勤业众信网安科技暨监识分析中心再进化
根据勤业众信联合会计师事务所「2021年全球网络安全大调查」(2021 Future of cyber survey)报告,由于疫情带动数码转型快速发展,面对与日俱增的网络安全风险,企业也不断增加网络安全的投资。因应新兴科技所带来的网络安全风险,「勤业众信网安科技暨监识分析中心」近日与国际认证机构IECEE(CB)计划的组织成员Nemko AS合作,推动「ETSI EN 303 645」消费性物联网装置的国际网络安全标准认证检测与谘询服务,辅导欲通过国际标准「ETSI EN 303 645」认证之消费性物联网装置进行安全检测与漏洞评估,确认其合规性,并协助企业符合国际网络安全标准认证之要求。
勤业众信联合会计师事务所风险谘询服务部资深执行副总经理林彦良表示,物联网装置日渐普及,再加上线上办公及弹性工作环境等趋势,日趋庞大的合作夥伴生态系统,均可能带来新的网络安全威胁与挑战。随着联网设备种类的增加,无论是企业或家用网络环境变得更加多元,资产保护与威胁监控也更具挑战性,物联网装置可能成为网络安全防护的破口,进而造成营运设备中断或敏感性数据外泄等风险。
面对诸多新兴科技所带来的网络安全风险,除了持续更新联网环境架构与汰换不安全之物联网装置外,企业应考量选择国际网络安全标准检测认可之物联网装置,降低联网设备所带来的网络安全风险。欧盟向来积极制定与推动网络安全与隐私保护等国际标准,针对物联网装置安全,建议台湾企业应参酌相关国际标准持续评估物联网装置安全,并及时取得相关国际标准认证,以持续强化产品安全、维护品牌信誉与提升市场竞争力。
勤业众信网安科技暨监识分析中心于2018年取得「ISO 17025物联网装置网安检测」增项认证,为提供数码监识服务、物联网设备、嵌入式系统与应用程序网安检测服务之全方位实验室。具备多次联网安全检测实例,包括:工控设备、网络通讯设备、网络摄影机、移动设备、医疗器材等产品。为响应国际趋势,2022年也携手与Nemko AS共同为企业产品提供取得国际标准「ETSI EN 303 645」安全检测资格之服务,增加安全认证之余,也同步接轨国际安全趋势。
勤业众信网络安全团队成员拥有多种网安技术证照,提供全方位之物联网装置检测、网络安全威胁分析、红队攻防演练、及网络安全监识调查等服务,协助企业评估潜在网络安全威胁与风险改善谘询,以提升企业网络安全能量,满足客户对于勤业众信服务品质的最高期望及信赖。