最新消息


  • 中華資安國際祝福您2026新年快樂

    親愛的夥伴與客戶:當我們一同迎接嶄新的 2026 年,中華資安國際想藉著這份美好的開始,向每一位一路走來支持與信任我們的您,致上最深切的感謝。自 2017 年 12 月 成立的那一刻起,我們深知每一次的突破與成長,都離不開各位夥伴的鼎力支持和客戶無比的信任。是您們的陪伴,如同溫暖的光芒,照亮了我們的旅程,讓我們能夠堅定地走到今天。您們不只是我們的合作夥伴,更是我們前進道路上最珍貴的資產。這份情誼與信任,我們將永遠銘記於心。展望未來,中華資安國際將持續努力,以更專業、更優質的服務回饋您的厚愛。衷心祝福您:新年行大運,福澤綿長,萬事如意!

    更多
  • 【徵才】2026 年度中華資安研發替代役招募正式啟動

    2026 年度中華資安研發替代役招募正式啟動中華資安 (股票代號:7765) 誠摯邀請符合研發替代役資格的碩士或博士加入我們的研發團隊。在這裡,你可以參與關鍵資安技術與實務專案,和專業團隊合作,將研究成果落實於實際應用,累積寶貴的研發經驗,為未來資安職涯打下穩固基礎。2026 年度中華資安國際研發替代役徵才現正開放申請!立即探索職缺:點選官網「人才招募」,或104連結:https://www.104.com.tw/company/1a2x6bkbsb名額有限,誠摯邀請具備潛力的你把握機會,立即投遞履歷,一同為數位安全創造更高價值。職缺名稱工作性質/內容資安平台研發工程師此職務以參與資安產品相關的系統研發及開發工作為主。人才於團隊需與產品團隊合作,完成新產品上架所需要的系統開發工作,並精進舊產品的系統功能。產品研發工程師此職務為研究與開發並重,會參與產品小組進行資安產品的設計、精進開發作業。並同時需追蹤與研究時下之資安攻防技術,並進行研析與試做。此職務會需要人才具備程式開發之基礎。AI研發工程師此職務將以AI LLM/機器學習/深度學習之相關資安應用研究與發展為主,人才於團隊需與其他資安專家團隊合作,尋找與設計可用於解決資安實務之演算法模型,並與產品小組合作將演算法模型商品化。惡意軟體分析研究員1.深入研究和分析APT攻擊組織、惡意程式樣本、資安情資以及重大資安漏洞等2.將研究發現和資安知識轉化為本公司自主研發產品的功能和更新等DDoS攻防研究與攻擊平台研發工程師1.DDoS攻擊手法分析與研究2.DDoS攻擊腳本開發3.於雲端大量佈署攻擊機並控制攻擊腳本4.針對攻擊撰寫自定義防護特徵碼以有效攔阻攻擊紅隊技術研究工程師1.分析研究先進攻擊技術2.紅隊演練工具研發3.紅隊演練實際場域研究分析4.零時差漏洞分析與POC研究紅隊平台研發工程師1.研發紅隊業務執行協作平台2.整合紅隊工具3.研發紅隊自動化整合平台資安威脅與調查分析工程師資安威脅獵捕分析與端點快篩、資安事件調查、Log日誌行為分析,找出入侵根因及相對應指令時間資安監控平台開發工程師參與資安相關資訊系統研發 ;主要接觸技術:Java Spring Framework、Python、Vue.js、ELK、PostgreSQL

    更多
  • 中華資安用科技守護公益 以「資安眼 HorusEyes」協助社福團體免費資安曝險檢測

    近年來社會福利團體頻遭駭客攻擊,若官方網站、募資系統、或會員平台存在資安漏洞,可能導致個資外洩、資料遭竄改,引發信任危機,嚴重影響社福團體形象與服務推動。中華資安國際矢志成為數位經濟與數位生活的安全守護者,啟動「資安眼HorusEyes公益檢測行動」,協助社福團體免費進行資安曝險檢測,為在第一線提供公益服務的組織降低曝險、強化數位韌性,打造更安全可靠的公益服務環境。本次行動利用中華資安國際研發之「資安眼HorusEyes資安曝險評級服務」,從「駭客視角」用外對內Outside-In、非侵入式方式,導入AI與紅隊技術進行資通訊資產探勘,找出公司或機構在網際網路上的網站、系統、網路設備與雲端服務等,從七大關鍵維度進行深度剖析,包括網站安全、IP信譽、網路服務安全、網域安全、郵件安全、暗網外洩憑證、可疑偽冒網域等,協助社福團體快速檢視對外曝險態勢,並降低外部遭受攻擊的介面(external attack surface)。此外,資安眼部署於國內中華電信機房,檢測涵蓋最完整,還更能確保資料的留存與保護無虞。資安眼介面圖中華資安表示,希望透過本次公益行動,使用資安眼協助社福團體在有限資源下提升資安防護,使其能更安心地專注於公益服務,照顧更多弱勢族群。我們深信,唯有讓數位世界更安全,才能讓每一筆善款、每一份支持都真正送到需要的人手中。除資安眼外,中華資安還提供20個帳號以下之中小企業免費使用社交工程演練平台、以及免費「防詐隊長」Line bot檢測是否為詐騙訊息,近期更將推出免費的防詐隊長APP,以資安科技守護公益,防堵詐騙,實踐上市企業對社會關懷的長期承諾。 本活動即日起開放報名至2026年 6月30日止,凡登錄於內政部「社福團體捐贈碼清冊」並具備勸募字號者,皆可填寫報名表單申請,經審核通過後將獲得為期半年的資安曝險評級服務與評級報告。活動報名網站:https://forms.office.com/r/GdEjcEWA5U

