為保障民眾安心使用,台北通先後取得國際資安認證ISO 27001及行動應用資安標章MAS(Mobile Application Security)以外,更於今年5月21日取得ISO 27701隱私資訊管理認證,並於6月10日由台灣檢驗科技(SGS)、安碁資訊及戴夫寇爾(DEVCORE)共同頒證,台北通成為全台首創通過三項資安及個資保護認證的市政APP。頒證現場由安碁資訊總經理吳乙南、SGS資深副總裁黃世忠及DEVCORE資深副總徐念恩共同見證。
|
台北通市政APP擁有多項服務功能,並取得三大資安認證,ISO 27001、ISO 27701、MAS強勢阻擋駭客侵襲,以期提供安心的使用情境。 |
過去台北通上線前,已取得具有國際標準之ISO 27001認證,完成壓力測試,包含源碼檢測、弱點掃描、滲透測試及APP資安檢測,更在不影響使用前提下,進行模擬入侵測試,並持續透過紅隊演練 (Red Team Assessment) 強化,驗證資安防護的有效性。並因應台北通登入需身分識別,在今(2022)年1月24日取得行動應用資安標章MAS (Mobile Application Security)合格證明。為了加強資安防護罩,維護廣大民眾隱私權,北市府資訊局申請通過具有國際隱私管理認證的ISO 27701,此資安系統尤其適用於處理擁有大量個人數據的處理者。
資訊局局長呂新科表示,台北通上線以來,因市政服務整合及資料匯流的架構,必須建置完善的資安個資保護體系,因而台北市政府特別導入資訊安全管理系統(ISMS)與個人資訊管理系統(PIMS),經由第三方認證,以貫徹市府資料治理委員會的政策指導,並結合防護縱深的資安方案,同時考量台北通生態系APP平台,也導入針對APP資安認證的MAS,達到高信賴度的最佳化實務。
台北通市政APP擁有多項服務功能,資訊局為資安方面層層把關,並取得三大資安認證,ISO 27001、ISO 27701、MAS,強勢阻擋駭客侵襲,以期提供給民眾最安心的使用情境。