聲明

  1. 我們的電子通訊系統與設備旨在促進 ComponentSource Group 內有效的溝通與工作實務,並且對我們業務的成功至關重要。網路犯罪與資料竊取可能對我們的聲譽與業務發展造成負面影響,並使財務資訊、敏感商業文件、員工資料及客戶資訊等資料處於未受保護的狀態。本政策說明我們要求使用這些系統的使用者遵守的標準、我們將監控使用這些系統的情況,以及對違反這些標準者我們將採取的行動。
  2. 我們期望所有電子與電腦設施都能以有效且專業的方式使用,並鼓勵所有員工培養達成此目標所需的技能。這些設施由公司自費提供,作為其自身業務用途,以協助員工有效執行職責。每位員工都有責任確保這項技術用於適當的業務目的,且以任何方式都不會危及公司或其員工。
  3. 本政策適用於在工作期間使用公司技術,包括遠端工作,以及在工作場所外使用公司技術時,例如在家中撥入使用、出差時使用公司筆記型電腦,以及使用智慧型手機或個人數位助理(PDA)時。本政策文件應與紀律規則及紀律程序一併閱讀。若您對本政策的適用有任何疑問,請聯絡 CIO 或 CFO。
  4. 濫用網際網路或電子郵件可能使您與公司都承擔法律或財務責任。例如,您可能會意外締結合約、違反著作權或授權安排、承擔誹謗或騷擾責任,或將病毒引入系統。本政策旨在保護您與公司免於此類責任。請務必仔細閱讀,並確保任何網際網路或電子郵件的使用都符合其條款。
  5. 本政策適用於您在表明自己與 ComponentSource 有關聯時,對電子郵件或網際網路的個人使用。我們可能不時修訂本政策,以反映技術、法律及最佳實務的變化
  6. CIO 負責本政策的監督與實施。若您對本政策內容有任何疑問或其他意見,請聯絡 CIO。
  7. 本政策不構成任何員工勞動契約的一部分,並可隨時修訂。

哪些人受本政策規範?

  1. 本政策涵蓋所有在各層級工作的個人,包括資深經理、主管、董事、員工、顧問、承包商、實習人員、居家工作者、兼職及定期僱用員工、臨時與派遣人員(在本政策中統稱為員工)。
  2. 可存取我們電子通訊系統與設備的第三方也必須遵守本政策。

本政策的範圍與目的

  1. 本政策的目的在於保護 ComponentSource 的資料與基礎架構,說明規範我們網路安全措施的程序與指引,界定公司與個人使用的規則,以及不遵守規定的紀律後果。
  2. 本政策主要處理電腦設備(直接使用或透過遠端存取)、電子郵件、網際網路(包括過度的個人網路搜尋與社群媒體使用,但與經授權的 ComponentSource 公關活動相關者除外)、電話、智慧型手機、USB 隨身碟、個人數位助理(PDA)及語音信箱的使用(及濫用),但同樣適用於傳真機、影印機、掃描器、閉路電視,以及電子門禁感應扣與卡片的使用。
  3. 所有員工都應隨時遵守本政策,以保護我們的電子通訊系統與設備免受未經授權的存取與損害。違反本政策可能依照我們的紀律程序處理,且在嚴重情況下,可能被視為重大不當行為,導致即時解僱。

負責本政策實施的人員

  1. ComponentSource 董事會(董事會)對本政策的有效運作負最終責任,但已將日常運作責任授予 CIO。監督與檢討本政策運作,以及就降低我們營運風險提出任何變更建議的責任,也屬於 CIO。
  2. IT 部門將處理本政策任何條款下的許可或協助請求,但以其維護核心系統的主要任務為前提,並可指定某些設備標準或程序,以確保安全性與相容性。
  3. 所有經理都有特定責任在本政策範圍內行事,確保所有員工了解對他們所要求的行為標準,並在行為未達要求時採取行動。
  4. 所有員工都對本政策的成功負責,並應確保花時間閱讀並理解本政策。任何對我們電子通訊系統或設備的濫用都應向 CIO 或 CFO 報告。關於本政策內容或適用性的問題應向 CIO 提出。

