恪守誠信經營

誠信正直乃文曄最重要之核心價值及經營理念,集團管理階層與所有員工需恪守明確的道德標準及品格操守,對於股東、銀行、客戶、員工、原廠供應商及其他供應商的承諾,也是文曄獲得競爭優勢和正確行事的核心要求。 

 

 

堅守道德規範,營造公開透明且負責任的企業文化

 

文曄制定社會政策與行為準則聯合國反貪腐政策聯合國可持續發展目標政策反貪腐反賄賂暨反洗錢政策,以接軌全球的公司治理及反貪腐概念與框架,所規範的對象包含董事會成員、集團所有員工、獨立承包商、供應商,以及所有與文曄業務往來者之行為原則。 

 

除此之外,誠信經營守則誠信經營作業程序及行為指南道德行為準則供應商行為守則業經董事會決議通過,公告於官網公司治理專區或永續報告書專區,以及文曄內部網站,且皆有繁體中文、簡體中文及英文版。公司內部網站揭示「道德價值與從業行為規範」與「防範內線交易教育宣導」資訊,提供全體員工參閱。此外,亦委派相關人員參與公協會或專業團體所舉辦之講習與座談會,藉以強化集團誠信經營政策。 

誠信經營守則防範行為
01 行賄與收賄
02 提供非法政治獻金
03 不當慈善捐贈或贊助
04 提供或接受不合理禮物、款待或其他不正當利益
05 侵害營業秘密、商標權、專利權、著作權及其他智慧財產權
06 從事不公平競爭之行為
07 產品及服務於研發、採購、提供或銷售時直接或間接損害利害關係人之權益、健康與安全

 

為規範定期回訓 全員建立誠信認知

本集團進行年度「道德價值與從業行為規範」回訓,應接受教育訓練人員包含正職人員、約聘人員及承攬商員工,於202492日至930日之課程開課期間共計3,217位員工完成課程且通過測驗(通過率100%)。訓練內容及測驗涵蓋自我道德把關、智慧財產權、資料保護、精確陳述、進出口管制、貪腐與其他不正當之利益往來、競爭與反壟斷、利益衝突、內線交易、檢舉、保護檢舉人不受報復、懲處等範圍。 

 

此外,新人到職教育訓練時安排有關「公司治理實務守則」、「永續發展實務守則」、「誠信經營守則」、「道德行為準則」、「誠信經營作業程序及行為指南」及「供應商行為守則」之重要管理規章課程宣導;另須於到職後7日內完成「道德價值與從業行為規範」之線上教育訓練並通過測驗。2024年於上述非回訓期間(202492日至930日)報到者,計有232位新人完訓。 

 

2024年度誠信經營教育訓練總時數為3,449小時,受訓人員達3,449人次,正職人員3,434人(占99.57%),承攬商員工15 (0.43%) 

 

  應訓人數  完訓人數  備註 
正職人員  3,434  3,434  202442日完成對Future Electronics的收購,所以2024年實施訓練時暫未納入Future Electronics;將於2025年開始全面納入。 
約聘人員  0 0 課程開課期間無約聘員工 
承攬商人員  15 15  

 

誠信經營推動小組

人力資源處
∙ 誠信經營相關之教育訓練
法務室
∙ 爭議事件之法律處理
稽核室
∙ 舉報信箱之受理、調查與提報

 

 

落實誠信經營 強化風險管控

 

為健全誠信經營之管理,由人資、法務及稽核共同組成「誠信經營推動小組」,由人資長擔任小組最高權責主管,各單位依其工作職掌分權負責誠信經營之政策、管理措施制定與執行、舉報程序之處理,以確保誠信經營守則之落實。

 

誠信經營與反貪腐管理實踐

誠信作為文曄核心價值之一,我們透過誠信經營及反貪腐管理機制,並將其具體實踐作為,說明如下:

誠信經營推動小組設立與運作

內部控制機制與風險管理

定期稽核

董事會報告

 

 

實踐作為:

1.  誠信經營推動小組每年針對所有在職與新進員工進行教育訓練,宣導誠信經營與反貪腐的政策與規範; 

2. 由各作業單位日常針對異常情況進行檢視,例如:定期與供應商帳務確認與訪問、監控不法交易、查處虛設公司、異常交付款項、物流配送與收貨地的異常變更等; 

3. 於年度稽核計畫中,將高風險作業列為首要查核項目; 

4. 年度定期由人資長向董事會報告執行結果。 

 

文曄針對潛在具有較高不誠信行為之營業活動及作業程序建立嚴謹的管控機制,除定期監督與審查易發生貪腐風險的作業流程,防止不當利益輸送、賄賂或其他不誠信行為外,內部稽核人員亦會依據風險評估將高風險作業列為年度稽核計畫之首要查核項目,以降低不誠信及貪腐行為發生之機率。此外,各部門及子公司透過年度內部控制自行評估作業,自我檢視內部控制制度,俾確保該制度設計及執行之有效性。   

 

誠信經營推動小組每年定期向董事會報告上一年度誠信經營執行結果,2025年於114日陳報董事會,內容包括道德價值與從業行為規範之教育訓練、違反從業道德舉報情形及防範內線交易等,協助董事會評估公司所建立之各項誠信經營防範措施是否有效運行。 

 

不參與政治相關倡議 無提供政治捐獻

此外,文曄近5年無直接或間接之形式,捐贈給政治活動、政黨/協會/非政府組織或相關與政治相關組織、個別政治人物或其他投票/公投之倡議,政治捐贈金額為0元。同時,亦未針對特定議題進行遊說或向利益代表團體進行相關活動。 

 

恪遵法規 零違規事件

文曄嚴格遵守所有營運據點所在地適用之法規,各營運據點在經濟(投資、證券、稅務等)、環境(與染相關之空、廢水、廢棄物等)、社會(包含人權、失能傷害等)面向,未發生任何違反法規之相關事件而遭權責主管機關裁罰之事件。 

 

誠信行為類型 主動發現或舉報件數 經調查實際違反件數
貪腐或賄賂 0 0
歧視或騷擾 0 0
利益衝突 0 0
洗錢或內線交易 0 0
其他 3 0

註:文曄營運模式為B to B的營運型態,與客戶之交易資料未包含客戶或其聯繫人員之個人可識別資訊,因此舉報項目無客戶隱私權相關之類型。

 

舉報者與調查過程高度保密

文曄依制訂之「誠信經營守則」第23條及「誠信經營作業程序及行為指南」第21條為檢舉制度之相關規定,所有人員若懷疑或發現有違反行為時,應主動向獨立董事、經理人、內部稽核主管或其他適合人員舉報。文曄舉報管道包含內部舉報信箱及官網舉報專區,依其當地語言提供檢舉人舉發公司人員不法行為,得匿名檢舉由稽核室受理檢舉案件,負責將案件轉發相關單位最高主管進行調查,持續追蹤案件最終處理結果,對於檢舉人身分、檢舉內容及調查過程均予以保密,並保護檢舉人不因檢舉情事而遭不當處置且對案件之受理、調查過程及結果留存完整紀錄保存5年。此外,性騷擾申訴機制另設有獨立的申訴專線/電子信箱及案件處理機制,以維護申訴人隱私權。若有人員違反誠信行為情節重大者,將視個案情況依相關法令或依管理辦法予以解任或解雇。同時,公司於重要政策年度訓練與宣導時,定期重申舉報機制,內容包括檢舉制度、保護檢舉人安全免遭報復、性騷擾申訴專線與信箱等,提升員工對通報管道的認識與使用信心。

 

舉報管道 ∙ 郵寄至「新北市中和區中正路738號14樓」
∙ 文曄官網「違反從業道徳舉報專區
∙ 性騷擾防治 —內部舉報信箱:TW.HR@wtmec.com
∙ 申訴專線:02-82269088,分機 8966
受理單位 ∙ 稽核室
∙ 人力資源處(性騷擾防治)

 

增強資訊安全

為確保文曄及其關係企業的資訊資產機密性、完整性與可用性,並符合相關法令及法規要求,以降低內、外部威脅造成的營運風險,依業務需求,制定資訊安全政策作為遵循依據。此政策適用於文曄及百分之百直接或間接持有、控制或為集團提供銷售、服務之子公司,以及上述組織的全體人員、委外服務廠商、工讀生與訪客等,且於對外合約中納入資安條款。 

 

設立專責部門,強化資安管理

 

2024年世界經濟論壇(WEF)全球風險報告,「虛假與錯誤訊息Misinformation and disinformation」在2年內及10年內分別列為第1名與第5名風險,大量虛假資訊使個人及組織難以做出正確判斷,且可能導致資訊查核成本增加;「網路不安全 Cyber insecurity」在2年內及10年內分別列為第4名與第8名風險,日益複雜的網絡間諜活動或網絡犯罪,如隱私權喪失、數據詐欺或資料盜竊等活動,一旦資訊安全防護失效,可能導致資料外洩及勒索風險外,更甚者可能面臨核心系統中斷而造成嚴重營運損失、影響商譽。 

