永續治理

永續治理工作架構

 

微端科技相當重視個人資料保護,並將其納入公司治理與內部政策中,作為維護顧客權益與企業信譽的重要基石。本公司持續依據《個人資料保護法》相關規定,推動個資保護作業常態化與制度化。在制度執行層面,公司全面落實個人資料蒐集、處理與利用流程之合法性與必要性原則,並針對涉及個人資料的作業環節進行風險控管,以降低資料外洩與不當使用的風險。同時定期檢視內部流程並進行滾動式修正,以因應法令變動與產業趨勢。

2024 年度,公司未發生任何違反個人資料保護法規之事件,亦無客戶隱私權受損紀錄,展現出對個資管理落實的成果,並持續維持「零個資事故」之營運紀錄。

展望未來,微端科技將持續依循法規與實務發展,精進個人資料保護制度與執行力,確保所有利害關係人之個資安全與隱私權益皆獲妥善保障。制度與執行力,確保所有利害關係人之個資安全與隱私權益皆獲妥善保障。微端科技由董事會授權成立永續發展工作小組,並由魯景岱總經理擔任主任委員,下設有執行秘書一人,另設立經營管理小組、永續環境小組、產品品質小組與社會共榮小組等4個功能小組,各小組以業務內容劃分,並由業務相關之各部門主管擔任小組成員,成員間推派一人為小組組長。

 

永續發展工作小組為因應永續趨勢,依照環境、社會與公司治理(ESG)等面向擬定永續發展方針,各利害關係人就經濟、環境及社會議題,視其身份可分別透過內部或外部管道與董事會或被授權之單位進行協商,在各利害關係人溝通並與相關單位協商後,就議題重大性由各承接單位盡職調查追蹤後處理,開會前由執行秘書發出開會通知,彙整各小組所列議案,於永續發展工作小組中進行討論後,將最後結果送至董事會決議,再由主任委員就當年度執行成果每年一次向董事會報告。

 

 

  

 
微端科技風險管理架構
 

單位風險管理職責
董事會

董事會為微端科技風險管理之最高單位,除了遵循法規外, 也推動並落實公司整體風險管理架構,積極掌握公司營運所面臨之風險,確保風險管理之有效性,並負風險管理最終責任。

總經理

掌握內外部環境並跟進法規政策,適時調整並修正風險管理制度,執行整體風險評估並決定因應策略。

稽核室 微端科技之稽核室隸屬於董事會,負責進行內部稽核,以協助董事會及經理人執行並覆核內部控制制度之缺失,並衡量營運效率與成果,適時提供改進建議,以確保內部控制制度得以持續有效實施,並將建議作為檢討修正內部控制制度之依據。
各業務單位 各單位主管於日常管理作業中,加入風險評估及管控之項目,強調全員全面風險控管,透過平時落實防範,進行有效的風險管理。

 

 

重大主題之風險管理

 

風險類別風險說明風險管理策略(因應措施)
永續環境

溫室氣體排放量持續增加

先自主執行溫室氣體排放量自主盤查,後續將遵循法規要求第三方查證之時程,透過第三方機構確認數據完整性與正確性。

永續環境

原物料有害物質誤用

直接材料之新進供應商需具備ISO 9001證書, 且符合環境管理要求,並鼓勵供應商取得ISO14001環境管理系統之認證。

員工關懷

過勞(長時工作)

每月統計加班人員時數,若發現長期加班現 象,將與主管確認相關人員工作情況及加班必要性,針對問題提出解決方案。

員工關懷

發生職災

推動職業安全制度並定期召開相關會議,追蹤是否發生職業安全相關事件,並針對不完整處進行改善以防止事件再次發生。

營運績效

發生資安事件

成立跨部門資通安全小組與教育宣導,並訂定「資通安全管理辦理辦法」,定期鑑別與管理資安風險,研擬改善措施。

營運績效 供應鏈中斷 確保原物料穩定供應,持續尋找替代性原物料或改變產品設計,以減少對特定原料需求,降低原物料成本風險,建立長期穩定的供應鏈關係。

 

 

 

法規遵循

 

微端科技之董事會於113年11月12日修訂「公司治理實務守則」部份內容,將其內容揭露於微端科技之網站並納入「董事會績效評估辦法」,期待董事會能積極參與公司重要議案之決策,同時設置公司治理主管, 協助董事會運作並提供專業意見,強化董事會職能,未來亦將持續依循公司治理評鑑及公司治理實務守則,持續提升公司同仁之法遵意識。

 

微端科技制訂相關誠信內規,使人員執行業務時合乎法規及內部規範,適度宣導公司誠信正直的核心價值,同時,藉由一系列的法規制訂、落實執行、自我審查並確保通暢的檢舉管道與保護檢舉人之機制,構築完善的法遵防火牆。由管理階層以身作則,要求每位同仁均須確保自身的業務行為合乎法規與公司政策,透過年度內控自評檢視遵循情形,並接受內部稽核,同時制訂指引,使同仁執行業務時有所遵循。

