概覽
SONUS SYSTEM 處理聽力圖、問卷與病史等敏感資料,我們在設計時即將安全納入產品核心,而非事後補強。以下列出資安審查者最關切的具體控制,而非籠統的形容詞。
保護範圍(Scope)
典型資料類型:聽力圖、問卷、病史摘要、會診紀錄、追蹤紀錄、門市操作紀錄
資料分級:敏感資料(個人健康資訊)/ 內部營運資料 / 一般資料
共同責任(Shared Responsibility)
- 加密(傳輸與儲存)
- 權限控制與角色管理機制
- 稽核紀錄與監控
- 備份與災難復原
- 漏洞修補與系統更新
- 帳號管理與密碼安全
- 角色分配與權限指派
- 員工離職時權限回收
- 裝置管理與實體安全
- 內部資安 SOP 與員工訓練
我們降低的威脅(Threats We Mitigate)
重要說明:本頁為標準配置概覽;實際部署依合約約定調整(詳見各節)。
合規與標準
我們對合規狀態如實標示:已達成的義務標為「合規中」,仍在建置或規劃的國際標準則清楚標為「對齊中」或「規劃中」,不會顯示未取得的認證徽章。
台灣個人資料保護法(PDPA)是我們現行的法定義務,並已落實於資料處理流程;ISO/IEC 27001、SOC 2 與 ISO/IEC 27701 為我們持續建置的目標標準,尚未取得第三方認證。
個人資料保護法(PDPA)
合規中台灣現行法定義務,已落實於資料處理流程
- 個人資料以特定目的蒐集、處理與利用
- 資料當事人查詢、更正與刪除權利機制
- 狀態資料落地於台灣境內
- 委外處理受合約與保密約定約束
ISO/IEC 27001(ISMS)
對齊中以 ISO/IEC 27001 的 ISMS 架構為藍本,建置控制措施中(尚未取得認證;適用範圍依合約/實際部署約定)
- 風險評估與風險管理程序
- 資訊安全政策與目標設定
- 持續監控、量測與改善機制
- 內部稽核與管理審查流程
註:認證時程與適用範圍可於資安文件中說明。
ISO/IEC 27701(PIMS)
規劃中隱私資訊管理延伸框架,規劃於 27001 之後推進(依客戶隱私治理需求評估)
- 個人資料處理流程與責任界定
- 資料主體權利請求處理機制
HIPAA Security Rule 對齊
對齊中HIPAA Security Rule 將保護措施分為三大類,我們的技術與流程對齊以下要求:
Administrative Safeguards(行政保護措施)
對應 45 CFR 164.308
- 風險分析與風險管理
- 資訊安全教育訓練
- 安全事件處理程序
- 供應商管理與合約約束
Physical Safeguards(實體保護措施)
對應 45 CFR 164.310
- 設施存取控制與監控
- 工作站與裝置安全管理
- 媒體處置與銷毀程序
Technical Safeguards(技術保護措施)
對應 45 CFR 164.312
- 存取控制(唯一使用者識別、自動登出等)
- 稽核控制與紀錄機制
- 完整性控制(防止不當異動)
- 傳輸安全(TLS 加密)
SOC 2 Type II
規劃中服務組織控制報告,列於合規路線圖(尚未進行審查,無審計機構或報告可提供)
在報告出具前,我們可提供對應控制的自我評估與現況說明,不以任何形式暗示已通過審查。
資安文件(Trust Center)
以下文件屬機密,需以 NDA 為前提,依審查需求提供,恕不公開下載。請向我們索取:
重要說明:實際合規範圍與標準會依客戶合作模式、部署方式與合約約定調整。標為「對齊中」「規劃中」者尚未取得第三方認證。如有疑問請聯絡我們的客戶團隊。
架構總覽
點選以下模組,查看各獨立防護層級之技術與安全目標。
傳輸中保護
儲存時保護
備份與復原
備份策略依導入規模與合約約定調整,以下為標準配置。
| 項目 | 作法 | 備註 |
|---|---|---|
| 備份加密 | AES-256 | 備份檔案採加密保存 |
| 金鑰管理 | KMS 分離管理 | 金鑰與備份分離,降低單點風險 |
| 復原流程 | 依需求提供 | 可提供復原與資料匯出流程說明 |
| 備份策略 | 可協商 | 保存周期與復原目標依合約約定 |
金鑰管理
金鑰由 KMS(Key Management Service)統一管理,遵循以下流程。
產生
金鑰由專用 KMS 服務產生並保管
輪替
可依政策定期輪替,降低長期使用風險
授權
不同角色/服務採不同授權範圍
稽核
可追溯金鑰使用與授權變更紀錄
權限與稽核
依角色分層控管資料存取範圍,遵循最小權限原則。
| 角色 | 可看資料 | 可做操作 |
|---|---|---|
| 總部 | 全部門市資料彙總 | 權限管理、報表匯出、系統設定 |
| 店長 | 本店資料與客戶紀錄 | 指派任務、本店報表、客戶管理 |
| 店員 | 指派給自己的客戶資料 | 新增紀錄、更新進度、查看推薦 |
稽核機制
事件回應與通報
我們維持既定的事件回應程序,涵蓋偵測、圍堵、根因分析與復原。
通報時限:確認影響客戶個人資料的資安事件後,我們的目標是在 72 小時內通知受影響客戶,並依合約與適用法規約定辦理。
委外處理商(Subprocessors)
平台仰賴少數雲端基礎設施與代管服務供應商協助處理資料,狀態資料落地於台灣境內。
完整的委外處理商清單與其角色,可於資安文件(Trust Center)中,以 NDA 為前提提供。
