永續供應鏈

Supply Chain

永續供應鏈

新光合纖秉持永續經營理念,將供應商視為永續經營的重要夥伴,於產品與服務的生命週期中全面納入環境、社會與經濟影響之考量。截至目前,公司合作供應商約1,800家,涵蓋原料、包材、設備、零件與化學品等類別。

供應商評鑑與稽核

★ 新進供應商盡職調查

所有新進供應商於正式合作前,須接受各業務單位進行之盡職調
查,評估項目包括:

  • 產品品質與穩定性。
  • 技術能力與研發能力。
  • 交貨能力與供應彈性。
  • 對企業社會責任的重視(涵蓋社會、環境、勞工與道德面向)。

2025年新增138家新進供應商,均完成100%盡職調查與評估程序。

★ 年度供應商社會責任評鑑

每年針對交易金額前百大之重要供應商,透過問卷自評方式評鑑其社會責任表現。評鑑項目涵蓋產品品質、價格合理性、交貨能力,以及對ESG議題之重視程度,特別包含環境保護、商業道德、人權保障(如童工、強迫勞動、自由結社、歧視與騷擾防治)與勞動條件等。

2025年度,公司主要供應商(如原物料、包材與大型設備零件供應商)已全數簽署並回傳《社會責任暨供應商行為承諾聲明書》,評鑑期間亦未發現重大違規紀錄。若於評鑑期間發現有重大違規情事,將即時要求改善,必要時終止合作關係。

★ 現地稽核

每年依供應商風險評估結果、關鍵性或公司關切之特定議題,安排至少兩家以上供應商進行現地稽核。

供應鏈教育訓練

新光合纖從供應商端與採購人員端雙軌並進,建構完整的供應鏈永續能力培育機制。

供應商/承包商培訓

每年針對供應商/承包商辦理職業安全衛生與企業社會責任、 環境、勞權、商業道德、資訊安全、節能減碳等培訓或宣導。

採購人員培訓

公司每年定期針對全體採購人員辦理年度教育訓練,課程內容涵蓋:

  • 公司政策、採購流程、法規遵循(如政府採購法、誠信條款)、合約管理與內控制度。
  • 供應商評估、供應鏈風險控管及永續採購原則。
  • 供應商企業社會責任、環境保護、勞工與人權、商業道德、永續採購、資訊安全及採購相關專業訓練等議題。

綠色採購

新光合纖持續推動綠色採購,將環境友善理念納入採購管理,透過優先選用具環保效益之產品與資材,降低資源耗用與環境負荷。近四年綠色採購金額皆超過 8 億元,展現公司將綠色採購落實於日常營運之執行成果。 自 2012 年簽署「民間企業與團體綠色採購意願承諾書」以來,新光合纖已連續 12年 獲頒「綠色採購績優企業獎」,顯示公司在綠色採購推動與管理作為上,持續獲得外部肯定。面對全球資源日益緊縮之趨勢,公司將持續透過綠色採購減少不必要之資源浪費及環境污染,並逐步朝循環經濟與永續發展方向穩健邁進。

推動低碳物流合作機制

為落實企業永續經營責任與碳中和承諾,新光合纖積極強化物流階段之碳管理作為,攜手貨運承攬商推動節能減碳措施,降低運輸過程中的碳排放。公司期望藉由導入低碳運輸策略,提升供應鏈整體環保效能,並建構具韌性與透明度的綠色物流體系。 推動低碳物流之預期效益: ◆ 提升運輸效率與營運效益——強化供應鏈整體物流效能。 ◆ 回應ESG要求與利害關係人期待——提升供應鏈對永續標準的回應能力。 ◆ 預作因應碳費與碳稅政策——降低未來可能帶來之成本與風險壓力。

資訊安全管理

新光合纖重視資訊安全管理,認為建構完整的資安政策、目標與執行程序,是企業對客戶、供應商與利害關係人所應承擔的基本責任。公司從制度面著手,致力於強化資訊機密性、完整性與可用性,以維護客戶隱私與商業敏感資料之安全。

管理制度與驗證

內部方面,公司持續透過教育訓練與宣導活動提升員工資安意識,定期佈達資安相關通報資訊,促進員工理解資訊風險並落實防範作為。外部則導入ISO 27001資訊安全管理系統,經更新版本申請換證,取得2022新版證書,效期至2028年10月31日,持續透過定期的內外部稽核機制,檢視制度運作的適切性與持續性。
截至2025年,未接獲任何與顧客資料外洩或侵犯隱私權有關之投訴,顯示公司資訊保護制度與管理措施具成效,能有效降低資安事件對營運及信任造成之潛在影響。

2025年資安重點強化項目

2025年社交工程演練

2025年,公司辦理社交工程演練並擴大規模,針對集團超過2,500位員工發送合計26,610封含有模擬攻擊情境的電子郵件,以觀測其對潛在資安威脅的應對反應。測試結果顯示,具風險行為(如點選連結或開啟附件)比例低於7%,重複比率顯著降低,反映同仁已具備基本辨識與防範能力。截至2025年,未接獲任何與顧客資料外洩或侵犯隱私權有關之投訴,顯示公司資訊保護制度與管理措施具成效,能有效降低資安事件對營運及信任造成之潛在影響。

資安事故管理

新光合纖訂有《資安事故管理作業程序書》,就資安事件與資安事故之通報、分級、處理、復原、跡證保存及改善追蹤建立標準作業流程,以降低資安事件對營運、資訊資產及利害關係人之影響。該程序適用於資訊安全管理系統範圍內之資訊設施與非資訊設施,並已依循 ISO 27001:2022 進行更新。

管理機制

公司由各部門、情資與事件小組、外部專家及資安管理代表共同執行資安事故管理。各部門於發現疑似資安事件時,須立即通報情資與事件小組;情資與事件小組負責事故分析、分級分類、緊急應變、通報追蹤及後續統計分析;必要時並得結合外部專家支援事故判定與處理。公司並依事故影響程度,將資安事故區分為 A、B、C 三級,據以啟動相應之內部通報、外部通報、損害控制、服務復原及結案改善作業。事件通報層級涵蓋總經理、資訊長及資安長,確保重大資安事故得以即時呈報並啟動決策應變
機制。

返回頂端