知識文章

ARTC 通過 ISO/SAE 21434 車用網路安全流程認證

2026 / 02 / 11

研究發展處 許騌譁 塗惠君 


114 年 12 月 23 日,財團法人車輛研究測試中心(ARTC)正式通過ISO/SAE 21434:2021《Road Vehicles – Cybersecurity Engineering》車用網路安全流程認證。本次流程驗證委託 SGS 辦理第三方獨立稽核,經審查通過後,由德國 TÜV 體系之驗證機構 SGS TÜV Saar GmbH 簽發證書。該流程驗證具備國際第三方稽核之獨立性,並承襲 TÜV 體系之專業性與公信力,足以作為本中心於車輛資安治理與工程流程能力之正式佐證。


透過本次 ISO/SAE 21434 流程認證,ARTC 已建立一套符合國際標準、具備可稽核性且可長期運作之車輛資安治理與工程流程體系,能有效將車輛資安標準要求轉化為具體、可執行且可驗證之實務作業,並實質支援後續專案導入與技術服務推動。本次流程驗證之適用範圍,係依本中心角色與實務運作進行裁剪,重點涵蓋組織層級之資安管理機制,以及產品資安工程相關流程。在既有流程驗證所奠定之制度基礎下,ARTC 得以依其角色與驗證範圍,對外提供可實際落地之工程服務與專案支援能力,並可因應不同客戶需求,彈性提供模組化、可擴充之整合型車輛資安技術服務。 


在組織與制度層面,ARTC 已建立符合國際標準之車輛資安治理與工程流程,並可依其獲證範圍,於專案執行過程中提供組織資安流程之符合性檢視、工程面分析與技術執行支援,作為客戶內部管理、專案審查或第三方稽核之重要參考依據。 


在產品與工程層面,ARTC 可支援以設計與開發階段為主之車輛資安工程作業,服務內容涵蓋資產識別與分類、威脅分析與風險評估(TARA)、資安需求定義、資安架構設計建議,以及資安措施落地之工程驗證,協助客戶於產品設計初期導入「Security by Design」之產品開發模式,降低後續整合與修正風險。 


在測試與驗證層面,ARTC 可依產品特性與專案需求,規劃並執行車輛資安相關測試與驗證作業,包含資安需求符合性檢視、設計與實作一致性確認、測試策略建議,以及資安文件與佐證資料彙整支援,作為內部審查、第三方稽核或車廠評估之重要依據。 


在協助臺灣車輛產業銜接國內法規與國際規範方面,車輛中心已向 VSCC 及 TÜV SÜD 提出檢測與測試實驗室認可申請,並規劃於今年取得國內車輛型式安審第 96、97 號檢測實驗室,以及符合國際 R155、R156 要求之測試實驗室認證,進一步強化對國內外整車及零組件產品認證與外銷之支援能量。 


綜上所述,透過本次 ISO/SAE 21434 流程獲證,ARTC 已建構完成符合國際車輛資安標準、具備可稽核性與長期運作能力之車輛資安工程體系,並成功將國際資安標準要求轉化為可實際落地之工程與測試作業模式。依據不同專案角色定位(OEM、Tier-1、Tier-2 或系統整合商),ARTC 能彈性提供資安工程分析、測試與驗證等整合型技術服務,協助客戶有效因應智慧車輛、聯網車輛與軟體定義車輛發展趨勢,成為推動車輛資安與創新應用之關鍵技術夥伴。

訂閱電子報

「填妥下列資料,即可完成訂閱電子報手續」

ARTC行動辦公室

提供同仁各項作業系統之快速連結服務

SSL VPN服務 WEB Mail服務
您好:財團法人車輛研究測試中心(以下簡稱本中心)為遵循個人資料保護法規定及本中心隱私權政策要求,並為保障您的權益,請您務必詳細閱讀本個人資料使用告知事項及隱私權政策之各項內容,謝謝!