 

鑒於資訊安全日趨重要且網路攻擊層出不窮,文曄資安部門由副總層級資安長專責管理,配置2名專職主管及5名專責人員,針對資安風險管理、事件調查、系統漏洞揭露,以及資訊安全架構的評估和導入等,已於202411月5日報董事會2024年未發生敏感資訊洩露或資訊服務中斷之重大資安事件,且未因資安事件造成客戶或供應商的財務損失。 

以取得資安證照作為持續提升資安專業能力之檢視機制,2024年合計取得CCSPGoogle CyberSecurityCEHiPAS中級等4張國際雲端資安、滲透測試與稽核等相關證照。除原先已加入的臺灣CERT/CSIRT聯盟臺灣資安主管聯盟等資安聯防組織外,新加入中華民國資訊軟體協會,取得相關資安趨勢與威脅情資共享,強化資安聯防體系。 

 

持續強化員工資安意識 

 

傳統資安防護邊界已無法有效防護,員工資安意識成為資安管理重要環節,2021年開始導入社交工程演練,每月隨機選定範本進行社交工程演練,針對釣魚郵件誤觸之員工,建立複訓、通報直屬主管之機制,且定期追蹤訓練成果,以期降低因資安意識不足之同仁造成資安威脅;2024年將世健科技(Excelpoint)、Future Electronics人員納入資安教育訓練與社交工程演練。

資安認知強化作法 – 2024年成果

∙ 資安意識訓練 ⎯ 
因併購新公司,自2024年9月納入全集團資安意識訓練,應訓員工7,476名,扣除課程期間申請留職停薪、產假與離職人員136名,共6,945位員工完成課程且通過測驗(完成率92.8%)。
∙ 社交工程演練 ⎯ 
對員工發出社交工程演練信件278,037封,員工誤觸率為0.7%,達成全集團社交工程演練命中率低於科技業平均5%。
∙ 資安專業強化訓練 ⎯ 
完成核心系統相關人員及主管之強化訓練1場。

持續落實資安管理架構,強化企業資安韌性

 

文曄參考ISO 27001NIST CSF,導入與強化各項安全管控措施,持續從點線面評估資訊安全防護機制,研擬各種組合,採用縱深防禦及安全設計原則,從管理、資料、端點、應用、網路、第三方供應、持續營運及緊急應變、情資整合與聯防等8個面向進行層層防護,以將資安風險衝擊降低至可接受水準,且持續監控殘餘風險。同時透過第三方機構進行ISO 27001稽核與紅隊演練,驗證管理機制與系統安全防護有效性,強化資安韌性。文曄已通過ISO/IEC 27001:2013CNS 27001:2014驗證,證書有效期至2025年。依照NIST CSF五大分類,2024年對應相關資安作為如下: 

治理

透過定期資安例會向組織高層說明資安相關戰略目標達成度,差異分析並獲取高層支持,確保網絡安全與業務目標保持一致,並在組織的所有層面得到有效管理。 
辨識
除了不斷完善資訊安全治理與資安政策外,持續推動完整且易於遵循的管理架構,導入資產盤點管理系統,盤點各類資訊資產與配合弱點掃描系統,評估並導入外部風險管理平台進行風險辨識及分析,以作為最終風險處置之評估依據。 
保護
依據風險評估結果,將資訊資產依資訊機敏程度進行分類,透過強化實體安全、網路微分段及強化端點防護進行管控。依重要程度分為三級(Tier1 ~3),將不同等級進行網路隔離、存取控制,且收集大量存取相關記錄進行行為分析與持續監控。 
偵測
為加速可疑事件判斷,評估並導入新端點偵測及回應(EDR)解決方案,同時整合現有安全資訊與事件管理系統(SIEM),結合網路、端點、使用者行為等相關紀錄,透過大數據分析與使用者行為分析(UEBA),建立行為基準,以快速發現異常行為,進行後續處置。 
回應
依事故回應計畫,針對可疑異常事件進行分析、判斷,確認事件為真則依影響範圍進行事故等級分類與處置,且依照事故等級進行通報。 為強化資訊機房實體安全與持續監控,導入數位證據收集機制。 
復原
為強化企業資安韌性,使產品與服務交付不因黑天鵝或灰犀牛事故影響,強化資料保護最後一哩路,除了秉持備份3-2-1原則(3份備份、2種儲存媒體、1處異地存放),同時導入備份離線媒體解決方案,降低資安事故的回復時間。 

完善資安管控與網路防護 

文曄秉持縱深防禦及安全設計原則,依照持續威脅暴露管理(CTEM)精神,盡可能找出易受攻擊路徑之資產,透過風險管理手段降低影響的機率與影響,2024年資安管控措施包含: 

 

情資/巡檢

每日收集與分析國內外資安新聞、公開來源情資收集(OSINT)、設備廠商及聯防組織資安通報。每年委請外部第三方機構協助進行滲透測試或紅隊演練。

端點面

個人電腦及伺服器安裝端點偵測及回應(EDR),定期更新與即時分析,並啟用行為分析模組。同時導入託管式偵測回應(MDR)。

資料面

機敏資料傳輸與儲存加密保護。每年針對報廢資訊資產由資訊人員進行處理,確保媒體無法再被讀取。另委請外部專業團隊,針對報廢資訊資產進行消磁、物理破壞,且送交至由政府回收廠進行回收,作業過程由專人陪同且全程保留紀錄。

應用面

每週執行弱點掃描且針對識別漏洞評估修補優先順序,定期執行漏洞修補管理。導入多因子驗證且參考NIST 800-63B定期執行弱密碼檢測。重要系統服務導入Fido2實體金鑰強化身分驗證,降低帳密被破解的風險。

網路面

導入具應用程式辨識能力、入侵防護及進階威脅防護等功能之次世代防火牆(NGFW)。身分識別模組區分員工及訪客的身分,隔離存取路徑。郵件防護增加進階威脅防護模組,強化信件內容辨識能力。

 

回應客戶的資安關切

文曄與上下游之交易大量倚賴資訊系統與網路交易,客戶與原廠供應商定期透過資安自評問卷進行評估,且不定期針對特定資安議題進行溝通。另滿足客戶要求,由客戶委託第三方資安服務公司進行主機弱點掃描、滲透測試,以確保供應鏈資訊安全。

 

資安資訊來源
1. 客戶 5. 資安服務公司
2. 原廠供應商 6. 資安相關新聞或網站
3. 資安聯防組織 7. 零時差攻擊等資訊
4. 資訊設備廠商 8. 外部風險管理平台

 

持續營運與緊急應變 

 

資安監控7×24不中斷 

文曄設置資安專用電子郵件,從外部接收多方資安相關資訊,作為內部安全防護改善依據。另與協力廠商簽訂資訊安全監控中心(Security Operation Center, SOC)與偵測及處理代管(Managed Detection Response, MDR)等託管服務,以7×24不間斷機制,隨時監控資安威脅事件。 

 

定期演練資安事故,確保最快時間恢復運作 

為強化企業韌性,維持資訊系統之高可用性,依據資安管理系統之持續運作計畫,每年至少進行一次測試及演練,模擬主系統發生事故,將主資料中心切換到異地運作,詳實紀錄演練結果,且於事後檢討與列入持續改善追蹤項目。 

2024年電力無預警中斷之情形於4-6月較去年同期增加約50%,文曄持續針對遭受突然停電之情境進行電力異常演練,確保緊急發電機能及時啟動,各項設施與系統能維持正常運作,經演練後確認緊急應變程序均屬允當,各項設施與系統亦均能正常運作。 

 

建立資安通報 分級管理與快速回應

曄訂有安全事件管理程序書,制定4個等級資安事件分級與通報流程,於資安事件發生時,發現人員通報資訊或資安人員進行事判定,且依等級進行相對應的通報。若為重大資安事故須立即通報資安長,以陳報總經理做後續之緊急應變管理。 

資訊部門須在目標處理時間內排除及解決資安事故,事故處理完畢後進行檢討與改善措施,以預防事故重複發生。若因員工個人行為造成資安事故發生,將評估事故造成原因與影響程度,依循工作規則之規範給予處分。 

2024年共發生5次資安事故,皆為非重大等級資安事故,5次皆為帳密外洩事件,皆立即回應與處置,故無造成影響,所有資安事故皆無核心服務及機敏資料外洩等情事。


文曄資安事件流程圖


系統遭受攻擊時的備援措施

本地資料快照 一小時一次 在硬體未受損壞的狀況下,以最快方式復原遭受破壞的資料。
異地抄寫 即時抄寫資料至備援中心,同時建立異地快照等多重防護。 主機房發生不可抗力或無法立即恢復之災害時,由營運長同意啟動系統服務切換至備援中心。
備份媒體異地存放 每日備份、每週將離線備份媒體存放至異地 主機房與備援中心皆無法提供服務,則由離線備份進行資料還原與系統重建。

