| 樂客 | LOCALKING |
| 樂客 | LOCALKING |

利害關係人

資訊安全政策

本公司於110年7月取得ISO27001認證,並於113年8月2日向董事會報告本公司資通安全風險管理架構。
本公司為軟體服務產業,並依ISO27001規範每年投入大量人力物力資源維護資通安全管理,如定期召開風險管理會議(於113年召開二次),設有資安主管及網管維運人員共計四名負責資通安全系統維運,進行弱點掃描、更新防火牆設定等等。

資訊安全風險管理執行情形報告

資訊處於今年上半年將資安視為重點工作項目之一,有多項實績以有效減輕資安威脅並控管風險。

  1. 資訊安全政策
    公司已於4月22日完成 ISO27001:2022 轉版驗證,後續依據 BSI 建議建立伺服器/網路設備/雲端服務相關組態基準,以確保設定符合安全規範。並購置新 UPS 避免老舊設備產生可能的電源異常。
  2. 具體管理方案
    為因應公司近半數人員在家工作(WFH)所產生的資訊安全問題,針對防火牆/VPN/端點防護部份加強管控,相關措施如下:
    1. VPN 僅限台灣地區 IP 可連,可防止其他國家每日 50~120 次的惡意連線。
    2. VPN 連內網分群,不同群組使用者連 VPN 後只能存取該群所屬內網網段及公用伺服器,需跨網段存取的人員有特別分群,可有效控管圖資及行政部門網段存取使用者。
    3. VPN 連外開啟應用程式過濾,防毒,網站過濾,IPS 等防護。
    4. VPN 連線時可針對機器的 MAC 位址/是否安裝 EDR/作業系統版本進行檢核設定,以確保連入的設備皆為公司所發並符合安全標準。
    5. 公司內部系統之對外服務限台灣 IP 存取,可避免持續遭受境外大量攻擊。
    6. 公司內部系統對外網站關閉 http,改採 https 加密連線,並使用正式憑證。
    7. 公發行動裝置控管:利用現有 Microsoft 365 E3 授權,使用 Microsoft Intune 完成行動裝置(Android/iOS)的設備管理,安裝可中央控管的防毒(Microsoft Defender for Endpoint),並可發佈可用軟體於管制裝置上。
    8. 購置補丁管理(Patch Management)系統,以有效管理端點/伺服器上作業系統與應用程式之更新及修正程式。
  3. 投入資通安全管理之資源
    1. 於2024年3月份進行資訊安全通識教育訓練,並實施課後測驗驗證成果。
    2. 於2024年6月份進行防止釣魚郵件宣導。
    3. 指派專人每日監控 EDR(Endpoint Detectionand Response)事件,經過分析後立即做出適當的回應措施,通知相關使用者移除威脅。
    4. 由稽核室執行全網段,包含居家上班同仁電腦之弱點掃描,資訊處協助同仁解決各項弱點。
ISO9001證照 TISAX證照

