《金融》113家上市櫃公司今年需設資安長 Q1逾4成完成

金管會去年底修正「公開發行公司建立內部控制制度處理準則」,明訂公發公司應配置適當人力資源及設備進行資安制度規畫、監控及執行資訊安全管理作業,並依公司規模及財報表現等條件區分爲3層級,循序漸進推動設立資安長及資安專責單位。

證期局副局長蔡麗玲表示,第一階段爲資本額逾100億元、前一年底爲臺灣50指數成分股、主要經營電商媒介商品或服務的113家上市櫃公司,須在今年底完成指派資安長並設置資安單位,資安單位必須包含資安專責主管及至少2名資安專責人員。

第二階段爲第一階段以外,近3年稅前淨利無連續虧損、且近1年財報每股淨值低於面額的1367家上市櫃公司,須在明年底前配置資安主管及資安人員。第三階段則是第一階段以外,近3年稅前淨利有連續虧損、或近1年每股淨值低於面額的上市櫃公司。

金管會提醒上市櫃公司應適當評估面臨的資安風險及需求,儘早規畫安排需投入的設備資源、配置資安專責人力,若有必要調整內部組織架構或人員職務,應配合修訂相關內控制度並提報董事會通過後實施。