資安人雜誌 75 期 │ 2011 ( 5. 6. 月號 )

資安,組織高層用行動支持
共同推動企業安全 社會安全 國土安全
第三屆資安貢獻獎歷經激烈的初選、複選,在產、官、學界專家的把關下,評選出10家資安表現卓越的單位。今年的頒獎典禮,主辦單位邀請到行政院副院長陳沖擔任頒獎人,這對得獎單位而言不僅是一種肯定,更意味著政府對資訊安全的重視,已經提升到社會安全、國土安全層級。同樣的,獲獎單位由董事長、總經理等單位內首長出席領獎,也顯見資訊安全在這些單位中已受到組織高層的重視。
資安貢獻獎繼 2007 年首次舉辦後,本屆吸引更多單位參加角逐,個個都是頗具規模的組織,而且具備以下 3 個共同點:資安管理系統 ( ISMS, Information Security Management System ) 驗證範圍持續擴大、主管高度重視、及設有專職資安人員。隨著個資法通過,預期未來會有更多企業重新檢視與落實資安工作,資安貢獻獎不只是讚許各組織推動資安的成績與辛勞,更期望藉由這些得獎者的資安經驗,讓資訊安全能夠獲得更多組織單位重視。
 

逢甲大學:資安經驗不藏私 化身中部校園的資安推手
逢甲除了培育校內學生成為資安人材,更積極地走出校園,輔導鄰近學校通過 ISO 27001 認證,透過經驗分享推動台灣資安發展。

元富證券:有效管控資訊作業風險 從經驗中學習不二錯
元富資訊團隊積極開發各種電子及行動交易平台及軟體,如何確保這些交易平台與 AP 的正常運作,就是元富資安工作的主要目標。

合作金庫:安全與績效平衡發展 資安效益最大化
將資訊安全的觀念由被動的局部控制,提升到積極的全面管理,讓安全與績效成本可以平衡發展,同時也讓資訊部門效益發揮到最大。

東森得易購:通過資安雙認證 以嚴格標準為上下游廠商把關
其資安改革源自於 2007 年資料外洩事件,對當時的營收及毛利都造成影響,痛定思痛後決心強化資安,以「東森嚴選」的企業精神落實保護客戶資料作業。

合作金庫:安全與績效平衡發展 資安效益最大化
將資訊安全的觀念由被動的局部控制,提升到積極的全面管理,讓安全與績效成本可以平衡發展,同時也讓資訊部門效益發揮到最大。

富邦媒體科技 mono:滾動式稽核 持續改善資安作業流程
購物通路橫跨實體與虛擬,在母公司富邦集團的全力支持下,以金控公司的標準來做資安。

台灣碩網網路娛樂 So-net:承襲日本母公司規範 以高標準為資安把關
由於母公司為日本上市公司,連帶也讓台灣 So-net 以高標準為資訊安全把關,透過 PCI DSS 及 ISMS 國際資安標準提供安全交易的網路環境。

台灣中油:以自身經驗為基礎 協助 A、B 級單位建置 ISMS
旗下所屬 A、B 級單位共 19 個,總公司資訊處身為資訊管理制度源頭,自當作為其他單位的表率,率先建立資訊安全管理系統,並以自身經驗輔導旗下單位。

行政院院本部:用創意推動資安認知 ISMS 範圍涵蓋全機關
國家最高行政機關負責國家政策發展方向,由於此乃敏感性業務,自然成為駭客優先滲透的標的,資訊室導入 ISO 27001 認證,三年三階段完成全院導入。

農委會:四年三階段 達成全機關認證目標
雖然屬於傳統產業,但隨著網路普及傳統產業也朝資訊化發展,而資訊化就得面對資安問題,農委會開始規劃建置資訊管理系統,4 年期間取得全機關認證。

新竹市稅務局:運用有限資源 追求最大成效
B 級機關經費有限,只能拖延或是僅驗證機房以求交差了事,而新竹市稅務局卻說即便沒有預算,也要落實 ISMS 驗證導入工作。

相關精彩報導,盡在資安人雜誌第 75 期「 封面故事 」單元