SEER SONUS 標誌,返回首頁

SECURITY & COMPLIANCE

資料安全

SONUS SYSTEM 是聽力照護門市的營運與客戶管理平台,SONUS AI 是其上的 AI 選配輔助模組。

本頁說明 SONUS SYSTEM 在傳輸、儲存、備份與金鑰管理等環節採用的具體控制,以及慧聲智華的合規現況與事件通報做法。實際部署會依合作模式與合約約定調整。

概覽

SONUS SYSTEM 處理聽力圖、問卷與病史等敏感資料,我們在設計時即將安全納入產品核心,而非事後補強。以下列出資安審查者最關切的具體控制,而非籠統的形容詞。

傳輸中
TLS 1.3
儲存時
AES-256-GCM (TDE)
金鑰
KMS 管理 · 定期輪替
資料落地
台灣
法遵
個資法(PDPA)
存取
最小權限 · 稽核紀錄

保護範圍(Scope)

典型資料類型:聽力圖、問卷、病史摘要、會診紀錄、追蹤紀錄、門市操作紀錄

資料分級:敏感資料(個人健康資訊)/ 內部營運資料 / 一般資料

共同責任(Shared Responsibility)

我方負責
  • 加密(傳輸與儲存)
  • 權限控制與角色管理機制
  • 稽核紀錄與監控
  • 備份與災難復原
  • 漏洞修補與系統更新
客戶負責
  • 帳號管理與密碼安全
  • 角色分配與權限指派
  • 員工離職時權限回收
  • 裝置管理與實體安全
  • 內部資安 SOP 與員工訓練

我們降低的威脅(Threats We Mitigate)

未授權存取與暴力破解
帳密外洩與憑證竊取
資料誤刪與不當操作
惡意掃描與注入攻擊
內部權限濫用
備份/金鑰單點風險

重要說明:本頁為標準配置概覽;實際部署依合約約定調整(詳見各節)。

合規與標準

我們對合規狀態如實標示:已達成的義務標為「合規中」,仍在建置或規劃的國際標準則清楚標為「對齊中」或「規劃中」,不會顯示未取得的認證徽章。

台灣個人資料保護法(PDPA)是我們現行的法定義務,並已落實於資料處理流程;ISO/IEC 27001、SOC 2 與 ISO/IEC 27701 為我們持續建置的目標標準,尚未取得第三方認證。

個人資料保護法(PDPA)

合規中

台灣現行法定義務,已落實於資料處理流程

  • 個人資料以特定目的蒐集、處理與利用
  • 資料當事人查詢、更正與刪除權利機制
  • 狀態資料落地於台灣境內
  • 委外處理受合約與保密約定約束

ISO/IEC 27001(ISMS)

對齊中

以 ISO/IEC 27001 的 ISMS 架構為藍本,建置控制措施中(尚未取得認證;適用範圍依合約/實際部署約定)

  • 風險評估與風險管理程序
  • 資訊安全政策與目標設定
  • 持續監控、量測與改善機制
  • 內部稽核與管理審查流程

註:認證時程與適用範圍可於資安文件中說明。

ISO/IEC 27701(PIMS)

規劃中

隱私資訊管理延伸框架,規劃於 27001 之後推進(依客戶隱私治理需求評估)

  • 個人資料處理流程與責任界定
  • 資料主體權利請求處理機制

HIPAA Security Rule 對齊

對齊中

HIPAA Security Rule 將保護措施分為三大類,我們的技術與流程對齊以下要求:

Administrative Safeguards(行政保護措施)

對應 45 CFR 164.308

  • 風險分析與風險管理
  • 資訊安全教育訓練
  • 安全事件處理程序
  • 供應商管理與合約約束

Physical Safeguards(實體保護措施)

對應 45 CFR 164.310

  • 設施存取控制與監控
  • 工作站與裝置安全管理
  • 媒體處置與銷毀程序

Technical Safeguards(技術保護措施)