 

2024年文曄資訊安全績效

 

∙ 全體員工資安意識訓練2梯次、核心系統相關人員與主管強化訓練1

社交工程演練信件278,037封,員工誤觸率0.7%,達成目標值之小於行業平均5%

∙ 垃圾郵件攔截39,553,348封、威脅郵件防護1,576,611

∙ 端點攔截威脅事件28,782

∙ 修補系統及軟體漏洞134,736

∙ 新增資安專業訓練與證照4張資安國際證照、超過專業訓練時數200+小時

 

 2025年資安管理規畫

資安管理機制 持續強化及改善資安管理機制,透過不同情境計畫與演練提升企業韌性。每月資安月會檢視內外部資安威脅,每半年召開資安管審會,進行改善與追蹤。
資安管控措施 持續強化身分識別、微分段與可視性,建構完整資安基礎建設。定期關注新技術對企業之機會與風險,調整相對應架構與防護。持續強化SIEM/UEBA(可視性)與SOAR(資安協調、自動化及回應),透過AI分析系統日誌(Log)辨識可能資安風險,透過自動化處置降低衝擊。
資安意識及訓練 透過真實案例不定期宣導與教育訓練,持續強化同仁資安防範意識,且持續新增AI深偽詐騙防範與新興詐騙,提供員工使用AI及針對不熟悉來源資訊之注意事項。同時強化資安人員專業職能,持續取得相應之國際資安證照,以應對外部持續變化的攻擊手法與內部因應作為。
資安聯防與上下游資安合作 持續強化整體供應鏈資安防護,積極參與聯防組織研討,取得相關資安趨勢與訊息。另亦持續滿足客戶要求,進行各項資安檢測、弱點掃描與滲透測試。

 

結合永續發展與風險管理

強化永續推動與營運風險管理的結合

 

文曄為落實將永續發展的管理能力與企業風險管理結合,於2023年設置永續發展委員會(下設「永續發展小組」及「風險管理小組」兩功能小組),取代原風險管理委員會之運作機制。2024年成員計5位,由董事長、1名董事及3名獨立董事組成。2024年永續發展委員會召開4次會議,其中向董事會報告風險管理相關議案包含財務風險管理與氣候變遷風險管理。 

 

風險管理小組為負責執行風險管理之權責單位,主要負責文曄內部整體風險管理之運作,擬訂風險管理政策、架構及機制,建立質化與量化之管理標準,且將風險管理之執行情形與成果,向永續發展委員會進行報告。 

 

文曄風險管理權責  

董事會:

董事會為風險管理之監督者及最高決策單位,以遵循法令,推動與落實公司整體風險管理為目標,核定風險管理政策,且持續監督風險管理機制之有效運作,承擔文曄風險管理之最終責任。

永續發展委員會:

永續發展委員會直接隸屬董事會,負責審視風險管理政策及風險管理架構之妥適性、審視重大風險管理策略,包含風險胃納或容忍度、審視重大風險議題之管理報告與督導改善機制,定期向董事會報告風險管理執行情形。

風險管理小組:

負責執行風險管理之權責單位,主要負責整體之風險管理,擬訂風險管理政策、架構及機制,建立質化與量化之管理標準。

稽核室:

稽核室直接隸屬董事會,負責獨立監督與品質確保、內部控制制度之修正及推動及稽核業務之規劃與執行,每年應依風險評估結果提交年度稽核計劃,且將稽核計劃執行情形向審計委員會及董事會提出報告。

各功能單位:

各功能單位負責實際執行風險管理,功能單位主管負責分析、監控及報告所轄業務面臨之風險,並確保風險管理機制與程序能有效執行。

 

文曄風險管理流程

1|風險辨識

2|風險衡量

3|風險監控與報告

4|風險回應

參考風險管理實務,依六大風險管理類型評估新興風險

2024年世界經濟論壇全球風險報告

2年內   10年內
錯誤資訊與假訊息 01 極端天氣事件
極端天氣事件 02 地球系統發生重大變化
社會的極端化 03 生物多樣性喪失和生態系統崩潰
不安全的網路世界 04 自然資源短缺
跨國武裝衝突 05 錯誤資訊與假訊息
缺乏經濟機會 06 AI技術的不良後果
通貨膨脹 07 非自願性遷移
非自願性遷移 08 不安全的網路世界
經濟衰退 09 社會的極端化
環境汙染 10 環境汙染

資料來源:2024年世界經濟論壇(WEF)全球風險報告

 

參考2024年世界經濟論壇(WEF)全球風險報告,依六大風險管理類型評估新興風險,列出經濟衰退、極端氣候、地緣政治衝突、網路不安全、生成式AI新興科技、政府政策及法律變動為主要需列入管理項目,需持續追蹤關注。 

 

文曄風險管理權責
經濟風險 營運相關:市場結構及需求、產業發展及競爭、銷貨或採購集中、產品及原物料價格、產品研發與服務、營運模式改變、專利申請與維護、智慧財產權保護等
財務相關:通貨膨脹、融資、流動性管理、匯率、利率避險、財務投資及策略性投資等
環境風險 極端氣候與天然災害等造成營運中斷
地緣政治風險 法律遵循、銷貨或採購集中、營運模式改變、產品及原物料價格、組織架構調整
科技風險 資訊安全風險:資訊資產可能遭受不可承受的風險,而無法確保資訊之機密性、完整性與可用性。
科技改變:因應極端氣候研發效能提高的潔淨科技,以及生成式AI興起造成錯誤或虛假資訊風險。
社會風險 勞動力短缺
其他風險 法遵風險:未能遵循各式法律規範或契約規範不周
∙ 其他新興風險:病毒傳染如COVID-19等

 

風險類型 鑑別項目 列為管理項目 風險因素 對文曄之影響 因應措施
經濟風險 「經濟衰退」衍生通貨膨脹、市場需求、產業發展及競爭、流動性管理、融資、匯率、利率避險、股利分配* 持續關注 終端市場涵蓋面廣泛,與整體經濟息息相關,經濟衰退必然導致對於電子產品需求下滑,進而造成對文曄產品需求之下滑。 COVID-19疫情期間各國政府財政與貨幣補貼,以及俄烏戰爭造成能源與糧食價格上漲,導致後疫情時代全球經濟成長下滑、通貨膨脹、利率上升,產業鏈去庫存,進而影響文曄獲利表現。 根據整體經濟情勢及市場狀況擬定業務策略,完善在電子零組件市場的整體佈局,持續擴大市場佔有率及提升獲利水準;繼續優化營運管理系統與加強風險管理以提升營運效率。
經濟風險 進貨或銷貨集中造成營運風險 無需列入 進貨或銷貨集中之風險為失去主要代理權或失去主要客戶時,將對業績有重大之影響。 文曄曾於2020年失去占營收比重最高之供應商代理權,後續透過加深與其他供應商合作,彌補流失業績。文曄代理原廠供應商400餘家、客戶數2萬5千多家,相對分散,因此進銷貨無過於集中之問題。 文曄為專業電子零組件通路商,原廠供應商與客戶多屬國內外知名廠商,且文曄除與既有之客戶及供應商保持良好關係外,亦積極尋求新客源及發展新產品代理線,力求客戶及供應商之分散。
環境風險 強颱天災危害、極端氣候高溫、能源不確定性 持續關注 氣候變遷導致全球出現旱災、雪災、颱風、水災、高溫、能源不確定性等問題,造成對電子零組件供給不穩定。 旱災、雪災、颱風、水災、高溫、能源不確定性等災害帶來的問題都可能對電子零組件的製造、庫存實體風險與進出貨排程造成不同程度的影響。 持續進行全球化佈局,分散營運區域、原廠供應商與客戶集中度,以降低單一地區面對極端氣候產生的營運風險。
地緣政治風險 「地緣政治衝突」造成法律遵循、銷貨或採購集中、營運模式改變、產品及原物料價格、組織架構調整 持續關注 電子零組件產業從設計、製造、測試和銷售涉及跨國的合作與依賴關係,地緣政治的變化和衝突對整個產業鏈造成不確定性衝擊。 地緣政治衝突引發的貿易戰、關稅壁壘、國家安全顧慮、各國法規等改變,產生對電子零組件產業在產品供需與價格、生產能力、運輸、進出口管制等項目的衝擊,進而影響文曄營運。 持續進行全球化佈局,分散營運區域、原廠供應商與客戶集中度,以降低因單一地區受地緣政治風險的影響。
科技風險 「網路不安全」對資訊之機密性、完整性與可用性造成衝擊 持續關注 近年因網路犯罪與資訊不安全的擴張,資訊資產可能遭受不可承受的風險漸增,而無法確保資訊之機密性、完整性與可用性。 因資料外洩可能造成公司財務損失、商譽受損,甚至影響企業營運。
資安事件可能造成公司營運中斷、系統癱瘓等,進而造成經濟損失。
資安勒索可能造成公司支付高額贖金或導致資料被公開、客戶索賠,造成經濟損失。
盤點與識別資訊資產的安全等級,制定分級制度、進行風險評鑑且依等級找出重點標的進行保護。
導入流量防禦服務,降低駭客DDos(網路、字典或暴力攻擊等)攻擊傷害,確保接單、出貨服務的可用性。
強化「進階持續攻擊(APT)偵測系統」,填補防毒漏洞,降低零時差攻擊風險。
科技風險 因新興科技趨勢對產品銷售的供給與需求變動 持續關注 文曄所經營產品領域大多屬高科技產品,因此產業與科技的快速變化,對於產品銷售組合造成一定程度之影響,可能產生對營收之衝擊。 文曄因屬電子零組件通路商,係屬承接客戶訂單,再向原廠供應商採購之營運模式,無庫存風險,惟對產業或技術變動之新產品認知能力如生成式AI,將造成對文曄營運成長之影響。 文曄由研發及業務單位隨時注意科技及產業改變所可能帶來對公司的影響,同時研發單位也加強開發AI應用相關產品與符合新興潔淨科技產品,促使產品多元化及綠化,以期穩定獲利同時達到環境永續。
社會風險 勞動力短缺 無需列入 因少子化,導致招募不易,形成人才短缺之衝擊。 現有業務穩定成長,短期內尚無顯著風險。 因文曄近年跨國併購,營運據點擴及多國,且營運互補性高,透過資源共享可提升工作效率與營收成長之效果,減少人力持續增加之需求。
其他風險 政府政策及法律變動 持續關注 文曄營運所在之各國,若各國政府對於重要產業政策與相關法律有所變動,將會影響公司營運。 各國政府均傾向於鼓勵發展高科技、半導體及高附加價值產業;公司主要代理產品為半導體零組件,故就現階段而言,無重大政府政策及法律變動。且各國對於節能減碳與淨零碳排的政策或法規可能會持續增加,將對於低碳產品的銷售有正面影響。 文曄之法務、財會及股務人員,隨時注意與負責蒐集國內外重要市場資訊及法律變動, 適時諮詢法律及財會專家之意見,以對國內外重要政策及法律變動提出因應措施。研發單位加強開發符合新興潔淨科技產品,來提升低碳產品的銷售。