本公司建立多向溝通管道以了解利害關係人所關注議題及其需求,俾作為本公司發展之重要參考依據。

利害關係人溝通情形

本公司自111年度起,至少一年一次向董事會報告利害關係人溝通情形,113年度於10月25日向董事會報告。

利害關係人 關注議題 溝通管道及回應方式 溝通頻率
客戶
  1. 提升公司知名度與專業形象
  2. 客戶保護與溝通
  3. 產品品質與服務
  • 客戶滿意度調查
  • 不定期參與相關產品展覽會及發佈電子訊息
  • 客服專線及信箱等官方管道
  • 社群粉絲專頁貼文
  • 社群粉絲專頁留言回覆
  • 商城評論回覆
  • 不定期客戶滿意度調查
  • 行銷展暨大型活動:12個,2月底-3月台灣燈會 in 臺南自駕車搭乘、3月台北智慧城市展、3月底淡海智駕電巴雙車聯動測試運行計畫成果暨新北市 ITS 未來發展方向說明會、5月 EETIMES 先進車電研討會、6月南投巧克力咖啡節(自駕小車搭乘體驗)、7月智慧城鄉公共利益創新應用暨社會永續研究分享會、8月美國費城APTAtech 自駕車國際分享、9月臺北永續城市論壇暨淨零城事展、9月清運車輛智慧安全管理平台導入計畫發表會、9月北中南區導航王 TM x Kawasaki 合作推廣、10月 EETIMES 前瞻技術大會、11-12月台南緊急車輛優先記者會(暫定)
  • 公關發稿(暨合作夥伴共同發稿):8篇
  • 媒體採訪報導:14篇,壹電視、三立、東森、華視、中央社、自由時報、聯合報、中國時報、工商時報、南科簡訊、今周刊、ETtoday 新聞雲、CMoney、DIGITIMES(暫定發)等
  • 導航王販促活動:4個,新春特價促銷、地球黃金線節目促銷、YTRx2 促銷活動等
  • 客服專線及信箱等官方管道每工作日回覆處理
  • 溝通頻率:客服專線700通/月、客服信箱1200封/月、商城評論200則/月、社群粉絲專頁貼文5篇/月、社群粉絲專頁留言回覆80則/月
供應商
  1. 採購政策
  2. 供應鏈管理
  3. 供應商關係
  • 供應商考核
  • 接受供應商教育訓練
  • 交流會議
  • 電話與E-mail溝通
  • 每年四季對合格供應商進行考核
  • 視需求不定期召開交流會議
股東及投資人
  1. 經營策略與未來發展
  2. 營運績效
  3. 公司治理
  • 股東常會
  • 法人說明會
  • 定期公告營收、財務報表
  • 依主管機關規定公告重大訊息
  • 投資人聯絡窗口及信箱
  • 113年5月24日召開股東常會
  • 每月公告月營收、每季公告財務報告
  • 公告重大訊息19件
  • 投資人專線及時回應處理8通
員工
  1. 員工福利
  2. 人才培育
  3. 勞資關係
  • 職工福利委員會
  • 教育訓練
  • 勞資會議
  • 每月公告福委會資訊
  • 職工福利委員會活動5次/年
  • 舉辦教育訓練10次/年
  • 勞資溝通會議4次/年
政府與主管機關
  1. 法規遵循
  2. 公司治理
  • 參與主管機關之研討會、座談會
  • 政府機關稽查
  • 設立聯絡窗口,與主管機關維持良好互動
  • 參加櫃買中心主辦宣導說明會2次
  • 每年定期行消防安檢及逃生演練
  • 參加金管會永續資訊內控制度指引說明會1次
  • 參加2024世界投資者週聯合論壇
社會
  1. 企業形象
  2. 社會公益
  • 舉辦公益活動
  • 支持弱勢團體
  • 採購社團法人臺中市身心障礙者福利關懷協會中秋禮盒致贈客戶
  • 今年起實施公益假,鼓勵同仁參與志工活動,累計志工服務時數104小時

中華電信永續夥伴認證

本公司參與中華電信永續夥伴認證計畫,111年接受SGS供應商社會責任稽核,稽核項目包含勞工人權、商業道德、安全衛生、環境保護,榮獲永續夥伴金級認證,並取得永續低碳聯盟認證永續發展供應商證書。

2023 百大經理人殊榮

董事長柯應鴻先生於2023年榮獲第16屆「台灣100 MVP經理人(產品服務)」獎項。這項殊榮是對我們卓越經理人團隊領導力的肯定,我們將持續努力,為客戶提供更卓越的產品和服務。期待未來攜手創造更為輝煌的時刻!

推動社區發展

112年與新北市政府交通局合作「淡海智駕電動巴士環線多車服務測試運行計畫」,舉辦為期2個月的智駕電巴士搭乘體驗服務,行經輕軌崁頂站、義山路、海洋都心、崁頂六鄰站、輕軌淡海新市鎮站,服務期間載客人數為3256人次、共行駛3472公里。藉由彈性發車的多車聯運模式,促進社區智能駕駛發展、改善偏遠地區之運輸需求。

本公司也配合行政院公車電動化政策目標,推動「智慧台61公路自駕運行計畫」,於台61線提供創新智慧自動駕駛技術及DRTS需求反應式公共運輸服務,自駕行駛路段約12公里,停靠臺中港旅客服務中心、梧棲國小、大安區公所、大安圖書館等7個接駁站。藉由結合自動駕駛彌補駕駛人力缺乏的問題,服務偏(原)鄉需求者、改善偏鄉交通狀況。