設備安全與密碼

  1. 員工對分配給他們或由他們使用的設備之安全負責,且不得允許他人使用,除非符合本政策規定。
  2. 當被授予存取電子郵件系統或網際網路的權限時,員工對其終端機的安全負責。若離開終端機無人看管或離開辦公室,應確保將終端機上鎖或登出,以防止未經授權的使用者在其不在時存取系統。
  3. 桌上型 PC 以及電話或電腦設備的線路,在未先諮詢 IT 部門前,不應移動或擅自處理。
  4. 密碼對每位使用者皆為唯一,且必須定期更改以確保機密性。密碼必須保密,不得提供給任何其他人。良好作法要求密碼至少 8 個字元,並結合大寫與小寫字母、數字,以及(理想上)符號。密碼應記住而非寫下,但若必須寫在某處,該文件必須保密保存,且在不再需要時銷毀。為免疑義,在您終止僱傭關係時(無論基於何種原因),您必須將密碼詳情提供給 Chief Information Officer 或 Financial Director,並歸還任何設備、門禁感應扣或卡片。
  5. 如果您配發了筆記型電腦或智慧型手機,您必須確保其在任何時候都保持安全,尤其是在旅途中。必須使用密碼來保護存放於此類設備上的資料存取,以確保在遺失或失竊時機密資料受到保護。您也應留意,在離開 ComponentSource 場所使用設備時,文件可能會被第三方閱讀,例如大眾運輸工具上的乘客;您必須採取所有必要步驟避免此情況發生。

系統與資料安全

  1. 您不得刪除、破壞或修改既有系統、程式、資訊或資料,因為這些行為可能對我們的業務造成損害或使其面臨風險。
  2. 未經 CIO 授權,您不得自外部來源下載或安裝軟體。這包括軟體程式、即時通訊程式、螢幕保護程式、照片、影片片段與音樂檔案。傳入的檔案與資料在可供下載前,將由 IT 部門進行病毒檢查。且您不得從網路存取以下或類似內容:線上廣播、音訊與視訊串流、即時通訊與網路郵件(例如 Hotmail、WhatsApp 或 Yahoo)或社群網站(例如 Facebook、Instagram、YouTube、X)。
  3. 機密資料包括但不限於:
    • 未公開的財務資訊
    • 客戶、供應商、合作夥伴及股東資訊
    • 員工資訊
    • 客戶名單、銷售線索及相關資料
    • 密碼
    • 合約
    • 法律及業務紀錄

    資料傳輸,無論是內部傳輸或傳送給外部收件者,都伴隨額外的安全風險。因此員工必須:

    1. 避免將機密資訊傳輸給未經授權的員工或外部人士;
    2. 僅透過 ComponentSource 網路傳輸機密資料;
    3. 確保已取得所有必要的資料傳輸授權;
    4. 確認公司以外的任何收件者已具備適當的安全措施;
    5. 遵守 ComponentSource 資料保護政策;
    6. 如有任何實際或疑似的隱私外洩、駭客攻擊、惡意軟體及/或詐騙,應立即通知 Chief Information Officer。
  4. 未經 IT 部門事先核准,不得將任何裝置或設備連接到我們的系統。這包括任何 USB 隨身碟、MP3 或類似裝置、PDA 或電話。這也包括使用 USB 埠、紅外線連接埠或任何其他埠。同樣地,員工不得嘗試從他人擁有的裝置存取 ComponentSource 系統與帳戶,或在未經 CIO 事先核准下將自己的公司裝置借給任何其他人。
  5. 我們會掃描所有通過系統的電子郵件是否含有病毒。員工在開啟來自不明外部來源的電子郵件,或在任何原因下電子郵件看起來可疑時,必須格外謹慎(例如,檔名以 .exe 或 .ran 結尾)。若收到疑似病毒,應立即通知 IT 部門。為了系統的有效使用及遵守本政策,我們保留封鎖電子郵件附件存取的權利。我們也保留不傳送任何電子郵件訊息的權利。
  6. 除非經明確授權,您不應嘗試存取網路受限制區域,或任何受密碼保護的資訊。
  7. 使用筆記型電腦或具備 Wi-Fi 功能設備的員工,在辦公室外使用時必須特別警覺,並應依 IT 部門不時要求採取任何預防措施,以防病毒入侵或危及系統安全。該系統包含對我們業務屬機密的資訊及/或受資料保護法規約束的資訊。此類資訊必須以極度謹慎的態度,並依照我們的資料保護政策處理。