*經濟風險中有關財務風險之風險分析及管理政策詳細資訊,請詳2024年度年報。

完善稅務政策

稅收是各國政府提供當地基礎建設及公共服務的基礎,亦是推動全球永續發展目標的重要資金來源,且為因應世界租稅環境的變化,面對日趨複雜之跨國交易模式及全球反避稅趨勢,持續與各國營運據點所在地之稅務機構互動與合作。

 

在國際租稅公平原則之趨勢下,文曄落實公司治理,因應整體營運發展與創造營業利潤之同時,透過制定稅務治理政策及移轉訂價政策,建立企業之稅務文化。每年依據國際稅務趨勢重新審視政策且評估修訂之必要性,遵循各營運據點所在地之法規誠實申報,且妥善運用政府之相關租稅獎勵政策。

 

文曄承諾透過透明的稅務安排來降低稅負,確保集團的租稅策略符合國際反避稅原則與企業社會責任。透過合法合規的租稅規劃,確保稅務透明度,並與各地政府保持良好的稅務合作關係,共同維護公平競爭的營商環境。

 

面對已上路的受控外國企業制度(Controlled Foreign Company; CFC.),文曄已透過組織架構的調整,順應國際反避稅的趨勢及租稅公平的維護,將設立於低稅負國家的實質營運關聯企業進行組織重整,審慎評估政策對集團的稅務影響,且密切追蹤修法動態。

 

文曄內外部皆可透過既有之舉報機制,舉報稅務不合法或不道德之事項。揭露於股東會年報等相關公開管道之稅務資訊,其資訊皆來自於經會計師事務所簽證之財務報表。

 

文曄稅務政策

01

遵循稅務法規

營運係依各營運據點所在地之各國稅務法令及國際準則(如:常規交易原則、OECD規範等)處理稅務事項及申報事宜,且在實際營運的國家繳納與經濟價值相應的合理稅負,善盡社會責任。

02

資訊透明

以符合財務報導準則的規定,揭露稅務相關資訊。

03

合理節稅

使用合法之租稅優惠,且不以規避稅負為目的進行租稅規畫。

04

建立溝通管道

與稅務機關建立互相尊重且信任的溝通關係,適時進行重大交易事項可能的稅務議題之釐清。

05

管理稅務風險

公司進行重要決策須考慮稅務影響,包括分析營運環境、交易模式及檢視既有投資架構,辨識其與永續稅務策略與管理政策之符合性,以擬定符合法規之方案。

 

繳稅情形

 

文曄於2024年所得稅之帳面有效稅率為22.21%,有效稅率高於中華民國營利事業所得稅之法定稅率20%主要因素為管理階層考量集團未來營運成長所需營運資金,保留部分當年度的盈餘未予配發,而須繳納未分配盈餘稅所致。2024年現金有效稅率減少主因為所得稅繳納年度時間差異,2024年稅前淨利較2023年大幅成長128%所致。

 

2024年所得稅繳納區域揭露


   
 
臺灣 39%
 
其他地區 (不含臺灣) 61%
  2022 2023 2024
稅前淨利 (A) 9,911 5,195 11,835
所得稅費用 (B) 2,311 1,217 2,629
支付之所得稅 (C) 2,376 1,589 712
帳面有效稅率 (D)=(B)÷(A) 23.32% 23.43% 22.21%
現金有效稅率 (E)=(C)÷(A) 23.97% 30.59% 6.02%
單位:新臺幣百萬元

 

 

數位交易與服務

數位優化是營運效率的提升,也是低碳服務的展現 

 

持續提升數位交易與資訊交換 

文曄之客戶與原廠供應商家數超過2.5萬家,導入數位交易與資料交換的營運模式可快速提升員工之作業效率,涵蓋了銷售作業與採購作業, 如銷售預測、客戶訂單新增/修訂、交期回覆等相關訊息,透過雙方議定的電子交換協定進行作業資訊項目串接。除此之外增加其他自動化工具輔助人工作業,以達到管理跟簡化目的。

銷售作業
01 銷售預測
02 價格資訊
03 客戶訂單新增/修訂
04 交期回覆
05 發貨通知
06 發票資訊
採購作業
01 專案設計註冊
02 詢價
03 採購訂單新增/修訂
04 原廠發貨通知/發票資訊
05 收貨資料
06 付款
銷售流程2024年系統改善現狀


數位交易訂單作業
• 客戶銷售訂單新增/變更作業透過電子數據交換(EDI)串接文曄系統,權責人員確認相關資訊後,即時回覆交易資訊至客戶系統,2024年新增7家集團客戶之數位交易流程。
客戶回覆交期作業
• 2024年新增4家客戶數據交換,即時回覆交期。
• 約佔營收6.2%的客戶可以登入網站查到交期回覆資訊。
銷貨其他相關作業
• 需要到客戶網站操作行為,逐步使用機器人流程自動化(RPA)協助,包含預先發貨通知(ASN) 請款作業等,簡化作業程序,且避免人工作業錯誤與作業時間延遲之問題。
• 2024年已經完成10家客戶總共98902筆,並逐漸增加中。
銷售發票無紙化
• 完成跟其他第三方公司對接數據交換,減少會計端人工作業。
• 100%無紙化
• 根據客戶需求持續優化開票作業
《客戶訂單》之數位化成效
4.38%
 
2022
5.36%
 
2023
9.58%
 
2024
《對帳與請款之人民幣發票作業》之數位化成效
3.71%
 
2022
77.92%
 
2023
100%
 
2024

 

軟體輔助自動客製化報表 簡化作業以增強管理工作 

近年來除了著眼於提升供應鏈管理系統化作業之外,導入客製化自動作業輔助改善模組,以Excel VBA工具協助快速轉換客製化報表,以提升同仁工作效率與價值,已成為團隊同仁的作業習慣。逐年協助許多銷售、採購及其他工作範疇之報表製作及作業效率。

 

銷售自動作業輔助模組改善件數

 

162
2022
238
2023
130
2024

採購自動作業輔助模組改善件數

 

45
2022
123
2023
53
2024

其他自動作業輔助模組改善件數

 

