
利害關係人
資訊安全政策
本公司於110年7月取得ISO27001認證,並於113年8月2日向董事會報告本公司資通安全風險管理架構。
本公司為軟體服務產業,並依ISO27001規範每年投入大量人力物力資源維護資通安全管理,如定期召開風險管理會議(於113年召開二次),設有資安主管及網管維運人員共計四名負責資通安全系統維運,進行弱點掃描、更新防火牆設定等等。
資訊安全風險管理執行情形報告
資訊處於今年上半年將資安視為重點工作項目之一,有多項實績以有效減輕資安威脅並控管風險。
- 資訊安全政策
公司已於4月22日完成 ISO27001:2022 轉版驗證,後續依據 BSI 建議建立伺服器/網路設備/雲端服務相關組態基準,以確保設定符合安全規範。並購置新 UPS 避免老舊設備產生可能的電源異常。 - 具體管理方案
為因應公司近半數人員在家工作(WFH)所產生的資訊安全問題,針對防火牆/VPN/端點防護部份加強管控,相關措施如下:- VPN 僅限台灣地區 IP 可連,可防止其他國家每日 50~120 次的惡意連線。
- VPN 連內網分群,不同群組使用者連 VPN 後只能存取該群所屬內網網段及公用伺服器,需跨網段存取的人員有特別分群,可有效控管圖資及行政部門網段存取使用者。
- VPN 連外開啟應用程式過濾,防毒,網站過濾,IPS 等防護。
- VPN 連線時可針對機器的 MAC 位址/是否安裝 EDR/作業系統版本進行檢核設定,以確保連入的設備皆為公司所發並符合安全標準。
- 公司內部系統之對外服務限台灣 IP 存取,可避免持續遭受境外大量攻擊。
- 公司內部系統對外網站關閉 http,改採 https 加密連線,並使用正式憑證。
- 公發行動裝置控管:利用現有 Microsoft 365 E3 授權,使用 Microsoft Intune 完成行動裝置(Android/iOS)的設備管理,安裝可中央控管的防毒(Microsoft Defender for Endpoint),並可發佈可用軟體於管制裝置上。
- 購置補丁管理(Patch Management)系統,以有效管理端點/伺服器上作業系統與應用程式之更新及修正程式。
- 投入資通安全管理之資源
- 於2024年3月份進行資訊安全通識教育訓練,並實施課後測驗驗證成果。
- 於2024年6月份進行防止釣魚郵件宣導。
- 指派專人每日監控 EDR(Endpoint Detectionand Response)事件,經過分析後立即做出適當的回應措施,通知相關使用者移除威脅。
- 由稽核室執行全網段,包含居家上班同仁電腦之弱點掃描,資訊處協助同仁解決各項弱點。

本公司建立多向溝通管道以了解利害關係人所關注議題及其需求,俾作為本公司發展之重要參考依據。
利害關係人溝通情形
本公司自111年度起,至少一年一次向董事會報告利害關係人溝通情形,113年度於10月25日向董事會報告。
利害關係人 | 關注議題 | 溝通管道及回應方式 | 溝通頻率 |
---|---|---|---|
客戶 |
|
|
|
供應商 |
|
|
|
股東及投資人 |
|
|
|
員工 |
|
|
|
政府與主管機關 |
|
|
|
社會 |
|
|
|
中華電信永續夥伴認證
本公司參與中華電信永續夥伴認證計畫,111年接受SGS供應商社會責任稽核,稽核項目包含勞工人權、商業道德、安全衛生、環境保護,榮獲永續夥伴金級認證,並取得永續低碳聯盟認證永續發展供應商證書。
2023 百大經理人殊榮
董事長柯應鴻先生於2023年榮獲第16屆「台灣100 MVP經理人(產品服務)」獎項。這項殊榮是對我們卓越經理人團隊領導力的肯定,我們將持續努力,為客戶提供更卓越的產品和服務。期待未來攜手創造更為輝煌的時刻!