此外,本公司聘用公司營運主要所在地(台北市)之人力比率達1/4,另桃園、台南等辦公室皆100%聘用當地人力。於113年員工參與創世基金會、新北市政府消防局救護義消大隊等各項志工服務,累積服務時數達 287小時,參與人數達總員工人數 24%。

客戶聯絡窗口及申訴管道

本公司訂定內部控制制度、客訴案件處理流程,提供客戶諮詢服務與反映需求,有效率的追蹤與改善問題,提供客戶最優質之服務。
聯絡信箱: kingway@kingwaytek.com

員工

本公司除遵照勞動法令等相關規範明定規章制度,以保障員工應有的合法權益外,並為暢通勞資溝通管道,設有勞資會議以協調勞資關係並促進勞資合諧。本公司亦設有內部溝通管道,員工得以口頭或書面方式向各級主管、各業務權責部門、公司經營負責人提出申訴外,亦可直接透過申訴信箱: webber@kingwaytek.com表達意見。

投資人

本公司為加強投資人關係並提高財務資訊與營運狀況之透明度,已在公司網站上設立公司治理專區,投資人亦可透過以下管道與本公司聯繫。
聯絡信箱: i_service@kingwaytek.com

供應商

本公司秉持誠信經營之原則,與供應商的商業行為過程中,雙方均不得直接或間接提供、承諾、要求或收受任何不正當利益,或做出其他違反誠信、不法或違背義務之行為,亦不得透過操縱、隱匿、濫用其基於職務所獲悉之資訊、對重要事項做不實陳述或其他不公平之交易方式,以維護雙方合法的權益。
聯絡信箱: kingway@kingwaytek.com

供應商管理政策

本公司為資訊軟體服務業,主要供應商為為大型資訊設備或資訊軟體經銷商,如微軟、Google、ASUS、HP等之經銷商。本公司已訂定環安衛政策,要求經銷商恪遵環境保護、職業安全、勞動人權之規範,並積極要求供應商不得有違法情事,並須簽署承諾書。同時也依循ISO9001之規範,透過選商、績效評估及教育訓練,與供應商以合作為基礎,將永續的要求貫徹於供應鏈日常管理之中。內部稽核亦定期進行稽查。

要求所有供應商遵守《勤崴國際供應商行為準則》,包括道德商業實踐、人權保護、勞工權益、環境保護等面向,並定期審查(採簽署同意聲明方式)供應商落實行為準則之情況,提供必要的指導和支持,確保符合管理期望及目標。

已與所有供應商簽署誠信經營條款,113年共計與32間廠商簽署,條款內容如下圖:

供應商合約

113年度於每季遴選出前十大績優供應商,並進行二場教育訓練,共有8家廠商於線上與會。

(環安衛政策、人權管理政策:http://www.kingwaytek.com/workplace.html)

供應商評估 供應商績效評估
  • 本公司針對新採購需求來針對潛在廠商進行評估選擇,將評估選擇結果與廠商資訊紀錄於「供應商評估表」,通過評估之供應商為部門之合格供應商。
  • 廠商經評估不合格,但為單一廠商,或客戶要求非用不可時,由請購單位依權責主管審核,如經核准後予以登錄。
  • 供應商/協力廠商品質管制開發的優先順序以供應商的品質績效和所供應產品的重要性來決定。
  • 非屬合格供應商,但因交貨迫切、採購困難,或其他特殊因素致無法事先評鑑時,由請購單位提出報告,經權責主管核准,則允許為該物料之臨時供應商,但不得列入合格供應商名單中。
  • 本公司針對已有交易往來之供應商於每年年底依績效加以考核,並填寫「供應商考核表」,且依考核結果來斟酌採購。
    考核項目:
    品質、交期、服務配合度、其他
  • 符合下列條件之供應商可免考核
    1.非主要原物料或零組件之供應商
    2.唯一供應商
    3.客戶、協力廠商指定之供應商
廠商評鑑表
供應商守則(113.03.31版) 供應商行為準則(113.03.31版)

獨立檢舉信箱

本公司秉持誠信經營之原則,不允許任何違反誠信、不法或違背義務之行為,故建立獨立檢舉信箱,任何人如發現本公司有犯罪、舞弊或違反法令之情事時,請務必提出檢舉,本公司將善盡保密義務,並依法採取適當之保護措施保護您的個人資料及隱私。
聯絡信箱: integrity@kingwaytek.com