知識文章

車輛中心取得資安管理國際標準認證 確保顧客機敏資料受到完善保護

2018 / 08 / 15

財團法人車輛研究測試中心(ARTC)經過兩年的努力,建置資訊安全管理系統(ISMS)並強化資安防護措施,今(2018)年6月27日通過ISO 27001認證,並於8月14日由SGS黃世忠副總裁親至ARTC進行「ISO 27001:2013 資訊安全管理系統」授證。

ARTC副總經理崔金童(左)、SGS副總裁黃世忠(右)

ARTC近年專注車輛技術研發與產品品質改善,提供具國際公信力之車輛及零組件檢測與驗證服務,以保障行車安全、維護消費者權益,除須確保各項業務資料之完整性與可用性外,更須建置安全、嚴謹的資訊系統,以保障顧客權益。

ARTC崔副總經理於頒證典禮中表示,中心針對資訊機房、基礎網路、對外服務官網,以及資料保護等重要資訊環境,建立資訊安全管理系統,特別感謝SGS資安專家透過教育訓練及缺口診斷方式,讓中心的資訊安全防護趨於完善,能順利通過國際資安標準驗證,而通過驗證僅是一個起點,未來期望能逐步擴展至全中心,以確保顧客的機密敏感資料及自行研究開發之智財與知識,都能受到完善的保護。

SGS黃副總裁表示,ARTC能自行建立ISMS並通過驗證,是相當不容易的,近期科技發展迅速,舉凡車聯網、自動駕駛等,若受到駭客入侵將會造成嚴重後果,期勉ARTC能以P-D-C-A的精神,持續改善,找出各項資安風險的原因並及早預防,以零資安事件、零事故為最高的指導目標。

現今,在政府強化各機關資訊安全之際,ARTC依「政府機關(構)資通安全責任等級分級作業規定」,建置資訊安全管理制度並通過ISO 27001認證,代表ARTC資安相關制度與措施已符合國際資訊安全標準,對資安所投注之心力亦獲得肯定。

訂閱電子報

「填妥下列資料,即可完成訂閱電子報手續」

ARTC行動辦公室

提供同仁各項作業系統之快速連結服務

SSL VPN服務 WEB Mail服務
親愛的朋友,歡迎您蒞臨「財團法人車輛研究測試中心」網站(以下簡稱本網站),您在本網站活動的個人隱私權,本網站絕對尊重並予以保護。為了幫助您瞭解本網站如何蒐集、應用及保護您所提供的個人資訊,請您閱讀下列說明:關於適用範圍

本網站為提供安全、可用與完整之資訊服務,並符合相關法令之要求,訂定本政策。 以下的政策,適用於您在本網站活動時,有關個人資料的蒐集、運用與保護,但不適用於本網站所連結之其它網站。凡經由本網站連結之其它網站,均有其專屬之隱私權保護與資訊安全政策,概與本網站無關,本網站亦不負任何連帶責任。當您在這些網站時,關於個人資料的保護,適用各該網站的隱私權政策。

關於個人資料之蒐集與運用
一、 單純在本網站的瀏覽及檔案下載行為,本網站並不會蒐集任何有關個人的身分資料。利用本網站所提供的各項線上服務,需申請人提供個人資料時,各承辦單位會依案件辦理需要請您提供姓名、聯絡電話、電子郵件信箱、通訊住址等個人最新、最真實之資料。如提供任何錯誤或不實資料,則本網站有權拒絕您使用本網站之服務。
二、 本網站會記錄使用者上站的IP位址、上網時間以及在網站內所瀏覽的網頁等資料,這些資料係供本網站管理網站流量和網路行為調查進行總量分析,以利於提昇本網站的服務品質,且本網站僅對全體使用者行為總和進行分析,並不會對個別使用者進行分析。
三、 本中心除公務性電子郵件回函及您所註冊訂閱的電子報外,不主動寄送任何電子郵件。若您收到偽造本網站寄送的廣告或垃圾郵件,請諒解此部分並非本網站所能控制範圍,也無法負擔任何責任。
四、 本網站所收集的個人資料將依「個人資料保護法」及相關法律規定處理。本網站絕不會任意出售、交換、或出租任何您的個人資料給其他團體、個人或私人企業。但有下列情形者除外:
1. 配合司法單位的調查。2. 配合相關職權機關依職務需要之調查或使用。3. 基於善意相信揭露為法律需要,或為維護和改進網站服務而用於管理。

關於隱私權保護之諮詢與救濟
如果您對於以上條款有任何疑問或意見,歡迎來信與我們連絡。

關於網站安全機制
一、 基於對本網站主機安全之維護,本網站已建置網路安全機制,不定期進行弱點掃描與系統漏洞修補。本網站也裝置網路記錄分析系統,對於不明企圖與入侵將被記錄,對於破壞行為或企圖進入伺服主機的異常行為,將進行呈報與攔阻,並通報警政單位。 二、 任何危害本網站資訊安全之行為人,視情節輕重追究其民事、刑事及行政責任。