5
2022
22
2023
7
2024

並計畫開始導入AI協助快速辨識跟讀取資料

採購流程2024年系統改善現狀

拓展採購流程應用之業務範圍

• 推行至全集團之業務單位,強化採購管理作業。

結合軟體輔助自動化客製格式

• 導入客製化自動作業輔助改善模組,以Excel VBA工具協助快速轉換採購訂單及變更交期申請之客製格式。

數位交易採購作業
• 持續擴展客戸及原廠作B2B/EDI系統交易,進行之銷售訂單或訂單變更等項目,系統化快速地串接至原廠供應商。

價格維護作業自動化

• 導入RPA機器人協助同仁維護採購價格資訊。

採購系統結合軟體輔助自動化 效果加成效率可期 

2023年所推行的採購流程與訂單管理系統優化,於2024年已廣收作業成效。將流程產出的採購訂單及訂單交期調整之需求,結合自動作業輔助模組VBA協助處理格式客製化,可大幅降低人員手動作業件數及作業時間。

採購訂單格式客製化比例

 

 95%
2023
 95%
2024

採購訂單交期管理格式客製化比例

 

 99%
2023
95%
2024

註:2024年因納入Future Electronics因此採購訂單交期管理格式客製化比例有所下降

採購價格維護自動化 提升效率增強管理

採購價格資料即時維護是極為重要的一環,2024年數位優化也開始踏入此範疇,除了原先已透過系統協助人員大批量維護之外,更導入作業機器人RPA工具來協助人員作業,影響作業占比約近兩成左右,預計2025年將廣泛推行使用,以期提升作業效率。

 

逐年提升數位交易與資訊交換

文曄之客戶與原廠供應商家數超過數萬家,導入數位交易與資料交換的營運模式,在銷售與採購之數位化作業流程可快速提升員工之作業效率,透過雙方議定的電子交換協定進行作業資訊項目串接。下表是近三年與客戶及原廠供應商建立數位交易件數與營收或採購金額百分比,文曄已有集團營收金額之64%採數位交易模式,採購之95%已採數位交易模式。

銷售作業數位化
01 銷售預測
02 價格資訊
03 客戶訂單新增/修訂
04 交期回覆
05 發貨通知
06 發票資訊
採購作業數位化
01 專案設計註冊
02 詢價
03 採購訂單新增/修訂
04 原廠發貨通知/發票資訊
05 收貨資料
06 付款

客戶數位交易營收百分比

 20%
2021
 30%
2022
45%
2023
 64%
2024

原廠供應商數位交易採購百分比

 30%
2021
40%
2022
90%
2023
 95%
2024

 

 

提供客戶全方位服務

 

2024年客戶滿意度達89% 

文曄平時由業務人員持續與客戶溝通,除了銷售訂單、交期等相關交易之互動外,針對服務品質、產品出貨品質或其他異常事件亦有客訴機制,以回饋客戶意見。為確保客戶之整體服務品質,已於2024年針對重要客戶與新客戶,總共發送約70份問卷(營收涵蓋率超過65%),透過問卷收集客戶意見,以作為文曄持續改善服務品質的重要依據。五大構面調查結果,非常滿意47%及滿意42%, 整體滿意度達89%

客戶滿意度
非常滿意 47%
滿意 42%
尚可 11%
不滿意 0%
非常不滿意 0%

各構面的滿意度結果分別如下 

產品 物流交付 價格&成本 人員服務 整體服務評價
93% 91% 72% 94% 94%

除了價格&成本構面, 其他構面滿意度皆達90%以上,而價格&成本構面滿意雖只有72%,但連同尚可仍有99.6% 真正不滿意0.4%,而價格受限於原廠的價格策略較難著力改變。 

各構面的滿意度結果圖表如下: 

針對滿意度較低及客戶關注的議題追踨修正,也將客戶所提出意見納入營運政策持續改善以確保服務品質。 

客戶滿意度各構面調查結果

 

非常滿意

 

滿意

 

尚可

 

不滿意

 

非常不滿意

45.15%
48.13%
6.72%
產品
52.24%
38.81%
8.96%
物流交付
29.48%
42.91%
27.24%
0.37%
價格&成本
53.73%
40.30%
5.60%
0.37%
人員服務
52.24%
41.79%
5.97%
整體服務評價

 

文曄集團已訂有客訴處理機制,收集客戶針對產品與服務提出之訴求,由權責單位收件且分析原因,以進行後續追踨處理糾正措施。除回覆客戶最終處理方式,且加強對內宣導或教育訓練,以避免再發生類似事件。 

 可能發生的狀況有: 物流交付,客戶關係服務,產品問題  

 

客戶訴求
業務單位/營管單位
分析事件原因
解決問題
檢討改善

落實完善公司治理架構

健全的董事會結構與運作機制

 

股東會為文曄最高權力機構,而董事會為最高治理機構,透過董事長擔任主席領導董事會監督公司營運目標之達成與經營績效之提升、提供經營團隊策略指導與確保公司法令之遵循,以保障股東最大權益。文曄訂有「公司治理實務守則」,為強化董事會職能,除重視董事專業知識、技能及素養外,力行董事多元化政策,規定獨立董事席次不得少於董事席次三分之一,並確保治理獨立性,依「董事選舉辦法」並採侯選人提名制度於股東會選任適合之董事。

 

功能性委員會 強化管理機能

為優化董事會決策品質,健全監督功能,以有效協助董事會檢視公司各重要議題之決策且監督落實之情形,在董事會下依職權分設不同功能性委員會,包含「審計委員會」、「薪資報酬委員會」、「提名委員會」及「永續發展委員會」,各功能性委員會對董事會負責,並將所提議案交由董事會決議。

文曄於2019年經董事會通過設置公司治理主管,負責董事會、股東會之會議相關事宜,以及董事就任、持續進修及執行業務之協助與法規遵循等事項,詳細內容請詳2024年度公司治理運作情形

 

董事會組成與運作

為因應全球化佈局之管理需求及推動董事會結構多元化,2024年股東常會增額補選1席董事,補選後董事會成員計9席,其中含4席獨立董事。董事會成員多元化政策落實情形,請參閱文曄官網公司治理專區。董事會每1季至少召開1次會議,2024年實際召開13次董事會議,全體董事親自出席率達92.7%,獨立董事親自出席率為100%。文曄皆依「董事會議事規範」所列示之9類事項陳請董事會進行討論,包含營運計畫、財務報告、取得或處分重大資產、修訂內部控制及重要規章辦法、募集具有股權性質之有價證券等,2024年關鍵重大決議案件,請詳公司治理專區董事會重大決議

文曄董事會成員組成


 
 

獨立董事 4人

 

一般董事 5人

 
 

集團內執行董事 3人

 

集團內非執行董事 6人

 
 

女性 3人

 

男性 6人

 
 

51至60歲 5人

 

61至70歲 1人

 

71至80歲 3人

文曄「公司治理實務守則」第 20 條
基本條件與價值:性別、年齡、國籍及文化等,其中女性董事比率宜達董事席次三分之一。
專業知識與技能:專業背景(如法律、會計、產業、財務、行銷或科技)、專業技能及產業經歷等。

 

為減緩董事長兼任經理人及其他董事利益衝突之可能性,文曄依「董事會議事規範第15條董事之利益迴避制度之規定執行,且於年報中針對董事有利害關係之議案,說明議案內容、涉及之董事姓名與其應利益迴避之原因等。

 

文曄每年度除安排董事參加證券暨期貨市場發展基金會等外部機構專業董事課程外,亦不定時提供治理與法令新知等資訊以提升董事會之運作效能。文曄2024年共舉辦4場董事進修課程,為因應國際化趨勢,皆採全英文授課:

講師 課程 授課內容
黃欽勇先生 DIGITIMES電子時報創辦人 Global ICT Supply Chain and the Evolved Semiconductor Industry全球資訊通信科技(ICT)供應鏈與演變中的半導體產業 針對全球資訊通信科技(ICT)供應鏈與演變中的半導體產業的趨勢展望,產業指數級的増長與商機,分工和去中心化製造演進,人工智慧與地緣政治問題進行精闢分析。
謝智政先生 資誠聯合會計師事務所執業會計師 How to read and analyze financial statements 如何「看懂」財務報表  透過他公司財務報表個案研究,分析營運體質與成長潛能、創造經營價值,並從中學習察覺風險徵兆與防止財報不實。 
梁日誠先生 環奧國際驗證有限公司總經理 A Global Trend on AI Governance  AI治理的國際趨勢  概述AI治理的全球趨勢,以國際標準化組織(ISO)在AI管理系統方面的工作重點進行剖析,並分享AI系統安全威脅和隱私風險的識別和緩解。 
李相臣先生 永豐金融控股股份有限公司資訊安全長 X-Tech:The Strategy and Thinking of Cybersecurity 網路安全之戰略與思考  針對資訊危安與企業資訊安全管理進行系統性的介紹,透過講師豐富的實務經驗傳遞資訊安全的演變與趨勢及防範之重要性。

此外,獨立董事在各功能性委員會裡積極討論並提出建議供董事會參考,落實公司治理。2024年有關董事會、審計委員會與其它功能性委員會之成員、年齡區間、經歷、任期與兼任其他公司職務等詳細資訊,以及董事會實際出席率、持續進修情形、利益迴避之執行情形等相關資訊,請參閱文曄2024年年報之「貳、公司治理報告」。 