    更多
  • 中華資安國際榮獲中華電信永續夥伴金級獎

    中華資安國際致力於節能減碳、綠色採購、永續經營,並協助客戶建立資安韌性,公司取得ISO 14001認證,並於今日(11)榮獲中華電信永續夥伴金級獎。

    更多
  • 中華電信集團打造「曝險評級服務-資安眼」 從駭客視角揭露風險,協助強化企業防線

    ▲中華電信企業客戶分公司副總經理梁冠雄分享近年中華電信觀察到的資安威脅趨勢。(圖/記者林敬旻攝,下同)資安事件頻傳,企業防護刻不容緩近年國際與臺灣資安事件層出不窮:大型醫療系統遭駭客竊取個資,亦有半導體廠因勒索病毒導致生產停擺等,造成營運與財務的重大衝擊。中華電信企業客戶分公司副總經理梁冠雄指出,駭客手法不斷翻新,單一防火牆或防毒軟體已不足以全面防護,唯有建立多層次、因地制宜的資安防禦架構,甚至主動發現威脅所在,掌握企業曝險情形,才能真正降低風險,守住營運命脈。中華電信攜手中華資安推動「曝險評級服務-資安眼」(以下簡稱「資安眼」),希望藉由威脅可視化的管理,協助企業迅速識別、應對潛在的資安風險。▲「曝險評級服務-資安眼」服務平台,以視覺化資訊的儀表板呈現,企業自身曝險情形可一目了然,快速掌握漏洞或風險及因應的修補方式,避免資安事件發生。啟動「資安眼」服務,評定曝險等級跨出企業資安防護第一步隨著資安意識逐漸提升,多數企業已明白「資安防護」的重要性,不過仍會面臨『如何落實防護』與『既有環境潛藏哪些風險』等疑問。 不少企業網管人分享,儘管已安裝防毒軟體、購買防毒設備如UTM等,仍擔心有暴露在外容易被駭客入侵的風險;另一方面,公司基於預算考量,也擔心錢無法花在刀口上,或沒有能力花大錢在昂貴的評級資安服務。「資安眼」採用全面性的弱點偵測工具與專業評估準則,在駭客入侵前,以非侵入方式先找出潛藏弱點。中華資安國際副總經理蔡建崗指出,該服務能模擬駭客視角進行檢測,協助企業掌握網路環境中的既有漏洞,並透過主動偵測技術發現隱形資產,進而補強弱點或導入防護系統,建構真正有效的資安防護網。▲中華資安國際副總經理蔡建崗分享「曝險評級服務-資安眼」的服務內容與特色。中華電信憑藉多年累積的資安技術,提供被動監測、外部威脅情資及自有情資,偕同中華資安整合工研院及國內外資安資源,推出「曝險評級服務-資安眼」,運用中華資安紅隊演練團隊的邊界探索技術導入最新駭客攻擊摸擬手法,透過在地部署,協助企業有效管控關鍵資料,並精準掌握自身風險。「曝險評級服務-資安眼」讓企業資安防護更簡單、更全面!無論中小企業或大型集團,都能依需求選擇最適合的方案。