 

此外,微端科技也要求公司所有同仁不論職位、職級及所在地,均應遵守「誠信經營作業程序及行為指南」及微端科技之員工手冊,包含工作環境準則、機會均等、保密條款、兼職之禁止及利益衝突之迴避、饋贈或收受禮物與商場禮儀、尊重員工與客戶、檢舉、保護與豁免等項目皆有完善之指引,期能藉以提升企業形象,確保公司永續經營與發展。以誠信、公平的原則參與產業競爭, 營造遵守法規的企業文化,建立值得信任與尊敬的公司聲譽。

  

 

資安防護

 

 

微端科技每年度定期公告宣導資通安全政策,且以年度為單位,執行安全性檢測、資通安全健診、社交安全及資訊安全事件演練。 

  • 2024年已建立完成ERP進銷存系統備援機制,臺灣主機已移至異地備援,並以季為單位納入ERP災害復原計畫訓練。
  • 2024年進行社交工程演練計畫,受測者共43人,惡意郵件無人開啟,點閱率為0%,演練目標達成率為100%,演練成果已彙整簽報總經理室,轉資訊管理單位(MIS)備查。
  • 資通安全專職人員每年定期接受外部資訊安全專業,課程12小時以上,並取得結訓證書;2024年資訊安全專職人員參與國家資通安全研究院主辦之「臺灣電腦網路危機處理暨協調中心(TWCERT/CC)2024臺灣資安通報應變年會」。

所有使用資訊系統之人員,均需接受3小時資訊安全教育宣導課程,並給予訓練試題,增加其應變能力。

微端科技內部設有「資通安全管理辦理辦法」,具體管理方案及投入資通安全管理之資源如下:
(1)確實遵守「個人資料保護法」、「著作權法」、「智慧財產管理制度」等資訊安全相關法規。
(2)保護微端科技之業務活動資訊,避免未經授權的存取、修改,確保資訊正確完整。
(3)尊重智慧財產權,保護客戶及公司資訊,員工需填寫智慧財產保密表格確保保密責任。
(4)確實掌握所有資訊安全意外事故及可疑之安全弱點,並確保事件發生時依循適當之通報機制向上反映,以及後續調查及處理進行得當。
(5)使用具合法版權軟體,並避免下載來路不明軟體和瀏覽不明網站。
(6)若收到來源不明或來源可疑之電子郵件,不隨意點擊內容連結及下載附件檔案。
(7)不定時更新作業系統及防護軟體病毒定義檔。
(8)針對訪客之個人電子通訊設備(手機及電腦等)進行限制, 訪客僅可使用微端科技訪客網際網路,禁止其連接公司內部區域網路。

微端科技全體員工依據規定落實並執行資安管理機制,整體資訊安全風險管理得宜,皆未發生嚴重資安事件。微端科技在實體資產部份已投保相關保險,且主要檔案資料採取異地備份, 也有各系統災害復原計劃,未來若法規規範或資安管理需求增加,將與其並進增加投保資安險。

microtips_business_group.jpg

微端科技之資訊管理單位每年進行一次全公司資通安全檢查,檢視公司資訊安全策略、風險管理機制是否落實執行,以及是否有需求改善之處,也與時俱進,因應法規更新或營運需求,修訂資訊安全管理方案、編制資訊安全風險管理需求資源或配置,提供管理階層參考或改善依據。本公司於2024年未發生任何資安事件。

  

 

個人資料保護

 

微端科技相當重視個人資料保護,並將其納入公司治理與內部政策中,作為維護顧客權益與企業信譽的重要基石。本公司持續依據《個人資料保護法》相關規定,推動個資保護作業常態化與制度化。在制度執行層面,公司全面落實個人資料蒐集、處理與利用流程之合法性與必要性原則,並針對涉及個人資料的作業環節進行風險控管,以降低資料外洩與不當使用的風險。同時定期檢視內部流程並進行滾動式修正,以因應法令變動與產業趨勢。

 

2024 年度,公司未發生任何違反個人資料保護法規之事件,亦無客戶隱私權受損紀錄,展現出對個資管理落實的成果,並持續維持「零個資事故」之營運紀錄。

 

展望未來,微端科技將持續依循法規與實務發展,精進個人資料保護制度與執行力,確保所有利害關係人之個資安全與隱私權益皆獲妥善保障。

    

 

檢舉信箱
  • 微端科技基於公平、誠實、透明原則從事商業活動,並訂定「誠信
    經營守則」及「誠信經營作業程序及行為指南」,依規定設置檢舉
    信箱,以供檢舉不誠信、貪污及任何形式之舞弊行為。
相關資料下載
檔名 下載
董事監察人及經理人道德行為準則
誠信經營作業程序及行為指南
履行誠信經營情形及與上市上櫃公司誠信經營守則差異情形及原因