 

審計委員親力親為 出席率100%

審計委員會由全體獨立董事組成,2024年成員共4位,由丁克華先生擔任召集人及主席。審計委員會至少每1季召開1次會議,會計師從查核規劃至查核或核閱結果皆須與獨立董事進行溝通,稽核主管亦於每場非緊急召開之審計委員會議報告稽核業務執行情形,2024年度共召開13次審計委員會議,全體成員親自出席率為100%,詳細資訊請詳「2024年審計委員會年度工作重點及運作情形」。因應法令修正,2024年配合修正「審計委員會組織規程」,以強化獨立董事之職權及完備審計委員會之議事程序。

 

審計委員會監督事項

01 公司財務報表之允當表達
02 簽證會計師之委任及評估其獨立性與適任性
03 公司內部控制之有效實施
04 公司遵循相關法令及規則
05 公司存在或潛在風險之管控

 

完善經理人薪酬管理制度

薪資報酬委員會成員係由3位獨立董事組成。委員會旨在以專業客觀之地位,考量與公司經營績效之連結,向董事會提出建議,協助董事會執行與評估公司整體薪酬與福利政策。此外,依據「董事及功能性委員會成員酬金給付辦法」及「經理人薪資報酬給付辦法」,視需求訂定與檢討董事及經理人之報酬,以謀公司永續經營與風險控管之平衡,2024年因應實務運作所需,修正前述二項辦法以符合現況。2024年度共召開6次薪資報酬委員會議,全體成員親自出席率為100%,詳細資訊請參閱「2024年薪資報酬委員會運作情形」。

文曄因應永續發展之理念,於2023年增訂「經理人獎酬及追回政策」,業經董事會於2024年決議通過,正式文曄為鼓勵執行長及非執行董事(不含獨立董事)應長期穩健持有公司股票於適當水準,使其績效表現與股東權益連結一致,且與股東共享公司之經營成果,於2023年訂定「執行長及非執行董事持股辦法」且經董事會通過。

文曄因應永續發展之理念,於2023年增訂「經理人獎酬及追回政策,業經董事會於2024年決議通過,正式將環境及社會面向之營運績效納入執行長、總經理暨副總經理等經理人的獎酬評核標準,連結於短期及長期變動獎酬,其中環境與社會績效各占10%。且為避免經理人追求薪資報酬而從事逾越公司風險胃納之行為,亦規定若因經理人之不當行為,而發生重大違法違規行為,造成重大風險損失或被要求財務報表重編時,公司將追回現任或前任經理人因其不當行為所獲得之超額獎酬與造成之重大風險損失。上述薪酬之內容及合理性與獎酬追回之差額,須經薪資報酬委員會審議後提請董事會討論通過,且視營運狀況及相關法令適時檢討酬金制度。

執行長、總經理暨副總經理等經理人之績效評量指標
對象 績效指標 計算方式 (權重) 說明
執行長、總經理暨副總經理等經理人 重點財務指標 60% 依下列列舉各項財務指標,按年度計畫及多年度的比較來評核:
∙ 營業收入 (Net Operating Revenue)
∙ 營業毛利 (Gross Profit)
∙ 營業利益 (Operating profit)
∙ 獲利 (Net Income)
∙ 每股盈餘 (EPS)
部門績效表現/專案表現 20% 依各部門或專案推動情況來評核,例如風險管理、公司治理或資訊安全管理等成效。
環境績效 10% 推動公司環境可持續發展方面的努力,包括減少碳足跡、資源使用效率等。
社會績效 10% 持續推動多元化與平等機會及社會回饋等面向。
註:綜上各指標加權結果,再依據個人績效表現調整,相關獎酬均經薪資報酬委員會審議後提請董事會決議,並視營運狀況及相關法令適時檢討酬金制度,以謀公司永續經營之目標。

2024年總經理之全年總薪酬與全年總薪酬中位數員工(2024年度在職6個月以上之臺灣總部員工,含茂宣、新像、宣昶、志遠等4家子公司)之薪酬比率為18.4倍;另分析員工之薪酬成長百分比,以臺灣總部於2023年及2024年皆在職之員工(含上述4家子公司),計算其兩年度薪酬成長百分比後,進行排序取其中位數,總經理薪酬成長百分比與員工薪酬成長百分比中位數(排除總經理)之比率為0倍(總經理2024年總薪酬持平未成長,員工年薪成長百分比中位數6.44%)。

註:前述薪酬包含基本月薪及變動獎金(不含持股信託),為避免因未領取完整一年度薪酬之員工(2023年期中新到職或2024年期中離職者)兩年度薪酬變動非歸因於績效結果,因此排除未於2023年與2024年皆完整在職員工,以免造成中位數之統計結果與實際情況有所差異。

 

「永續發展委員會」及「提名委員會」 獨董任委員皆過半

為落實永續發展之監督與管理機制,於2023年底設立「永續發展委員會」,由董事會委任至少3名成員組成,半數以上須為獨立董事。2024年成員計5位,由董事長、1名董事及3名獨立董事組成,第一屆召集人暨主席由許文紅董事擔任。本委員會下設立「永續發展小組」及「風險管理小組」兩個功能小組,結合風險管理機制,落實於永續發展之推動與執行,分別由永續長孫萬力先生及會計主管楊幸瑜小姐擔任組長。

為協助董事會以公平及透明的程序,遴選與審核董事適任人選並評估獨立董事之獨立性,向董事會提出候選人建議名單,2023年底設立「提名委員會」,本委員會由董事會委任至少3名董事組成,半數以上應為獨立董事。2024年成員計3位,由董事長及2名獨立董事組成,第一屆召集人暨主席由鄭文宗董事長擔任。提名委員會亦協助董事會審視董事會、各功能性委員會及各別董事之績效評估及規劃與執行董事進修計畫。

 

董事會及功能性委員會績效評估

文曄2016即已訂定「董事會績效評估辦法,明訂除每年應執行董事會績效評估外,且應至少每3年由外部專業獨立機構或外部專家學者團隊執行1董事會績效評估,評估結果皆須提報董事會,且將評估結果作為支付個別董事酬勞及董事改選提名之參考依據。 

 

董事評鑑四大構面

01 董事會專業職能
02 董事會決策效能
03 董事會對內部控制之重視程度與監督
04 董事會對企業社會責任之態度

 

 

2023年委任外部專業機構「社團法人臺灣誠正經營學會」執行董事會效能評估,該學會及執行委員均具獨立性,與文曄無業務往來。分別就四大構面以文件查閱、問卷回填及董事實地訪談等方式進行評核,評估結果提出二項具體建議:(1)增加獨立董事對於海外子公司營運之瞭解,且深化獨立董事與經理人之互動;(2)持續推行企業永續經營目標。文曄已就此內外部評估結果於2024年2月16日董事會提案討論通過,且將各項建議列為改善事項以優化公司治理之推行,詳細資訊請參閱「董事會外部績效評估執行說明」。

2024年文曄個別董事、整體董事會及各功能性委員會內部績效評估之執行結果,已於2025年2月25日分別經提名委員會及董事會通過,詳細資訊請參閱文曄2024年年報之「貳、公司治理報告」。

 

內部稽核嚴謹,確保公平公正

❙ 獨立性:內部稽核係直接隸屬於董事會下之獨立專任單位,內部稽核主管之任免,係經審計委員會同意且提報董事會決議通過,而內部稽核人員之任免、考評、薪資報酬,係依據文曄公司治理實務守則之規定辦理,由稽核主管簽報至董事長核定,其考評每年執行一次。 

❙ 內部稽核目的:內部稽核的目的,在於協助董事會及經理人檢查及覆核內部控制制度之缺失及衡量營運之效果及效率,且適時提供改進建議,以確保公司內部控制制度得以持續有效實施,且作為檢討修正內部控制制度之依據。 

 

提報年度稽核計畫

 
執行例行稽核 / 執行專案稽核
 
出具稽核報告及追蹤改善成果
 
交付審計委員會查閱
 
列席審計委員會、董事會,報告稽核執行情形及成果。
 

落實自我監督,強化制度的應變能力 

❙ 內稽作業:內部稽核工作,主要是依據董事會通過的年度稽核計畫執行例行稽核,該計畫係依據已辨識之風險擬訂,另視必要性執行專案稽核。內部稽核於稽核完成後出具稽核報告及追蹤報告於法定期限前交付審計委員會查閱,由稽核主管列席定期性審計委員會、董事會報告稽核計劃執行情形及結果。 

❙ 自評作業:另督促公司各單位及子公司每年辦理自行評估作業,落實公司自我監督機制,及時因應環境的改變調整內部控制制度之設計及執行,由內部稽核覆核自行評估報告,且根據自行評估結果併同稽核發現,作為董事會及總經理出具內部控制制度聲明書之依據。 