針對中小企業,提供固定制電路 IP檢測服務及整合網路優惠方案,透過網站服務安全、IP信譽與網路服務安全三大模組,協助企業檢視固定制電路所有IP的曝險情形;而大型企業則可採用網域檢測,進一步涵蓋域名系統與郵件安全,打造更完整的防護。企業只要提供中華電信固定制電路或企業網址,無須異動網路架構,即可啟用非侵入式檢測,模擬駭客視角,協助發現潛藏弱點與隱形資產。目前已有製造、金融、醫療及政府單位等多元產業採用,讓企業在強化防護力的同時,兼顧成本與彈性,建構真正有效的資安防護網!某電子零售IT主管回饋,非常慶幸透過「資安眼」找出企業服務網站弱點,包含:Cookie不正確設置造成CSRF跨站請求偽造攻擊、XSS跨站腳本攻擊等,也找出誤開或未落實管理網路通訊埠、甚至找回被遺忘的 Wi-Fi AP 節點,阻止該 AP 所使用的 IP 遭濫用的情形,有效降低潛在的入侵風險與被持續利用的情形。情資外洩偵測功能掌握暗網情資,協助客戶掌握防範先機亡羊補牢猶時未晚,有些駭客竊取資料後會帶到暗網上販售牟利,資料不慎外洩,若能及早發現並迅速研擬因應對策,就能有效降低損害。中華資安國際副總經理蔡建崗指出,第一時間偵測並採取行動至關重要,例如當企業帳號或密碼外洩時,內部團隊能立即修改密碼並修補漏洞,即能將災損降至最低。「資安眼」內建情資外洩偵測功能,透過中華資安的網路爬蟲與演算分析工具,持續監測暗網與深網環境,即時比對關鍵資訊,如企業網域名稱等。一旦偵測到暗網或駭客社群出現相關資料,系統將立即通報,協助企業與中華資安迅速研擬因應策略,拿回主動權,強化資安韌性。「資安防護存在地域性差異,原因在於駭客熟悉的語言文化不同所致。」蔡建崗表示,「中華資安特別強化亞洲區情資偵蒐覆蓋率,讓「資安眼」在執行效率與偵測完整度上,相較歐美系統更貼近台灣產業需求,並涵蓋中文語境等,以在地化優勢與創新技術提供最精準、最全面的曝險評級服務。」▲企業登入「曝險評級服務-資安眼」服務平台可察看更多威脅情資和風險說明細節。導入AI助手專業諮詢,深入淺出協助快速判讀、即時做出修補決策許多企業在導入資安防護的過程,面對資安領域艱澀難懂的專有名詞亦是一大挑戰,蔡建崗表示,將評估在「曝險評級服務-資安眼」加入AI助手功能,以中華電信多年累積起的龐大知識庫為基礎,加上台灣化的語言模型,能用對話問答的方式幫助使用者了解資安報告上的各個細節,包含安全弱點要改善的執行建議等,輔助企業內的IT人員迅速掌握解方,深入淺出的名詞解釋也能讓一般員工學習理解。中華電信集團將持續以創新技術與全方位的資安解決方案,統合研發、實務、技術能力,提供事前檢測、事中監控應變、事後鑑識回復的資安產品及服務,打造堅韌資安生態圈,協助臺灣產業在數位時代中兼顧競爭力與安全性,更以可靠防護贏得國際市場與產業夥伴的信賴。本篇採訪來自ETtoday報導

