TISAX®,專門針對汽車業的網路安全評估

臉書
電子郵件
推特
LinkedIn
農業食品專業知識

談到 汽車網路安全,我們正邁向更高的層次。在競爭特別激烈的環境中,處於創新的最尖端,汽車業巨擘逐漸意識到流程與交換數位化所帶來的駭客入侵與洩密風險。當原型由分包商製造時,如何保護原型的圖紙?如何確保儲存在國外伺服器上的機密圖紙的安全性?如何防範可能會在黑暗網路中散播革命性未來引擎秘密的勒索軟體?發生重大危機時,如何確保業務的連續性?

受到ISO/IEC 27001 的啟發,TISAX® 標準 為這些影響整個汽車產業的新問題提供了答案。AFNOR 團體現已獲得 ENX(擁有該標準的協會)的認可, 可評估該產業業者的實務與資訊系統。

Tisax®,專門針對汽車產業的網路安全評估

TISAX® 評估:針對特定產業的ISO/IEC 27001版本

由德國汽車產業發起,包括知名的 VDA(Verband der Automobilindustrie),TISAX® (Trusted Information Security Assessment Exchange) 專案於 2017 年開始進行。此私有標準的目的是將資訊系統安全管理的自願性國際標準 ISO/IEC 27001 的要求適用於汽車產業。AFNOR Certification 數位信心產品經理 Thomas Sanjullian 指出:「這個行的特點是競爭激烈、競爭創新,而且存在間諜活動的真正風險,再加上大量的分包商TISAX®評估的目的在於確保所有參與者都能遵守嚴格的網路安全規則。

TISAX®的要求依據所進行的評估等級而有所不同,其中有三種:自我評估、由 第三方評估人員 進行遠端稽核 ,以及最後的 深入現場稽核,為期數天。

Thomas Sanjullian 表示:TISAX®已不再是一種選擇 。製造商已經在招標時加入這項要求。為了能夠回應並收到製造商的資料,他們必須提供其水準的證明。 自 2023 年 9 月起,AFNOR 集團已被認可進行這項評估。目前,稽核人員正在接受訓練,以便能夠從 2024 年初開始進行首次稽核。

> 有興趣了解更多關於 TISAX® ?
觀看資訊網路研討會重播 (英語)

保護和尊重隱私

個人資料的處理對於審核您以專業人士身份向 AFNOR 集團提出的請求是必要的。在適當的情況下,這些資料也可能用於向您發送商業資訊。

根據現行的歐洲法規,您有權查閱、更正、刪除、撤回同意、限制處理、反對處理以及移植您的資料。

您可以向 AFNOR DPO 發送訊息以行使這些權利。

法語人士:按一下這裡。

英語使用者:請點選此處。

有關使用您的資料和行使您的權利的詳細資訊,請參閱 AFNOR 集團的個人資料和隱私權保護憲章。

點選此處瞭解更多資訊。

=

同時ISO/IEC 27001旗艦標準,為部署 穩健有效的資訊管理系統提供指引,正受到前所未有的歡迎。兩年內獲得驗證的人數幾乎增加了一倍,ISO/IEC 27001 在全球的崛起也得到了證實,全球已有近 100,000 個地點獲得驗證。就國家而言,前三名分別是中國、日本和英國。強勁成長的主要原因是資料保護問題所扮演的核心角色。AFNOR Certification 的 ISO 27001 經理 Brice Gilbert 解釋說:「ISO 27001涉及資訊系統的安全性,同時涵蓋數位和紙本資料幾年前,有 62% 的公司自願採用此標準。但隨著法規的收緊,大多數公司現在都承諾遵守法規,並能繼續回應招標要求」。不出所料,在 ISO 調查中,使用 ISO/IEC 27001 驗證最多的商業領域是資訊科技。

"製造商,尤其是航太產業,非常清楚其中的利害關係。黑客入侵、資料外洩或贖金要求,都會危及公司的存亡。Brice Gilbert 表示:「AFNOR 正在提出一項多階段策略,從免費的自我評估開始,無論您從事哪個產業,都可以開始進行評估。在 2017 年 5 月推出第一版的五年後,2022 年將出版更新版標準,其中包含雲端等新方面,透過我們的國際網路,可取得認可的驗證

瞭解更多

最新消息
來自國際網路

農業食品專業知識
台灣 50001
台灣

「豐藝電子」與「勁豐電子」通過「法標國際認證」ISO 50001能源管理系統驗證

「法標國際認證」宣布,「豐藝電子股份有限公司」及其子公司「勁豐電子股份有限公司」已成功通過ISO 50001:2018能源管理系統國際驗證並取得證書。此項驗證確認兩家公司在能源管理系統的建立、實施與維護上,已符合國際標準要求。 「法標國際認證」為國際認可的第三方驗證機構,本次驗證依據ISO 50001標準,對「豐藝電子」與「勁豐電子」之能源基線建立、績效指標、管理方案及內部稽核制度進行全面評估。驗證過程確認該集團已將能源管理系統制度化,其運作具備有效性並展現持續改善之承諾。 「豐藝電子集團」為強化能源治理,透過跨公司資源整合與集團自行研發之能源監測管理系統,有效監控與分析能源使用狀況。此次同步完成驗證,展現電子產業在系統化管理能源效率、落實節能減碳上的具體行動。 「法標國際認證」指出,ISO 50001能源管理系統驗證有助企業系統化提升能源使用效率。「豐藝電子集團」通過驗證,展現台灣企業在永續發展與能源管理領域接軌國際標準的能力。 「法標國際認證」長期提供各類管理系統驗證服務,協助企業強化營運效能與環境績效。未來將持續透過專業驗證,促進台灣產業實踐永續目標。  