❙ 永續資訊之管理:文曄依據「公開發行公司建立內部控制制度處理準則」建立永續資訊之管理內部控制制度,且將永續報告書之編製納入內部控制制度進行管理;公司管理階層並盡善良管理人之注意義務,確保永續報告書之品質。 

 

2024年公司治理相關事蹟

 

∙ 榮獲第11屆公司治理評鑑上市公司排名5%暨市值100億元以上之電子類上市櫃公司前10%
∙ 全體獨立董事平均進修時數11.3小時,全體董事平均進修時數10.3小時
∙ 13場董事會獨立董事平均親自出席率100%,全體董事平均親自出席率92.7%

∙ 年度終了後56(法定期限為75日內)告經會計師查核之個體及合併財報;各季終了後平均37(法定期限為45日內)公告經會計師核閱之季度合併財報。
∙ 舉辦12場實體或線上法人說明會
∙ 文曄配合新北市政府警察局中和分局於2024年股東常會向出席股東進行反詐騙宣導。

∙ 文曄2024年召開視訊輔助股東常會,落實股東行動主義,強化公司治理

2024年持續成長!集團營收增加61%

2024年合併營業收入淨額達新臺幣9,594億元,相較2023年增加3,649億元(成長61%)。2024年度本期淨利新臺幣92億元,以加權平均股數計算稅後EPS約新臺幣8.13元。

歷年營收與本期淨利 (單位:新臺幣百萬元)

  營業收入
  本期淨利

 

 

353,152
 

447,896
 

571,197
 

594,519
 

959,432

 
 
 
 

 
3,795
 
7,855
 
7,600
 
3,978
 
9,206

2020
2021
2022
2023
2024

生成式人工智慧加速半導體市場長期需求成長

2024年全球半導體行業依然面對全球總體經濟環境的疲弱以及高通膨和高利率的情況,在大環境逆風情況下,公司還是展現了強勁的韌性,捕捉到生成式人工智慧對半導體需求的爆發,帶動營收大幅成長。未來面對全球經濟面臨地緣政治的不確定性、生成式人工智慧技術的快速發展、電子產品供應鏈的變革等,公司將透過與Future Electronics的整合,繼續完善在電子零組件市場的全球佈局,以持續擴大市場占有率及提升獲利水準為目標,同時繼續優化營運管理系統與加強風險管理以提升營運效率,深化在電子零組件產業鏈上提供附加價值的能力,來打造企業永續經營的根基。

 

永續經濟活動之營收占比成長2.64百分點

文曄以系統化管理銷售產品之應用領域,持續提供客戶最佳化之服務需求,以協助客戶開發永續設計之產品。針對金管會頒佈之「永續經濟活動認定參考指引」,文曄分析現有產品應用於符合永續經濟活動(潔淨科技/低碳產品)之應用領域,包含低碳運輸技術相關運用、高能效設備製造與高能效技術相關運用及再生能源建置等,2024年占比為14.07%,較2023年增加2.64百分點。永續經濟活動涵蓋之產業與活動為全球邁向永續發展之重要趨勢,文曄亦將持續針對永續經濟活動之領域投入資源,設定2030年前營收占比達20%之目標。

 

需視產品應用無法直接認定為永續經濟活動 49.26%
非永續經濟活動 36.67%
符合永續經濟活動 14.07%

 

符合永續經濟活動佔比:

 

 
低碳運輸技術相關運用 60.24%
 
高能效設備製造與高能效技術相關運用 16.10%
 
提供建築節能成效之專業服務 15.46%
 
再生能源的建置 5.20%
 
其它可歸屬永續經濟活動之營收佔比 3.00%

精彩,每一曄 文曄30週年

攜手Future,啟動全球布局

文曄集團於2023年9月宣布已簽訂正式協議,以38億美元的企業價值,全現金收購加拿大Future Electronics Inc.,通過兩家在產品種類、客戶覆蓋和全球據點及物流中心布局方面高度互補的結合,預計會為包括客戶、供應商、員工和股東在內的所有利害關係人創造長期且永續的成長價值。

文曄科技與 Future 攜手合作,以台北和蒙特婁的雙總部架構,打造世界級的領導電子元件通路商,此次收購對文曄科技成功轉型為全球一流企業具有重大意義的里程碑。

30週年專屬LOGO新穎設計

從原LOGO組成的WT中,由W演化為數字3,並賦予生命力的飛鳥想像,飛鳥身上的電路板底紋及亮點,深具產業義意與希望,銜命向上翱翔全球,期許未來豐盈暢旺。

整體顏色採藍綠混色,藍色是誠實、信賴、專業,綠色是新生、希望、成長,兩色同時也是帶有科技感的色彩,藍綠漸層象徵在沉穩踏實的基石下,不斷與時俱進的成長。

 

文曄30週年特展命名大賽

參與感是辦理活動最好的溫度,「精彩,每一曄」從308件投稿中脫穎而出,充分的表達了文曄三十而立,逐步踏穩的每一個篇章,是困難是喜悅是驚奇,都很精彩。

文曄30週年「精彩,每一曄」特展

為凝聚員工的向心力,打造公司未來永續發展堅實的根基,讓我們更認識我們,藉著年度尾牙舉辦的30週年慶聯歡晚會及公司場域展出集團沿革、核心價值、未來願景等珍貴資料的特展,讓員工猶如搭上時光飛行船重返1993年,並舉辦特展內容的有獎徵答抽獎活動及祝褔互動牆,獎品豐富,包含文曄限量版OMAR威士忌禮盒、知名藝文展覽的票券和禮券等。

文曄30週年,好禮回饋員工

同仁的付出是公司持續前進最大的動力,餽贈每位同仁專屬組合式樂享杯及時尚舒適好穿POLO衫,年資15年以上同仁的樂享杯禮盒,刻上名字的驚喜,滿心感謝之意。

堅守道德標準 建立透明與負責任的企業文化

誠信正直乃文曄最重要之核心價值及經營理念,集團管理階層與所有員工需恪守明確的道德標準及品格操守,是對於股東、銀行、客戶、員工、原廠供應商及其他供應商的承諾,也是文曄獲得競爭優勢和正確行事的核心要求。

 

文曄2020年制定社會政策與行為準則、聯合國反貪腐政策及聯合國可持續發展目標政策,於2023年新增反貪腐、反賄賂暨反洗錢政策及修訂誠信經營守則,以接軌全球的公司治理及反貪腐概念與框架。社會政策與行為準則所規範的對象包含董事會成員、集團所有員工、獨立承包商、供應商,以及所有與文曄業務往來者。

 

誠信經營守則、誠信經營作業程序及行為指南、道德行為準則與供應商行為守則業經董事會決議通過,公告於官網公司治理專區或永續報告書專區,以及文曄內部網站,且皆有繁體中文、簡體中文及英文版。公司內部網站揭示「道德價值與從業行為規範」與「防範內線交易教育宣導」資訊,提供全體員工參閱。此外,亦委派相關人員參與公協會或專業團體所舉辦之講習與座談會,藉以強化集團誠信經營政策。

 

相關連結:

文曄各項重要組織規章

聯合國反貪腐政策

聯合國可持續發展目標政策

社會政策與行為準則

 

行為規範定期回訓 全員建立誠信認知

為確保員工能持續了解相關規範,每年定期針對全集團在職員工進行回訓,2023年定期回訓「道德價值與從業行為規範」課程,新人到職時亦安排誠信相關教育訓練。2023年新人訓應訓人員224人,定期回訓應訓人員2,566人註,全數皆已完成課程且通過測驗(通過率100%),誠信經營教育訓練總時數達1,486.5小時。

 

註:因2022年購併世健科技(Excelpoint),分階段整合管理機制,預定於2024年將整合誠信經營教育訓練。

 

文曄每年定期執行誠信經營教育訓練,包含正職人員、約聘人員及承攬商員工,2023年全年度執行成果正職人員2,790人(占99.47%),承攬商員工15人(占0.53%),因統計至2023年12月31日時無約聘員工,因此無受訓人數。

 

落實誠信經營 強化風險管控

為健全誠信經營之管理,由人資、法務及稽核共同組成「誠信經營推動小組」,由人資長擔任小組最高權責主管,各單位依其工作職掌分權負責誠信經營之政策、管理措施制定與執行、舉報程序之處理,以確保誠信經營守則之落實。

 

誠信經營與反貪腐管理實踐

誠信作為文曄核心價值之一,我們透過誠信經營及反貪腐管理機制,並將其具體實踐作為,說明如下:

實踐作為:

1.誠信經營推動小組每年針對所有在職與新進員工進行教育訓練,宣導誠信經營與反貪腐的政策與規範

2.由各作業單位日常針對異常情況進行檢視,例如:定期與供應商帳務確認與訪問、監控不法交易、查處虛設公司、異常交付款項、物流配送與收貨地的異常變更等

3.於年度稽核計畫中,將高風險作業列為首要查核項目

4.年度定期由人資長向董事會報告執行結果

 