電子郵件禮儀與內容

  1. 電子郵件是重要的業務工具,但也是一種非正式的溝通方式,因此應極為謹慎且有紀律地使用。您應始終考量電子郵件是否為特定溝通的適當方式,且以電子郵件傳送的通信內容應如同信件或傳真般專業撰寫。我們的標準免責聲明應始終包含其中。任何包含合約條款或修訂,或包含與爭議相關往來信件(無論收發)的電子郵件紙本副本,都應保存在適當檔案中。
  2. 電子郵件,如同其他任何溝通形式,任何時候都應反映最高的專業標準。您應保持訊息簡短扼要,確保主旨欄位填入適當標題,並在傳送前仔細檢查拼字與文法。按下傳送按鈕前,您也應再次確認收件者——若訊息傳給錯的人,不僅尷尬,還可能導致公司機密資訊無意中外洩。
  3. 您應確保至少每個工作日查收一次電子郵件,出差時透過遠端存取保持聯繫,並在離開辦公室超過一天時使用離開辦公室回覆。您應盡力於一個工作日內回覆標示為「高優先」的電子郵件。
  4. 您不得傳送辱罵、猥褻、歧視、種族歧視、騷擾、貶損或誹謗性的電子郵件。若您覺得自己受到騷擾或霸凌,或對透過電子郵件收到的同事內容感到冒犯,應通知您的直屬經理或 CFO。
  5. 電子郵件會留下可供檢索的紀錄,因此您應始終注意電子郵件訊息的內容。您必須假設電子郵件訊息可能被他人閱讀,不應包含任何若流入公眾領域會讓任何讀者或您自己感到不快或尷尬的內容。
  6. 電子郵件訊息在法律程序中可能如同紙本文件一樣被揭露。不正確或不適當的陳述可能引發歧視、騷擾、誹謗、違反保密義務或違約的索賠。從使用者收件匣或封存中刪除,並不代表電子郵件不能在披露目的下被復原,所有電子郵件訊息都應被視為可能可復原,無論是從主伺服器或透過專業軟體。
  7. 一般而言,您不應:
    • 在工作場所傳送或轉寄您不希望第三方閱讀的私人電子郵件;
    • 傳送或轉寄連鎖信、垃圾郵件、漫畫、笑話或八卦;
    • 透過傳送瑣碎訊息,或不必要地複製或轉寄電子郵件給無真正需要接收的人,以致造成系統壅塞;
    • 未經 CFO 核准,使用我們的通訊系統進行銷售或廣告,或發布關於遺失物品、贊助或慈善募款的訊息;
    • 除非您具有,或已取得適當授權,否則不得透過電子郵件同意條款、締結契約承諾或作出陳述。電子郵件結尾輸入的姓名,就如同信件結尾的簽名;
    • 除非明確顯示該作品的所有者允許,否則不得下載或以電子郵件傳送受著作權保護的網路文字、音樂及其他內容;
    • 未經特別授權,不得從其他員工的電腦、使用化名或透過虛擬私人網路(VPN)傳送訊息;或
    • 使用已知不安全的電子郵件、網際網路或其他任何對外通訊方式來傳送高度機密、敏感或個人內容。

