資通安全管理政策
為保障資訊安全管理及土銀業務永續運作,確保資訊資產之機密性、完整性及可用性受到妥善保護,防範土銀營運受到資安事件衝擊,土銀以三道防線建立安全可靠之資訊作業環境。另為確實遵守及落實主管機關所定之相關個人資料保護法規,致力執行個人資料檔案安全維護之監督及管理,以保障客戶隱私。
土銀已建置資訊安全管理制度 (ISMS) 與個人資料管理制度 (PIMS),皆獲得 BSI 驗證通過且分別取得 ISO/IEC 27001 資訊安全管理制度標準證書、BS 10012 個人資料管理制度標準證書,兩證書皆通過每年複評及每三年重審,並配合標準轉版辦理轉版驗證作業。ISO 27001 於 2025 年 5 月通過ISO/IEC 27001:2022複評驗證作業,BS 10012 於 2025 年 5 月通過BS 10012:2017複評驗證作業,確保證書持續有效。
資訊安全治理架構
土銀為有效推行資通安全工作,設置資通安全推動小組,由資訊安全長擔任召集人,總行各單位主管擔任小組成員,並上、下半年至少召開一次會議。
2025年已採購「資訊安全顧問服務案」,並於合約中明定顧問應依土銀通知參與資安相關議題之高階會議(如董事會、常董會)備詢,增納資安專業人士參與董事會運作,另財政部已於2025年3月14日核派具資安背景之董事。2025年共計召開2次資通安全推動小組會議及7次資訊安全聯繫會議。
2025年資訊安全成效
* 2025 年度資安專責人員 24 名 。
* 2025 年度資安經費新臺幣 2.72億元,占資訊預算13.74% 。用於部署資通安全防護設備、建立資安監控機制與系統,與辦理電腦系統資訊安全、資訊安全整體執行情形評估。
* 土銀已建置異地備援中心,並每年辦理核心帳務主機、信用卡暨信託業務主機、外部網路及相關網路防護設備切換至異地之備援演練,並以個人網路銀行、企業網路銀行、ATM等系統驗證對外金融服務之有效性,以確保異地備援主機切換作業之正確性。
* 2025年網路安全成熟度五大控制領域成熟度評估結果均達成「中等」,其中三大控制領域(「網路風險管理與監督」、「威脅情資管理與合作」及「委外及依賴關係管理」) 已精進至「進階」。
* 參加金管會主辦之「2025年度金融資安攻防演練活動」,獲得前六名佳績;「2025年度金融資安評比活動」獲得第四名佳績並獲頒「最佳金融資安危機處理獎」。
* 2025年已投保臺灣產物保險公司之資訊系統不法行為保險,避免因第三人不法入侵電腦系統,致資金或其他財產的損失。
最後更新日期:2026/07/31