閱讀更多 "
台灣

「台燿科技」通過「法標國際認證」AS9100及ISO 27001管理系統驗證

「法標國際認證」近日宣布,台燿科技股份有限公司已成功通過AS9100:2016航太品質管理系統與ISO/IEC 27001:2022資訊安全管理系統之國際驗證。此雙項驗證確認該公司在航太品質管控與資訊安全保護領域,其管理系統均符合國際標準要求。 「法標國際認證」近日宣布,「台燿科技股份有限公司」已成功通過AS9100:2016航太品質管理系統與ISO/IEC 27001:2022資訊安全管理系統之國際驗證。此雙項驗證確認該公司在航太品質管控與資訊安全保護領域,其管理系統均符合國際標準要求。 「法標國際認證」作為第三方驗證機構,本次驗證依據AS9100及ISO/IEC 27001標準,對「台燿科技」之品質管理流程、產品可靠度控管、資訊資產保護及風險管理機制進行全面評估。驗證結果顯示,該公司已建立完整且有效的整合管理系統,展現其在高端製造領域對品質與資安的重視。 「台燿科技」為專業銅箔基板製造商,產品應用於通訊、伺服器及汽車電子等領域。在既有之多項管理系統基礎上,此次通過AS9100與ISO 27001驗證,展現企業持續追求卓越,並強化其作為航太與國防供應鏈合格供應商之專業能力。 「法標國際認證」指出,企業同步通過AS9100及ISO 27001驗證,代表其管理系統已能同時滿足航太產業對品質的嚴苛要求,以及對供應鏈資訊安全的高度重視。「台燿科技」建立符合國際標準之管理系統,展現台灣製造業在高端市場的競爭實力。 「法標國際認證」長期提供航太、資安等專業領域驗證服務,協助企業接軌國際產業標準。未來將持續透過嚴謹驗證程序,促進台灣產業升級與國際市場接軌。  

閱讀更多 "
台灣

台鐵通過法標國際認證取得旅客運輸碳足跡標籤,邁向綠色運輸新里程

國營臺灣鐵路股份有限公司在淨零排碳的驅動下,積極推動碳足跡盤查與資訊揭露,作為永續轉型的重要步驟。經環境部審核通過後,「臺鐵公司」正式取得旅客運輸服務碳足跡標籤使用權,成為臺灣傳統鐵路運輸服務中首家取得碳足跡標章的業者,為臺灣綠色運輸服務樹立標竿。 「國營臺灣鐵路股份有限公司」(簡稱「臺鐵公司」)前身為隸屬交通部的臺灣鐵路管理局,自1887年成立並開始興建,至今已有超過137年歷史,於2024年1月1日改制為「國營臺灣鐵路股份有限公司」。「臺鐵公司」肩負全臺鐵路客貨運輸的核心任務,涵蓋車輛營運、基礎設施維護、車站管理與顧客服務等,並配合政府持續推動鐵路現代化工程,是台灣至關重要的交通建設。 面對全球2050淨零排放的大趨勢,整個社會環境及產業發展面臨結構性改變,「臺鐵公司」在淨零排碳的驅動下,積極推動碳足跡盤查與資訊揭露,作為永續轉型的重要步驟,透過推動「2025年至2026年車站及旅客運輸服務車輛之碳足跡盤查及減碳計畫」,並由法標國際認證股份有限公司(以下簡稱「法標認證」)完成「自強號」、「莒光號」及「區間/區間快」三車種的碳足跡查證作業。經環境部審核通過後,「臺鐵公司」正式取得旅客運輸服務碳足跡標籤使用權,成為臺灣傳統鐵路運輸服務中首家取得碳足跡標章的業者,為臺灣綠色運輸服務樹立標竿。在碳足跡標籤揭露儀式上,法國標準協會亞太地區營運負責人──蔡重成副董事長親自出席並頒發碳足跡查證聲明書。在此次推動過程中,「法標認證」依循國際準則,對「臺鐵公司」自強號、莒光號與區間/區間快等旅客運輸服務進行碳足跡盤查與數據驗證,確保資料之準確性與符合性。根據查證結果顯示,「自強號」每延人公里產生36公克二氧化碳當量(CO2e)、「莒光號」為50公克CO2e、「區間/區間快列車」則為55公克CO2e。 「臺鐵公司」表示,未來將以此次查證數據為基礎,持續推動全系統碳管理,並結合車輛汰舊換新、能源效率提升及智慧鐵道等措施,朝向2050年淨零碳排目標邁進。此次「臺鐵公司」與「法標認證」的成功合作,不僅展現臺鐵對永續經營的堅定決心,也彰顯「法標認證」在碳管理驗證領域的專業實力。雙方將持續攜手努力,為實現臺灣低碳社會與永續發展的願景共同前行。

閱讀更多 "
回頂端