對應 45 CFR 164.312

  • 存取控制(唯一使用者識別、自動登出等)
  • 稽核控制與紀錄機制
  • 完整性控制(防止不當異動)
  • 傳輸安全(TLS 加密)

SOC 2 Type II

規劃中

服務組織控制報告,列於合規路線圖(尚未進行審查,無審計機構或報告可提供)

在報告出具前,我們可提供對應控制的自我評估與現況說明,不以任何形式暗示已通過審查。

資安文件(Trust Center)

以下文件屬機密,需以 NDA 為前提,依審查需求提供,恕不公開下載。請向我們索取:

資安白皮書與控制清單
資料處理協議(DPA)範本
委外處理商(Subprocessor)清單
滲透測試摘要(依現況提供)

重要說明:實際合規範圍與標準會依客戶合作模式、部署方式與合約約定調整。標為「對齊中」「規劃中」者尚未取得第三方認證。如有疑問請聯絡我們的客戶團隊。

架構總覽

點選以下模組,查看各獨立防護層級之技術與安全目標。

傳輸中保護

In Transit
TLS 1.2+ 加密傳輸
避免資料在網路傳輸過程中被竊聽或竄改
API 入口身分驗證與速率限制
防止未授權存取與暴力破解攻擊
WAF(Web Application Firewall)過濾
降低常見網路攻擊風險(SQL 注入、XSS、CSRF 等)
服務間通訊同樣走 TLS
即使在內部網路,資料傳輸也保持加密

儲存時保護

At Rest
資料靜態加密(TDE AES-256)
資料寫入儲存時自動加密,降低儲存媒體外洩風險
私有網路隔離
後端服務與資料儲存位於受控網路環境,不暴露於公網
最小權限原則
服務與人員只取得完成工作所需的最小存取權限
存取行為可追溯
關鍵操作具備稽核紀錄,便於事後查核與異常偵測

備份與復原

Backup & Recovery

備份策略依導入規模與合約約定調整,以下為標準配置。

項目作法備註
備份加密AES-256備份檔案採加密保存
金鑰管理KMS 分離管理金鑰與備份分離,降低單點風險
復原流程依需求提供可提供復原與資料匯出流程說明
備份策略可協商保存周期與復原目標依合約約定

金鑰管理

Key Management System

金鑰由 KMS(Key Management Service)統一管理,遵循以下流程。

01

產生

金鑰由專用 KMS 服務產生並保管

02

輪替

可依政策定期輪替,降低長期使用風險

03

授權

不同角色/服務採不同授權範圍

04

稽核

可追溯金鑰使用與授權變更紀錄

權限與稽核

Access Control & Audit

依角色分層控管資料存取範圍,遵循最小權限原則。

角色可看資料可做操作
總部全部門市資料彙總權限管理、報表匯出、系統設定
店長本店資料與客戶紀錄指派任務、本店報表、客戶管理
店員指派給自己的客戶資料新增紀錄、更新進度、查看推薦

稽核機制

存取紀錄:關鍵行為具備紀錄,便於事後查核
異常偵測:對異常存取與行為可設定提醒(依部署方案)
最小權限:只開放完成工作所需的必要權限

事件回應與通報

我們維持既定的事件回應程序,涵蓋偵測、圍堵、根因分析與復原。

通報時限:確認影響客戶個人資料的資安事件後,我們的目標是在 72 小時內通知受影響客戶,並依合約與適用法規約定辦理。

委外處理商(Subprocessors)

平台仰賴少數雲端基礎設施與代管服務供應商協助處理資料,狀態資料落地於台灣境內。

完整的委外處理商清單與其角色,可於資安文件(Trust Center)中,以 NDA 為前提提供。

常見問題

FAQ
我們的安全承諾
SECURITY & COMPLIANCE

想了解我們如何保護您的資料?

我們的客戶團隊可依您的合作模式與合規需求,提供完整的資安說明與部署方案。