彰银除导入无带化离线备份技术,更可依时间区分保留离线备份资料,于异常状况发生时依所需还原时间选择备份资料有效降低被骇风险,确保资讯系统运作无虞。

彰银主管分析,为了建立可靠稳定的资讯环境,在面对天灾、重大疫情、线路中断、电力中断或是其他不可预期事件发生的时候可以迅速的应变,因此订定了资讯作业灾害復原计画,每年有同地备援或是异地备援等演练,确保重要服务系统拥有完善的备援机制,以提升资讯系统的稳定性。

今年彰银更新核心帐务系统主机时,一併规划核心系统实际作业的演练机制,以强化银行的资安韧性。

另外,彰银已于资讯安全政策内文增修设置副总经理层级资安长的职掌,待董事会核准通过后实施。彰银也预计于2022年设置资安谘询小组。

彰银表示,一直积极安排员工参与外部资讯安全专培训课程,每年资安专责人员皆会完成15小时以上的专业训练课程,并且以全额补助方式鼓励员工取得国际资安证照。

目前彰银资安单位19位员工共取得22张资安证照,包含CISSP、CEH、ECIH、CTIA、ISO 27001 ISMS Lead Auditor、ISO 22301 BCMS Lead Auditor等。

#导入 #备份 #建立 #演练 #彰银