資訊安全與機密資訊保護基本方針

Information Security & Confidentiality Policy

KARYU estate(本公司)身為處理投資人極其重要的個人資訊、資產背景以及未公開房地產交易資訊的專業機構,將機密資訊的保護視為最優先事項。為防範因人為疏失或外部威脅導致的資訊外洩,我們依據以下嚴格方針執行業務。

1. 嚴格的存取控制與多重身分驗證 ( Strict Access Control & MFA )

本公司在執行業務時,採用符合全球標準安全要求的企業級雲端平台。系統的存取強制要求使用多重身分驗證(MFA: Multi-Factor Authentication),透過排除僅依賴密碼的驗證方式,從結構上阻斷未經授權的存取。

2. 禁止影子 IT (Shadow IT) 與嚴格管理本機儲存資料 ( Prohibition of Shadow IT & Strict Data Management )

業務資訊的處理僅限於本公司核准的雲端環境與業務專用終端設備內。我們嚴格禁止將資料轉傳至私人電子郵件、使用未經核准的線上儲存空間,以及將機密資訊儲存於 USB 隨身碟等外部儲存媒體。此外,所有業務設備皆設定強大的密碼鎖,萬一發生遺失或遭竊,我們將透過遠端操作(Remote Wipe 等)立即抹除本機資料。

3. 保護機密資訊與禁止目的外使用 ( Confidentiality & Non-Disclosure )

針對透過業務獲悉的客戶資產狀況、投資策略、交易內容等所有機密資訊,本公司嚴格遵守保密義務(NDA)。未經客戶事先的明確同意,我們絕不會將這些資訊洩漏給第三方,並嚴禁將其用於約定業務以外的用途。

4. 緊急狀況的即時應對程序 ( Incident Response & Session Termination )

萬一發生業務設備遺失、遭竊,或懷疑帳戶遭到未經授權存取的情況,我們將迅速由管理者權限介入,強制登出該帳戶的所有工作階段(Sign-out all sessions)並重設密碼。

5. 委外廠商管理 ( Third-Party Risk Management )

當因業務需要,必須與稅務士、代書、系統維護等外部專家共享機密資訊時,我們亦會要求該共享對象具備與本公司同等或更嚴格的資訊保護體制,並遵守保密義務。

返回企業理念