國產建材實業強化資安防禦,取得ISO 27001國際資訊安全認證,提升高科技供應鏈信賴度



  隨著AI大數據時代來臨,機密資料外洩的風險增加,政府近年推動資安即國安戰略,要求符合條件的國內上市櫃公司,必須設置資安長或資安人員,台積電等高科技產業也相繼延攬資安長,顯示對資安議題的重視。為了強化資安防禦,國產建材實業積極導入資訊安全管理制度,取得ISO 27001國際資訊安全認證,並於日前舉行授證儀式。國產建材實業表示,此舉不僅能奠定營運優勢、落實公司治理,也有助於提升高科技供應鏈的信賴度。

 

國產建材實業通過ISO 27001國際資訊安全認證,SGS副總鮑柏宇(左四)頒發證書給國產建材實業與中保科技集團副總裁林明昇(中),國產建材實業執行長吳志仁、資安長林及甫、博訊科技副總鄒純平等高長共同見證。

 

 

國產建材實業通過ISO 27001國際資訊安全認證,日前舉行授證儀式,現場由SGS副總經理鮑柏宇頒發證書,國產建材實業與中保科技集團副總裁林明昇代表接受,國產建材實業執行長吳志仁、資安長林及甫,以及博訊科技副總鄒純平等高長都蒞臨出席。

 

SGS副總鮑柏宇頒發ISO 27001資安證書,國產建材實業與中保科技集團副總裁林明昇代表接受。

 

 

跟上國際標準,奠定營運優勢

集團副總裁林明昇表示,國產建材實業取得ISO 27001國際資安認證,在混凝土產業中名列前茅,尤其資安攸關經營命脈,更是ESG公司治理的重要指標,國產建材實業集團的目標是規劃完善的制度,再透過持續改善與定期演練,落實相關的作業流程,讓資安防護機制更積極完備及因應現況,跟上國際標準,並每年接受SGS的查核,保持ISO 27001證書的有效性。

 

集團副總裁林明昇表示,國產建材實業取得ISO 27001國際資安認證,在混凝土產業中名列前茅。

 

國產建材實業執行長吳志仁則表示,導入資訊安全管理系統,奠定公司營運優勢,尤其國產建材實業混凝土採大溯源管理作業模式,透過科技行控精準調度,導入資安管理後,可以讓作業系統穩定,混凝土順暢出貨,達到大量澆築的高供應力,協助高科技產業快速建廠,加上高科技大廠對於資安相當重視,取得ISO 27001國際資訊安全認證,也有助於提升高科技供應鏈的信賴度。

 

國產建材實業執行長吳志仁表示,導入資訊安全管理系統可奠定公司營運優勢。

 

 

建立資安政策落實管理,做好資安風險防護

國產建材實業資安長林及甫表示,公司參照資訊安全管理之國際標準(ISO 27001:2013)相關規範,自2022年10月起,委請博訊科技股份有限公司擔任顧問,導入資訊安全管理系統,於2022年12月底完成資訊安全管理系統建置,總公司及資訊中心於2023年1月依資安政策的頒布落實相關管理作業程序,之後於各廠區陸續導入相關管理作業程序;2023年8月SGS就公司委外的電腦機房及自行維運的交換機機房,遵循資訊安全政策之管理及維護等控制目標及控制措施,進行ISO 27001標準的符合性稽核, 2023年9月通過SGS驗證,並於11月14日通過ISO 27001國際資訊安全認證。

 

國產建材實業資安長林及甫(右)表示,將與SGS密切合作,依循國際認證標準,配合公司業務發展策略,持續推動相對應的資安管理措施。

 

落實資安管理制度的實務面,設立督導性質的資訊安全委員會,資安部門每月召開例行會議,依據規劃、執行、查核與行動(PDCA)的管理循環機制,檢視管理政策的適用性與優化作業程序;定期就資料、軟體、實體、服務、人員等資訊資產,進行全面性資訊安全風險評估,包括定期資訊資產盤點,確保資訊資產正確性及完整性,定期執行風險評鑑,鑑別及處理資訊資產可能遭受的威脅及弱點,辦理內部稽核、制定預防及矯正措施、執行業務持續營運演練、資訊安全認知宣導、定期資安教育訓練及外部稽核等作業,徹底做到資安風險管理與資安防護。

 

為因應ISO/IEC 27001:2022新版,國產建材實業也做好改版準備,目標在更加鞏固網宇安全(Cybersecurity)、隱私保護(Privacy Protection)、雲端服務安全等控制措施的管控。資安長林及甫認為:「資安管理的落實是企業永續經營、營運風險管控及公司治理非常重要的環節;取得認證僅是一個開端,更關鍵的是持續依循國際資安管理標準,確實執行管理作業,並不斷地改善,持續提升資安的防護韌性及應變能力。」

 

 

高科技超前部署,具產業標竿效應

對於國產建材實業取得ISO27001國際資訊安全認證,SGS副總經理鮑柏宇表示,國產建材實業的資安認證在混凝土業算是排行前三名,具有標竿值,在同業具有差異化優勢。資安管理攸關ESG,尤其在公司治理上扮演非常重要的角色,而且資安是從防衛的角度出發,運用高科技超前部署,導入ISO 27001可以協助公司建立資訊安全管理系統的機密性、完整性及可用性,協助企業進行風險評估、找出潛在問題,針對已知風險做出預防,確實做到資安風險管理。

 

他認為,現在資訊日新月異,AI時代的來臨對資安來說是兩面刃,雖然可以把資安管理做得更好,但也要提防駭客攻擊,他樂見國產建材實業取得資安認證,對於混凝土產業有帶頭作用,對於供應的高科技產業鏈也相對有保障,可提升合作上的信賴感。

 

SGS副總鮑柏宇肯定國產建材實業為資安認證做的努力,在混凝土業具有標竿值。   

點關鍵字看更多相關文章

延伸閱讀

碳有價時代來臨,國產建材實業舉辦台南研討會,以全建材策略提供低碳建築解決方案

因應全球淨零碳排趨勢,以及台灣碳有價時代來臨,國產建材實業集團持續往低碳優勢的全建材集團邁進,日前在台南舉行「低碳建築與ESG永續經濟活動研討會」,鎖定南部營建業者,說明低碳建築認證制度與碳排政策走向,並推廣集團一系列的低碳建材解決方案。

國產建材實業推動環境永續ESG,榮獲北市表揚勇奪CSR企業車隊、南港大型開發案獲績優工地大獎

臺北市環保局舉辦「114年度臺北市空氣污染防制績優業者表揚」,國產建材實業在眾多參選單位中脫穎而出,憑藉長期深耕綠色運輸,一舉榮獲「CSR企業車隊」獎項;旗下南港大型開發案A、B棟新建工程也因善盡環境污染防制,雙雙獲頒「績優工地」,合計抱回三項大獎。

從建材減碳到結構安全,中國科大土木與防災系參訪國產建材實業混凝土展示中心與臺北港,深化永續防災視野

為因應氣候變遷與淨零碳排趨勢,中國科技大學土木與防災系助理教授彭獻生,帶領「災害實務」課程24位學生,前往國產建材實業「創新混凝土展示中心」及旗下臺北港埠第二散雜貨儲運中心進行參訪。透過實地走訪,學生深入了解多元低碳高端混凝土與環保綠建材的應用,並認識混凝土「大溯源管理」的完整製程。