| 108期| 2024.08.14 星期三

育�硌磞w服務政策
強化產品與服務資訊安全機制,協助企業從容應對資安威脅

第二次公告:2024/08/14
首次公告:2018/12/22

隨著數位轉型風潮興盛,企業eHRD系統應用普及,駭客的潛在進入點也隨之增加,資安議題倍受企業關注。根據統計,企業因資安問題造成的損失每年高達數十億美元,顯示出強化資訊安全的重要性。

為了支援育�皏禶~客戶的資訊安全管理,確保eHRD系統與資料的安全,育�眱鬮繯ㄓ气+HRD Total Solution系統產品的安全性及上線資源控管機制的功能。同時,在服務面我們特別制定了資訊安全管理政策及相關標準作業程序,以強化資訊安全防護,協助客戶建立一個安全且可信賴的eHRD資訊環境。

我們深知資訊安全是一個不斷變化的領域,感謝客戶對育�眭澈H任,育�眻N持續關注最新的資安威脅,並不斷精進我們的資安措施,竭盡所能確保客戶的數據安全無虞,保護您的資訊資產。

產品面:育�猗+HRD系統產品提供安全管控機制功能

自6.6版本以上,系統提供登入驗證碼、登入IP設定限制、登入時段限制、同時上線人數控管、APP密碼二次驗證機制與解除綁定機制、績效欄位資料庫加密…等系統功能,方便客戶因應APP自動登入機制或共用裝置情境,強化使用安全性,過濾異常操作行為;除了安全控管外,客戶也可依照IP位置、時段控管登入資源,彈性安排網路資源。而且,針對績效敏感欄位資料庫加密,進一步杜絕人員從資料庫之間查看資料,提升系統整體應用安全性管控。

服務面-1:育�猗+HRD系統檔案於客戶端上架之標準作業程序

育�硍}發及服務人員皆有安裝使用Microsoft Defender for Business,即時透過Defender雲端中心監控防毒及威脅。除了開發時的資安管控外,育�猗+HRD產品或客製完成開發後,程式碼和封裝更新的ZIP檔案皆會透過Microsoft Defender for Business的裝置監控後,上傳至「版本控制中心主機」。

育�猗+HRD系統程式檔案上架至客戶端時,以下各項作業,育�皉P步啟動嚴謹的標準檢核程序如下:

  • 檔案集中管理掃瞄:
    從「版本控制中心主機」取出並集中於網路儲存裝置(NAS)存放,皆會透過獨立的防毒軟體進行掃瞄並留下結果報告於該版本檔案目錄中。
  • 自動版更機制:
    服務人員取用集中於「網路儲存裝置(NAS)」的檔案時,皆會透過安裝使用Microsoft Defender for Business的裝置監控,透過加密傳輸(HTTPS)至「育�眱�戶服務系統」進行檔案的派送,客戶端系統即可自動完成版更作業。
  • 手動版更機制:
    服務人員取用「版本控制中心主機」或集中於「網路儲存裝置(NAS)」的檔案時,皆會透過安裝使用Microsoft Defender for Business的裝置監控,透過加密傳輸(HTTPS)後,提供給客戶下載。
  • 版更工具aEnrichUpdate:
    使用aEnrichUpdate進行系統更新作業時,aEnrichUpdate會進行Patch檔案合法性/完整性檢核,確認Patch檔來源正確且未遭變造,通過檢核後才會啟動實質系統更新作業。

服務面-2:「系統資料調整或刪除的服務、以及機密性資料取得」,需經過雙方同意,才能執行

為提升客戶的eHRD系統資料安全管控,當客戶提出系統資料調整或刪除的服務需求時,育�眻N新增並啟動以下審核機制,以避免敏感性資料(如:績效/職能評量)或是其它重要資料(如:證照與應訓回訓,訓練通過與否...)的調整或刪除,造成資料安全管控問題。

Copyright c 育�祤あ鴐鴔猼悒鬫陪迨膝q. All rights reserved.