文曄針對潛在具有較高不誠信行為之營業活動及作業程序建立嚴謹的管控機制,除定期監督與審查易發生貪腐風險的作業流程,防止不當利益輸送、賄賂或其他不誠信行為外,內部稽核人員亦會依據風險評估將高風險作業列為年度稽核計畫之首要查核項目,以降低不誠信及貪腐行為發生之機率。此外,各部門及子公司透過年度內部控制自行評估作業,自我檢視內部控制制度,俾確保該制度設計及執行之有效性。

 

誠信經營推動小組每年定期向董事會報告上一年度誠信經營執行結果,2024年於1月31日陳報董事會,內容包括道德價值與從業行為規範之教育訓練、違反從業道德舉報情形及防範內線交易等,協助董事會評估公司所建立之各項誠信經營防範措施是否有效運行。

不參與政治相關倡議 無提供政治捐獻

此外,文曄近5年無直接或間接之形式,捐贈給政治活動、政黨/協會/非政府組織或相關與政治相關組織、個別政治人物或其他投票/公投之倡議,政治捐贈金額為0元。同時,亦未針對特定議題進行遊說或向利益代表團體進行相關活動。

恪遵法規

文曄嚴格遵守所有營運據點所在地適用之法規,截至2023年底,台灣總部因1件加班申請未及時完成,於勞動檢查後依勞動基準法第24條裁罰新台幣5萬元,後續已向管理階層加強宣導應善盡管理義務且關懷員工,加強工時管理與加班追蹤機制,重視員工應有勞動權益與身心健康保障。除此之外,各營運據點在經濟(投資、證券、稅務等)、環境(與汙染相關之空汙、廢水、廢棄物等)、社會(包含人權、失能傷害等)等面向,未發生任何違反法規之相關事件而遭權責主管機關裁罰之事件。

 

舉報者與調查過程高度保密

文曄制訂之「誠信經營守則」第23條及「誠信經營作業程序及行為指南」第21條為檢舉制度之相關規定,所有人員若懷疑或發現有違反行為時,應主動向獨立董事、經理人、內部稽核主管或其他適合人員舉報。 文曄舉報管道包含內部舉報信箱及官網舉報專區,提供檢舉人舉發公司人員不法行為,由稽核室受理外部檢舉案件,負責將案件轉發相關單位最高主管進行調查,持續追蹤案件最終處理結果,對於檢舉人身分、檢舉內容及調查過程均予以保密,且對案件之受理、調查過程及結果留存完整紀錄保存5年。此外,性騷擾申訴機制另設有獨立的申訴專線/電子信箱及案件處理機制,以維護申訴人隱私權。若有人員違反誠信行為情節重大者,將視個案情況依相關法令或依管理辦法予以解任或解雇。

 

舉報管道

郵寄至「新北市中和區中正路738號14樓」

文曄官網「違反從業道德舉報專區

受理單位

稽核室

 

保護企業資產 提高整體供應鏈資安防護

為確保文曄所屬之資訊資產的機密性、完整性及可用性,以符合相關法令、法規之要求,使其免於遭受內、外部蓄意或意外之威脅,且衡酌業務需求,訂定資訊安全政策做為遵循依據,有效及合理地降低營運風險。適用範圍包含文曄及所屬之關係企業,百分之百直接或間接持有、控制或為集團提供銷售、服務之子公司及上述組織之全體人員、委外服務廠商、工讀生與訪客等,且於對外合約中加入資安條款。

依2023年世界經濟論壇(WEF)全球風險報告,「廣泛的網路犯罪與不安全Widespread cybercrimeand cyber insecurity」在2年內及10年內皆列為第8名風險。日益複雜的網絡間諜活動或網絡犯罪,如隱私權喪失、數據詐欺或資料盜竊等活動,一旦資訊安全防護失效,可能導致資料外洩及勒索風險外,更甚者可能面臨核心系統中斷而造成嚴重營運損失、影響商譽。

 

鑒於資訊安全日趨重要且網路攻擊層出不窮,文曄資安部門由副總層級資安長專責管理,配置1名專職主管及2名專責人員,針對資安風險管理、事件調查、系統漏洞揭露,以及資訊安全架構的評估和導入等,每年定期呈報董事會。因應永續發展委員會成立,未來資安管理策略與成效亦將向永續發展委員會報告後再呈報董事會。2023年未發生敏感資訊洩露或資訊服務中斷之重大資安事件,且未因資安事件造成客戶或供應商的財務損失。

以取得資安證照作為持續提升資安專業能力之檢視機制,2023年合計取得CEH Master、CISA、ISO27001主導稽核員等6張國際資安治理、資安管理與稽核等相關證照。另加入台灣CERT/CSIRT聯盟、台灣資安主管聯盟等資安聯防組織,取得相關資安趨勢與威脅情資共享,強化資安聯防體系。2023年除參與會議外,亦在台灣資安主管聯盟會議中分享供應鏈資安作法,說明協助供應商提升資安能力,強化整體供應鏈資安防護。

定期複訓、強化員工資安意識

傳統資安防護邊界已無法有效防護,員工資安意識成為資安管理重要環節,2021年開始導入社交工程演練,每月隨機選定範本進行社交工程演練,針對釣魚郵件誤觸之員工,建立複訓、通報直屬主管之機制,且定期追蹤訓練成果,以期降低因資安意識不足之同仁造成資安威脅。

 

落實資安管理架構 升級企業資安韌性

傳統資安防護邊界已無法有效防護,員工資安意識成為資安管理重要環節,2021年開始導入社交工程演練,每月隨機選定範本進行社交工程演練,針對釣魚郵件誤觸之員工,建立複訓、通報直屬主管之機制,且定期追蹤訓練成果,以期降低因資安意識不足之同仁造成資安威脅。文曄參考ISO 27001、NIST CSF,導入與強化各項安全管控措施,持續從點線面評估資訊安全防護機制,研擬各種組合,採用縱深防禦及安全設計原則,從管理、資料、端點、應用、網路、第三方供應、持續營運及緊急應變、情資整合與聯防等8個面向進行層層防護,以將資安風險衝擊降低至可接受水準,且持續監控殘餘風險。同時透過第三方機構進行ISO 27001稽核與紅隊演練,驗證管理機制與系統安全防護有效性,強化資安韌性。文曄已通過ISO/IEC 27001:2013、CNS 27001:2014驗證,證書有效期至2025年。

5大管理措施 完善資安管控與網路防護

文曄秉持縱深防禦及安全設計原則,依照持續威脅暴露管理(CTEM)精神,盡可能找出易受攻擊路徑之資產,透過風險管理手段降低發生的機率與影響,2023年資安管控措施包含:

回應客戶的資安關切

文曄與上下游之交易大量倚賴資訊系統與網路交易,客戶與原廠供應商定期透過資安自評問卷進行評估,且不定期針對特定資安議題進行溝通。另滿足客戶要求,由客戶委託第三方資安服務公司進行主機弱點掃描、滲透測試,以確保供應鏈資訊安全。

持續營運與緊急應變

資安監控7×24不中斷

文曄設置資安專用電子郵件,從外部接收多方資安相關資訊,作為內部安全防護改善依據。

與協力廠商簽訂資訊安全監控中心(Security Operation Center, SOC)與偵測及處理代管(Managed Detection Response, MDR)託管服務,以7×24不間斷機制,隨時監控資安威脅事件。

定期演練資安事故 確保最短時間恢復運作

為強化企業韌性,維持資訊系統之高可用性,依據資安管理系統之持續運作計畫,每年至少進行一次測試及演練,模擬主系統發生事故,將主資料中心切換到異地運作,詳實紀錄演練結果,且於事後檢討與列入持續改善追蹤項目。

2023年因電力無預警中斷之情形雖較2022年已改善25%,文曄仍持續針對遭受突然停電之情境進行電力異常演練,確保緊急發電機能及時啟動,各項設施與系統能維持正常運作,經演練後確認緊急應變程序均屬允當,各項設施與系統亦均能正常運作。

建立資安通報 分級管理與快速回應

文曄訂有安全事件管理程序書,制定4個等級資安事件分級與通報流程,於資安事件發生時,發現人員通報資訊或資安人員進行事故判定,且依等級進行相對應的通報。若為重大資安事故須立即通報資安長,以呈報總經理做後續之緊急應變管理。

 

資訊部門須在目標處理時間內排除及解決資安事故,事故處理完畢後進行檢討與改善措施,以預防事故重複發生。若因員工個人行為造成資安事故發生,將評估事故造成原因與影響程度,依循工作規則之規範給予處分。

2023年共發生4次資安事故,皆為非重大等級資安事故,3次為帳密外洩事件,皆立即回應與處置,故無造成影響,1次為網路服務業者對外網路異常,當下已切換至備援線路,所有資安事故皆無核心服務、機敏資料或與客戶或原廠供應商交易之機密資訊外洩等情事。