成功訂閱長榮航空電子報
回首頁
Email格式錯誤
關閉
earth

資訊安全暨個資保護管理架構
長榮航空長期以來致力於資訊安全制度的建立、法令規範的遵循,為確保資訊安全治理之獨立監督及制衡,設立「資訊安全暨個資管理室」專責資訊安全及個資保護之管理與督導,並藉由「資訊安全暨個資保護委員會」兼顧風險管控及業務發展之適切性。
資訊安全暨個資管理室

「資訊安全暨個資管理室」負責資安暨個資保護之政策制訂、法令規範推動、資安管理系統運行、資安事件預防與應變及訓練宣導等規劃與管理,並推行至各業務權責單位,依作業屬性擬訂並落實執行細則,並藉由成效評核完善資訊安全管理機制。資訊安全暨個資管理室之最高主管為資訊安全長,綜理資訊安全政策推動及資源調度事務,每年向董事會陳報資安治理成效與規劃。

資訊安全暨個資保護委員會

長榮航空2022年起設置「資訊安全暨個資保護委員會」,由總經理擔任主任委員,每半年定期召開會議。藉由經營高層及各部門高階主管的參與,審閱資安相關政策、發展規劃及執行成效,落實資安治理並貫徹資安政策,維繫資安體系的周延與韌性,確保資訊資產之機密性、完整性及可用性,進而善盡社會責任的義務,以達企業永續經營之目標。


資訊安全政策
衡酌公司之業務發展需求,訂定「確保資訊資產之機密性、完整性、可用性,避免遭受內、外部蓄意或意外之威脅」之資訊安全政策,要求本公司全體人員、有業務往來之廠商及其員工、臨時雇員、訪客等,皆應遵守本政策及相關管理機制之規範與程序。同時於官網揭露資訊安全與隱私保護政策,以展現本公司對於維護資訊安全和個資保護之承諾。

長榮航空資訊安全政策
 
資訊安全管理系統 
長榮航空已依據ISO 27001國際標準建構資訊安全管理體系,驗證範圍涵蓋飛行安全、航空保安、客貨運核心業務、個資及資訊環境基礎設施等領域,並藉由英國標準協會(BSI)之驗證及定期追蹤審查,確保資訊安全管理系統之有效性。目前證書效期為2022年12月23日至2025年10月31日。

資訊安全與個資保護教育訓練及成效
為建立員工資訊安全與個資保護基本觀念、提升全員之資訊安全意識,並降低資訊安全事件之發生機率與資安事件所造成之損害,我們除辦理國內外各部室社交工程演練及教育訓練、不定期於公司網站分享、宣導資安新聞及資安訊息外,另每年辦理全體員工線上教育訓練課程,內容涵蓋資訊安全及個資保護。2023年資安教育訓練資訊如下:
 
全體人員
完訓人數(註) 10,950 
受訓時數2 小時
涵蓋率 100 %
新進人員
完訓人數 1,260 
受訓時數1 小時
涵蓋率 100 %
資訊人員
完訓人數 272 
受訓時數2 小時
涵蓋率 100 %
資安專責人員
完訓人數 7 
受訓時數 至少 12小時 每年
涵蓋率 100 %
 
註:完訓人數排除離職、留停、長假等異動及特殊業務屬性之人員。

資安事件通報管道及流程
公司同仁於察覺資訊安全事件時,應立即循通報程序處理。若遇總公司非上班時間,則以緊急專線通報。資訊安全暨個資管理室於受理通報後,如構成資訊安全事件,則陳報資訊安全暨個資管理室最高主管,依事件嚴重性初判等級,並循資安作業協調會決議啟動應變程序,邀集相關權責單位召開資安應變會議,提報災損狀況、應變處置方式及研議解決方案。

隱私權及個人資料保護
長榮航空非常尊重客戶的隱私,對於客戶資料的蒐集、處理及利用,均遵守營運所在地相關個人隱私權保護法令之規範。我們在提供會員相關服務之同時,亦致力確保客戶資料、隱私權及權益的保護,針對資料蒐集、運用及隱私權保護與安全聲明等資訊,皆載明於長榮航空全球資訊網「隱私保護政策」與「 Cookie政策」中。於蒐集客戶之個人資料前即詳細說明資料蒐集目的、類別、方式及使用及期間等,取得客戶同意後方得進行資料蒐集,並依政策列舉範圍內處理及利用個資,客戶亦得依應適用之個人資料及隱私保護規定,行使個資當事人之相關權利;另資料存取控制依「電腦應用軟體使用權限管理辦法」進行授權,僅有必要被授權人員可調閱資料,並於資料異動時留存異動人員、時間點及更改資料訊息。

長榮航空之隱私保護政策舉凡有蒐集、處理與利用個人資料之部門及個人(含供應商)皆適用,於政策中已具體敘明長榮航空於蒐集、處理及利用個人資料係符合個人資料保護法、歐盟一般資料保護規則、加州隱私權利法及其他應適用之個人資料及隱私保護相關規定,以及防止所保有之個人資料被竊取、竄改、毀損、滅失或洩漏。並明訂個資保護規範供員工遵循,若有違反將視情節輕重予以懲處;委外廠商則依據合約執行相關的罰則。為確保資訊安全及個資保護的落實,每年內部控制自評項目已納入蒐集、處理與利用個人資料作業之查核、資訊安全自評項目亦納入各項要求之查核。長榮航空隱私保護政策載明個人資料蒐集的目的,在於進行訂位與機票相關資料之建立、開票通知、航程資訊發送、交通運輸管理、各項消費者/旅客/會員相關服務與管理、其他異常服務處理及款項支付、行李理賠、行銷、網路購物、機上購物、加購商品、服務、網路廣告及統計調查與分析等運用。並經旅客同意後蒐集,2023年未有將旅客個人資料進行二次使用之情形。

客戶可以透過長榮航空全球資訊網,行使個人資料之權利,如要求刪除個人資料,客戶需要下載及填寫申請表,並將申請表提交給長榮航空全球各地辦事處。