    您絕不可假定內部或外部訊息必然屬於私密且機密,即使訊息有此標示亦然。網際網路不是安全的通訊方式,第三方可能存取或竄改已傳送或已接收的訊息。因此,請勿在電子郵件中傳送任何您不願公開的資訊。只有在以內部郵件寄送、親手遞交,或包含於受密碼保護的線上文件中時,內部通訊的機密性才可獲得保障。

  8. 若您收到誤送的電子郵件,應在最早機會將其退回寄件者,且不得以任何方式保留、複製或揭露;但若該電子郵件包含不適當內容(如上所述),則應向 CIO 報告。

網際網路的使用

  1. 當瀏覽網站時,可能會使用 cookie、標籤或網頁信標等裝置,以使網站擁有者能辨識並監控訪客。若該網站屬於下文第 10.11.2 段所述類型,此類識別標記可能使訪客與我們感到尷尬,尤其是當網站上已存取、下載、儲存或轉寄不適當內容時。在某些情況下,這些行為也可能構成刑事犯罪,例如內容具有色情性質時。下文「設備與系統的不當使用」另有進一步說明。
  2. 因此,您不應存取任何網頁或從網際網路下載任何檔案(無論是文件、圖片或其他),只要其可能以任何方式被視為非法、冒犯、不雅或不道德。即使內容在英國可能屬合法,也可能因過於粗俗而落入此禁止範圍。一般而言,若任何人(無論是否預定瀏覽者)可能因該頁面內容而感到冒犯,或若我們的軟體存取該頁面或檔案的事實在公開後可能使人尷尬,則瀏覽該內容即構成本政策之違反。
  3. 在任何情況下,您都不得使用 ComponentSource 系統參與任何網路聊天室、在任何網路留言板張貼訊息,或在部落格或 wiki 上建立或記錄文字或資訊,即使是在您自己的時間內也不行。例外情況下,可能會特別授權相關員工存取並在社群媒體上發文,且僅限於推廣 ComponentSource 及其業務之目的。

系統的個人使用

  1. 我們允許在符合下列特定條件下,偶爾使用網際網路、電子郵件及電話系統。個人使用是一種特權而非權利。不得濫用或過度使用,且我們保留隨時撤回此許可的權利。
  2. 若要繼續個人使用,必須符合以下條件:
    1. 使用必須最小化,且大多發生在正常工作時間之外(亦即午休時間、上午 9 點前或下午 5:30 後),緊急情況除外;
    2. 個人電子郵件必須在主旨欄標示為「personal」;
    3. 使用不得干擾業務或辦公室職責;
    4. 使用不得使我們產生任何邊際成本;且
    5. 使用必須符合我們的政策,包括平等機會政策、反騷擾與反霸凌政策、資料保護政策及紀律程序,以及電子郵件禮儀與內容(見上文)。
  3. 您應知悉,我們系統的個人使用可能受到監控(見下文),且一旦發現違反本政策的情況,可能依據我們的紀律程序採取行動。若我們認為個人使用過度,保留限制或阻止存取某些電話號碼或網際網站點的權利。
  4. 您無權安排任何個人郵件寄送到 ComponentSource 給您。我們無從得知特定郵件是否與公司的業務無關,而且所有收到的郵件都會例行開啟。即使郵件標示為「personal」及/或「private and confidential」,亦同樣適用。
  5. 行動電話:若您獲配行動電話或車用電話,主要應僅供商務電話使用。若該電話用於私人通話,我們保留要求您償還該等通話費用的權利。您應妥善保管電話並確保其隨時安全。若遭竊,您應立即通知您的直屬經理或 Financial Director。若兩者皆不在場,您應盡一切合理步驟確保電信業者將電話停話。若您的直屬經理要求或在您離職時,行動電話及任何配件應立即歸還。

