主要內容區域
:::

資訊安全

兆豐證券高度重視資訊安全與個人資料保護,視其為維護客戶權益、強化企業韌性及實踐永續經營的重要基礎。公司透過完善的資訊安全治理架構、管理制度及風險控管機制,持續提升資安防護能力,並將資訊安全管理、個資保護及營運持續管理納入日常營運與公司治理之中,以建構安全、可信賴的金融服務環境。

在資訊安全管理方面,兆豐證券已建立完整的資安治理制度,並持續維持ISO 27001資訊安全管理系統及ISO 22301營運持續管理系統國際驗證。2025年投入資安經費達4,365萬元,占整體資訊費用11.85%,透過資訊安全監控中心(SOC)、弱點掃描、滲透測試、社交工程演練、DDoS防護機制及偽冒網站偵測等措施,強化資訊系統防護能力。同時連續兩年榮獲金融資安資訊分享與分析中心(F-ISAC)「會員情資分享」評鑑優等,且全年未發生重大資安事件及相關裁罰紀錄。

在客戶隱私與個人資料保護方面,兆豐證券依循《個人資料保護法》及相關法規,建立個人資料保護管理政策與內部控制機制,定期辦理個資盤點、風險評估及教育訓練,並持續通過BS 10012個人資料保護管理系統驗證。2025年總公司及忠孝分公司進一步取得BS 10012國際個資保護認證,展現個資管理已達國際標準。全年未發生個資外洩、客戶隱私侵害或資訊安全事件造成客戶與員工權益受損之情形,持續落實對資訊安全與個資保護的承諾。


了解更多