資訊安全管理
億看具備國際 ISO 27001 認證,
所有伺服器皆存放於世界最高水準的雲端公司亞馬遜雲端服務(AWS)接受最嚴格的控管。
具備 ISO 27001 認證
- ISO 27001 是國際標準化組織(ISO)制定的國際資訊安全管理標準,以114項控制措施爲基礎,檢驗企業的資訊安全管理能力。
億看依據下列資訊安全體系取得資訊安全認證,並持續更新中。
1. 每年由內部與外部資安專業公司定期檢測
- 每個部門的業務流程都由外部專業的資安公司進行檢測。
- 經由模擬駭客的情況來掌握並改善漏洞,提前防止駭客攻擊。
- 內部選任資安防護負責人制定並營運管理計劃。
2. 針對全體員工進行定期資安檢查與教育
- 透過每日、每月的資安檢查,確認員工電腦是否有儲存到客戶資訊或安裝未經許可的程式,以及檢查資安封條貼紙附著狀態等。
- 所有員工在工作之前,都要填寫資安承諾書,並在每年都要參加資安教育訓練。
- 對每位員工應用不同的資安等級,從根本上杜絕未經許可者訪問資料庫。
- 徹底執行人力資安管理,在人事異動時,會同時收回訪問資料庫的權限。
- 管理員工電腦的防毒軟體,防止因惡意代碼讓資料外洩。
3. 加密客戶重要資訊
- 在億看中輸入的所有資料都會在加密後,安全地傳送到伺服器與資料庫。
- 銀行帳號、卡號等重要的個人資料會使用演算法加密之後儲存於伺服器。
- 加密時使用的加密密鑰保管在嚴格控管的環境中,阻絕資料外洩的可能性。
4. 徹底管理資訊資產及系統
- 億看會即時監控系統運作狀況,管理客戶的資訊資產。
- 依據重要性分類企業的資訊資產,分級應用資安等級,有效管理資料。
- 具備能管理異常的嘗試訪問、伺服器障礙等潛在威脅的系統。
- 經由定期維護發現資訊資產有受到威脅的可能性時,會透過改善系統來加強穩定性。
5. 管制訪問資料庫
- 保留所有訪問伺服器與資料庫的紀錄,並定期檢查與追蹤。
- 資安專業人員即時監控並阻擋異常的嘗試訪問。
- 在公司內部各辦公室和伺服器室安裝出入控制系統與監視器,防止外部人員非法入侵。
- 透過防火牆等保安系統,大幅減少及管理可以訪問數據的IP。
6. 資料備份及系統升級
- 定期進行備份,以確保客戶寶貴的資料不會因意外或是疏失而遺失。
- 爲了以防萬一,制定資料還原計劃並進行模擬訓練。
- 每月維護系統,修補資安漏洞。
- 程式升級等相關的系統變更會通過專家徹底分析在安全的環境下進行。
7. 建立災後重建體系
- 億看有建立災後重建系統,以確保災害發生時能持續提供服務。
- 為了能驗證資料還原計劃的有效性,會進行災後重建訓練。
伺服器存放於
亞馬遜雲端服務(AWS)
- 億看所有伺服器皆存放於世界最高水準的雲端公司亞馬遜雲端服務
(Amazon Web Services,也稱AWS)接受最嚴格的控管。 - 透過AWS伺服器資安系統能阻擋DDoS攻擊、駭客攻擊等外部入侵。
- 億看資安專業人員即時監控伺服器與資料庫,阻絕資安威脅。
用戶可以自訂ERP資安標準
- 用戶可以直接設定是否允許在特定IP登入ERP。
- 可以設定每位用戶允許登入ERP的時間。
- 透過設定2階段認證,能強化登入時進行本人驗證的程序。
- 能調整密碼的複雜性、更改週期,
讓每個ID的資安控管更便利。