推動社區發展
112年與新北市政府交通局合作「淡海智駕電動巴士環線多車服務測試運行計畫」,舉辦為期2個月的智駕電巴士搭乘體驗服務,行經輕軌崁頂站、義山路、海洋都心、崁頂六鄰站、輕軌淡海新市鎮站,服務期間載客人數為3256人次、共行駛3472公里。藉由彈性發車的多車聯運模式,促進社區智能駕駛發展、改善偏遠地區之運輸需求。
本公司也配合行政院公車電動化政策目標,推動「智慧台61公路自駕運行計畫」,於台61線提供創新智慧自動駕駛技術及DRTS需求反應式公共運輸服務,自駕行駛路段約12公里,停靠臺中港旅客服務中心、梧棲國小、大安區公所、大安圖書館等7個接駁站。藉由結合自動駕駛彌補駕駛人力缺乏的問題,服務偏(原)鄉需求者、改善偏鄉交通狀況。
此外,本公司聘用公司營運主要所在地(台北市)之人力比率達1/4,另桃園、台南等辦公室皆100%聘用當地人力。於113年員工參與創世基金會、新北市政府消防局救護義消大隊等各項志工服務,累積服務時數達 287小時,參與人數達總員工人數 24%。
客戶聯絡窗口及申訴管道
本公司訂定內部控制制度、客訴案件處理流程,提供客戶諮詢服務與反映需求,有效率的追蹤與改善問題,提供客戶最優質之服務。
聯絡信箱: kingway@kingwaytek.com
員工
本公司除遵照勞動法令等相關規範明定規章制度,以保障員工應有的合法權益外,並為暢通勞資溝通管道,設有勞資會議以協調勞資關係並促進勞資合諧。本公司亦設有內部溝通管道,員工得以口頭或書面方式向各級主管、各業務權責部門、公司經營負責人提出申訴外,亦可直接透過申訴信箱: webber@kingwaytek.com表達意見。
投資人
本公司為加強投資人關係並提高財務資訊與營運狀況之透明度,已在公司網站上設立公司治理專區,投資人亦可透過以下管道與本公司聯繫。
聯絡信箱: i_service@kingwaytek.com
供應商
本公司秉持誠信經營之原則,與供應商的商業行為過程中,雙方均不得直接或間接提供、承諾、要求或收受任何不正當利益,或做出其他違反誠信、不法或違背義務之行為,亦不得透過操縱、隱匿、濫用其基於職務所獲悉之資訊、對重要事項做不實陳述或其他不公平之交易方式,以維護雙方合法的權益。
聯絡信箱: kingway@kingwaytek.com
供應商管理政策
本公司為資訊軟體服務業,主要供應商為為大型資訊設備或資訊軟體經銷商,如微軟、Google、ASUS、HP等之經銷商。本公司已訂定環安衛政策,要求經銷商恪遵環境保護、職業安全、勞動人權之規範,並積極要求供應商不得有違法情事,並須簽署承諾書。同時也依循ISO9001之規範,透過選商、績效評估及教育訓練,與供應商以合作為基礎,將永續的要求貫徹於供應鏈日常管理之中。內部稽核亦定期進行稽查。
要求所有供應商遵守《勤崴國際供應商行為準則》,包括道德商業實踐、人權保護、勞工權益、環境保護等面向,並定期審查(採簽署同意聲明方式)供應商落實行為準則之情況,提供必要的指導和支持,確保符合管理期望及目標。
已與所有供應商簽署誠信經營條款,113年共計與32間廠商簽署,條款內容如下圖:

113年度於每季遴選出前十大績優供應商,並進行二場教育訓練,共有8家廠商於線上與會。
(環安衛政策、人權管理政策:http://www.kingwaytek.com/workplace.html)
供應商評估 | 供應商績效評估 |
---|---|
|
|
供應商守則(113.03.31版) 供應商行為準則(113.03.31版)
獨立檢舉信箱
本公司秉持誠信經營之原則,不允許任何違反誠信、不法或違背義務之行為,故建立獨立檢舉信箱,任何人如發現本公司有犯罪、舞弊或違反法令之情事時,請務必提出檢舉,本公司將善盡保密義務,並依法採取適當之保護措施保護您的個人資料及隱私。
聯絡信箱: integrity@kingwaytek.com