因應國際對於航太產品資訊安全的重視,並配合行政院數位發展部政策。台灣航太工業同業公會今(4)日於台中召開理監事聯席會議,宣告台灣航太產業供應鏈已迎來資安升級新時代,今年將共同配合產業資安強化推動小組(SIG),邀請會員廠商將資訊安全提高至國際規格,以利未來持續瞄準國際訂單。
|
台灣航太公會今日召開理監事會議,特別提報產業資安強化推動工作,邀請會員廠商將資訊安全提高至國際規格,以持續瞄準國際訂單。 |
身兼航太公會理事長與漢翔公司董事長胡開宏表示:「基於國際政治情勢益發緊張,跨國大廠亦將供應鏈資安納入企業風險評估項目。除了台灣由工研院以國際標準開發出企業資安評級(Security platform as a service;SECPAAS),獲得漢翔公司帶頭推動已初見成效,去年包括漢翔在內,共推動了包括千附、駐龍、旭東、榮田等15家廠商通過評級,合乎國際資安規格,等於取得爭取國際訂單的入場券。」
如今更基於「資安即國安」政策,由行政院數位發展部SIG小組提供免費資安評級、外部IP掃描、經費補助,並派遣小組成員之一的果核資安顧問實地訪視,協助台灣航太產業供應鏈廠商提升資訊安全。在台灣航太公會成員中,也有許多企業承接航太與國防相關產品,業務內容與國家安全息息相關,尤其身處網路時代,任何細小漏洞都可能形成重大威脅,資訊系統安全早已是重中之重。
隨著美國國防部已針對國防供應鏈業者制定出一套網路安全標準CMMC 2.0(全名為「網路安全成熟度模型認證」,Cybersecurity Maturity Model Certification),即將於2026年全面實施。台灣的航空工業也扮演全球供應鏈不可或缺的角色,目前包括長榮航太、臺灣懷霖、晟田等12家會員都已在今年的認證行列之中。航太公會未來將透過理監事會議,邀請會員廠商把握機會,以持續導入CMMC 2.0標準,共同提升資安聯防量能,進而凝聚台灣航太產業的競爭力,協助會員爭取國際訂單。