系統使用的監控

  1. 我們的系統使我們能監控電話、電子郵件、語音信箱、網際網路及其他通訊。基於業務原因,並為履行我們作為雇主的法律義務,我們能持續監控包括電話與電腦系統在內的系統使用情形,以及其任何個人使用情形。監控僅在法律允許或要求的範圍內進行,且限於業務目的所必需且正當者。
  2. 閉路電視系統 24 小時監控我們建築物的外部。此資料會被錄製。
  3. 我們保留為下列目的擷取訊息內容或檢查網際網路搜尋紀錄的權利(此清單並非詳盡):
    • 監控電子郵件系統或網際網路的使用是否正當並符合我們的政策;
    • 尋找遺失的訊息,或復原因電腦故障而遺失的訊息;
    • 協助調查不法行為;或
    • 遵守任何法律義務。

設備與系統的不當使用

  1. 網際網路、電話及其他電子系統僅授予用於合法業務目的之存取權。偶發性的個人使用是允許的,前提是完全符合我們的規則、政策與程序(包括本政策、平等機會政策反騷擾與反霸凌政策、資料保護政策及紀律程序)。
  2. 若有濫用、過度使用或虐用我們的電話或電子郵件系統,或違反本政策而不當使用網際網路,將依紀律程序處理。在某些情況下,濫用網際網路可能構成刑事犯罪。特別是,若透過參與線上賭博或連鎖信,或透過建立、檢視、存取、傳輸或下載以下任何內容而濫用電子郵件系統或不當使用網際網路,將構成重大不當行為(此清單並非詳盡):
    • 色情內容(即具有性明示或挑逗性質的文字、圖片、影片與短片);
    • 冒犯性、猥褻或犯罪性內容,或可能使我們或我們的客戶感到尷尬的內容;
    • 關於任何個人或組織的虛假且誹謗性陳述;
    • 具有歧視性、冒犯性、貶損性或可能使他人感到尷尬的內容;
    • 關於我們或任何員工或客戶的機密資訊(您無權存取者);
    • 任何其他可能產生責任的陳述(無論刑事或民事,且無論是對您或對我們);或
    • 侵犯著作權的內容。
  3. 任何此類行為都將被嚴肅看待,且很可能導致即時解僱。
  4. 若發現濫用的證據,我們可能依據紀律程序進行更詳細的調查,涉及將監控紀錄提供給被指派進行調查者,以及參與紀律程序的任何證人或經理檢視與揭露。必要時,該等資訊可交給警方,以配合刑事調查。

本政策的監督與檢討

  1. CIO 與 CFO 共同負責定期檢討本政策,以確保其符合合法要求並反映最佳實務。
  2. CFO 負責確保任何可能參與本政策下行政事務或調查的人員,已接受或將接受適當訓練及/或指示,以使其能執行這些職務。
  3. 歡迎員工針對本政策提出意見,並可透過聯絡 CIO 或 CFO,建議其可能改進之處。

災難復原計畫

CIO 負責為公司業務建立、實施並維護一套足夠的災難復原計畫,也就是在災難事件發生後,無論是自然災害或人為行為/錯誤所致,恢復公司 IT 基礎架構存取權與功能的能力,以確保在擾亂事件發生後,關鍵業務功能能盡快恢復運作。

網路安全是災難復原在處理威脅時日益常見且至關重要的領域。

維護需要將資料與 IT 基礎架構正確複製並備份至特定還原點,以便重新取得那些因任何原因而遭感染、遭入侵或無法運作之系統的功能與控制權。

CIO 會定期執行災難復原測試,以協助找出公司災難復原計畫中的任何弱點或缺口,並確保既有的策略程序能在事件發生時有效恢復關鍵系統與資料,使公司得以重新掌控其 IT 系統。

CSCSP 10/2025