| 文 / 吳依恂 |
|
資安人於此時機,針對國內多家製造業,範圍涵蓋 IC 設計、半導體代工、封裝、測試以及傳統製造業等各一線、二線大廠,透過問卷調查以及深入的訪談,以了解業界動態,此外,也希望能夠幫助產業在推動資安工作上更為順利。
製造業的資安動態
今年,許多製造業更加關注資訊安全工作,比起過去製造業對於資安工作更為積極投入。資誠企管顧問價值管理服務部協理李少華也提到,國外買主開始重視製造業的資安,但並非從今年才開始。可以觀察出,客戶對於製造廠商所提出的問題越來越精準。例如前年問:「請問你們對這些問題有提供什麼措施?」去年問:「請問你們有沒有做到如下這些保護?」今年則問:「你們做的這些,哪些部門有沒有囊括進來?」也由於這個產業購併情形頻繁,買主之間彼此競爭激烈,因此會要求下游的 ODM、EMS 廠商,對他們所擁有的關鍵技術特別要求保護。另外,也有某些企業逐年成長,企業主以成為該產業世界級領先者為目標,因此越來越重視自己本身所擁有的智慧財產,因此自發性的重視資安。
來自客戶的要求自然是一個原因,已經有部分國外大廠開始對台灣的代工產業要求,勤業眾信副總經理萬幼筠說:「國際大廠要求台灣一線代工大廠的動機,並不是要看證照,其背後意義在於-確保這些下游廠商對於資訊安全的管理能夠持續、擴大、推動與改進。」不過,其中最主要原因還是由於各家設計技術逐漸的逼近,今天 A 公司推出一樣產品,明天 B 公司很可能就拿出功能相差不多的東西。在競爭越來越激烈的狀況下,商業機密的保護也就更顯得重要。他也認為,在資訊安全方面來看,如果與國外製造業相比,台灣的 IT 製造業反而可以說是走在前頭,由於國外的法令制度相當健全,一但發生資料外洩或侵權行為,都可以透過官司訴訟來獲得賠償,而台灣的法令並不若此,企業為求自保也必須尋求自我解決之道。
敦陽科技資安暨網管服務處資安顧問部經理李欣陽也說,雖然製造業的資安推動依然相當不易,不過相較於過去,整個大環境都更趨於成熟,從銷售的角度看來,過去可能在企業測試之後依然無意願採購,仍猶豫再三,如今在確認需求後,選擇購買的不少,也可以從這些跡象看出市場逐漸成熟,整個產業可以說是樂觀的。
|
| 相關精彩報導,盡在資安人雜誌第
54 期「 封面故事 」單元 |