一、個人資料使用告知事項暨個資提供同意書
1.蒐集目的:
o客戶服務(如參加研討會及座談會或教育訓練課程;進行客戶管理及拜訪;不定期發送本中心活動訊息、產業訊息或相關資料等)。
o其他中心組織業務必要範圍(如辦理保險、辦理存/付/匯款、帳務/稅務管理、稽核/審計作業、公務機關請求行政協助或其他合於營業登記項目或章程所定業務之需要者)。
2.您所提供以下的個人資料,包括但不限於個人姓名、公司名稱、職稱、聯絡方式(通訊地址、電話、電子信箱)等或其他得以直接或間接識別您個人之資料皆受本中心保全維護,並將僅限於上述蒐集目的之業務範圍內使用。
3.個人資料利用之期間、地區、對象及方式: (1) 本中心將於蒐集目的之存續期間內合理利用您的個人資料。 (2) 除蒐集之目的涉及國際業務或活動外,本中心將僅於中華民國領域內利用您的個人資料。 (3) 本中心業務承辦人員於蒐集之目的範圍內,以合理方式利用您的個人資料。 (4) 本中心因業務需要而委託外部機關處理您的個人資料時,本中心將善盡監督之責。
4.您可自由選擇是否提供本中心您的個人資料,若您不願提供,本中心將無法為您提供蒐集目的之相關服務。但若您所提供之個人資料不正確,經檢舉、本中心發現或經他人冒用、盜用,有資料不實之情形,本中心有權終止您的權利。
5.若您欲依個人資料保護法第3條行使權利(即查詢或請求閱覽、請求製給複製本、請求補充或更正、請求停止蒐集、處理或利用、請求刪除),有任何疑問,煩請至網站之「聯絡我們」留下您的訊息或使用電子郵件寄送到service@artc.org.tw信箱,本中心將在收到訊息後儘快回覆您,謝謝您!

二、隱私權保護政策
歡迎您蒞臨「財團法人車輛研究測試中心」網站(以下簡稱本網站),您在本網站活動的個人隱私權,本網站絕對尊重並予以保護。為了幫助您瞭解本網站如何蒐集、應用及保護您所提供的個人資訊,請您閱讀下列說明:

適用範圍:
本網站為提供安全、可用與完整之資訊服務,並符合相關法令之要求,訂定本政策。以下的政策,適用於您在本網站活動時,有關個人資料的蒐集、運用與保護,但不適用於本網站所連結之其它網站。凡經由本網站連結之其它網站,均有其專屬之隱私權保護與資訊安全政策,概與本網站無關,本網站亦不負任何連帶責任。當您在這些網站時,關於個人資料的保護,適用各該網站的隱私權政策。

關於個人資料之蒐集與運用
1.單純在本網站的瀏覽及檔案下載行為,本網站並不會蒐集任何有關個人的身分資料。利用本網站所提供的各項線上服務,需申請人提供個人資料時,各承辦單位會依案件辦理需要請您提供姓名、聯絡電話、電子郵件信箱、通訊住址等個人最新、最真實之資料。如提供任何錯誤或不實資料,則本網站有權拒絕您使用本網站之服務。
2.本網站會記錄使用者上站的IP位址、上網時間以及在網站內所瀏覽的網頁等資料,這些資料係供本網站管理網站流量和網路行為調查進行總量分析,以利於提昇本網站的服務品質,且本網站僅對全體使用者行為總和進行分析,並不會對個別使用者進行分析。
3.本中心除公務性電子郵件回函及您所註冊訂閱的電子報外,不主動寄送任何電子郵件。若您收到偽造本網站寄送的廣告或垃圾郵件,請諒解此部分並非本網站所能控制範圍,也無法負擔任何責任。
4.本網站所收集的個人資料將依「個人資料保護法」及相關法律規定處理。本網站絕不會任意出售、交換、或出租任何您的個人資料給其他團體、個人或私人企業。但有下列情形者除外:
•配合司法單位的調查。
•配合相關職權機關依職務需要之調查或使用。
•基於善意相信揭露為法律需要,或為維護和改進網站服務而用於管理。

關於網站安全機制
1基於對本網站主機安全之維護,本網站已建置網路安全機制,不定期進行弱點掃描與系統漏洞修補。本網站也裝置網路記錄分析系統,對於不明企圖與入侵將被記錄,對於破壞行為或企圖進入伺服主機的異常行為,將進行呈報與攔阻,並通報警政單位。
2.任何危害本網站資訊安全之行為人,視情節輕重追究其民事、刑事及行政責任。

關於隱私權保護之諮詢與救濟
本隱私權政策將適時依據法律修正、技術發展及內部管理制度調整而配合修改,以落實保障您隱私權及網路安全,當本網站完成修改時,會將其刊登於本網站中,如果您對於以上條款有任何疑問或意見,歡迎來信與我們連絡。