    更多
  • Life8用資安築起品牌永續競爭力,導入中華電信WAF打造穩健數位防線

    米斯特國際(Life8),是台灣電商轉型OMO(Online Merge Offline)最具代表性的品牌之一,導入中華電信WAF打造穩健數位防線成立於2012年的米斯特國際(Life8),是台灣電商轉型OMO(Online Merge Offline,線上線下融合)最具代表性的品牌之一。從線上起家,到布局實體門市、推出多品牌經營與快時尚模式,Life8以精準數據、敏捷供應鏈與創新整合策略,成功在競爭激烈的時尚零售市場中站穩腳步。然而,在快速成長的同時,資訊安全的挑戰也悄然升級。根據警政署「165打詐儀錶板」統計,2025年上半年全台因詐騙造成的財損高達490億元,案件數逼近9萬件。其中「網路購物詐騙」成長最快,僅9月單月就高達3,625件、損失約2.67億元。這數字背後,揭示了電商平台早已成為已成為詐騙攻擊的重災區。資安是品牌的核心投資對以電商起家、並且是上櫃企業的米斯特國際而言,資安早已不只是IT議題,而是品牌信任的根基。身為上櫃服飾零售企業,Life8同時經營全台超過80家實體門市與龐大的線上會員體系,在全通路經營下,會員個資與交易數據已是企業最珍貴的無形資產。「一旦發生資安事件,影響的不只是營運,更是消費者與投資人多年建立的信任。我們深知,若品牌沒有足夠的資訊安全基礎,所有數位轉型、行銷創新都可能一夕瓦解。」Life8總經理林瑞達直言。因此,米斯特選擇主動出擊,將資安視為品牌經營的核心投資,從技術與管理兩端同步強化,率先導入中華電信「HiNet WAF網站應用防火牆」,強化官網與交易平台的防護力。這套系統不但能即時偵測與阻擋惡意入侵網站、防止被植入釣魚程式,也能防範仿冒頁面,避免消費者受騙,透過專業的資安防護機制,讓品牌營運更穩健,也讓企業邁向ESG永續的腳步更堅定。從防火牆到WAF的升級之路中華電信HiNet WAF網站應用防火牆服務介面圖回顧品牌成長歷程,2016年是關鍵轉折點。當年,Life8從純線上電商,拓展至實體通路,系統需支援OMO流程,交易量與資料交換暴增,系統架構面臨前所未有的挑戰。「那時我們第一次意識到,原本的網路層防火牆,已經不足以應對應用層的攻擊與異常行為。」林瑞達說。HiNet WAF的導入,為Life8形成了多層次的資安防護策略。HiNet WAF能針對HTTP與HTTPS流量進行深度分析,有效阻擋各類攻擊威脅。能在第一時間偵測並過濾惡意流量,僅讓正常流量進入網站。更重要的是,系統會生成詳盡的資安防護報表,揭露攻擊來源、類型與範圍,有助於工程師針對弱點修補,也讓團隊能將心力放在網站服務與營運成長,而非疲於應付攻擊。從數據驅動到虛實整合 打造快時尚的數位腦袋Life8總經理林瑞達「速度與數據」是Life8 的品牌DNA。林瑞達指出:「我們不是只賣衣服,而是用數據驅動時尚決策。」Life8以多品牌經營策略,精準對應不同族群,以快速商品週期,搶占潮流先機。每個月,數據團隊會根據銷售、會員行為與社群互動資料,回饋給設計與商品開發部門,讓新品上架節奏能以「週」為單位,不斷滾動更新。而這一切的底層基礎,就是Life8長年投入的數位工具與系統整合。Life8早在2018年就導入ERP整合系統,串聯採購、庫存、銷售與行銷資料;Life8也使用了RFID技術,讓倉儲與門市能即時追蹤商品動態。「我們想做到的不只是『線上線下一體化』,而是讓整個供應鏈都能即時反應市場變化,真正做到以數據驅動營運決策。」林瑞達說。近年,Life8更積極推動OMO全通路策略,整合品牌官網、社群電商與實體通路,打造一致的會員體驗。會員數據串聯線上線下,不僅讓品牌能進行更精準的行銷,也讓客戶無論在哪個接觸點,都能享受相同服務品質。林瑞達說明:「虛實整合不只是技術,更是體驗設計,這需要穩定、安全的後端支撐。」品牌永續的底層邏輯 從ESG到資安治理林瑞達認為,品牌的永續經營,必須從公司治理出發。「ESG不是口號,而是企業競爭力的核心。」他指出,米斯特以「公司治理營運韌性」為永續主軸,在環境面,推出再生布料與低碳製程的永續系列商品;在社會面,加強供應鏈與員工發展;而在治理面,則把資訊安全與個資保護納入董事會監督項目,明確寫入《資訊安全管理辦法》。「我們將資安視為『G(治理)』中很重要的一環。」林瑞達解釋。公司定期進行風險盤點、稽核與演練,並與中華電信資安團隊合作導入多層防護架構,包括HiNet WAF網站應用防火牆、ISMS顧問輔導、HiNet資安艦隊服務等,全面強化防禦力。這讓米斯特在投資人與消費者之間,建立了更高信任度。與中華電信合作,讓資安更專業、更輕鬆選擇與中華電信合作,林瑞達認為是一項專業分工的重要決策。他說:「我們過去內部IT團隊人力有限、維運時間長,而中華電信的HiNet WAF提供724小時防護與監控,等於讓我們多了一個全天候的防禦夥伴。」中華電信與旗下專業資安子公司中華資安國際,長年深耕電信級資安維運服務,透過專業顧問團隊7x24全天候監控與精準調校,協助Life8減輕IT團隊的人力負擔,並針對實際需求進行最佳化設定。同時,也提供每日/每週/每月的中文資安報表,可一目了然掌握攻擊來源與趨勢。林瑞達表示:「我們可以清楚看到哪個時段攻擊最頻繁、主要來自哪些地區,甚至哪種類型最常見。這些數據讓我們能持續優化整體系統架構,並提前防範潛在風險。」此外,HiNet WAF採月租制彈性計價,讓Life8能依據流量與需求彈性加購。他對於這一特點相當有感:「月租出帳的計費方式,對成長中的企業特別重要,我們不需要一次性投入龐大建置成本,卻能享有完善的防護。」成效看得見 從穩定性到顧客信任的全面提升導入HiNet WAF後,Life8感受到最直接的改變是「穩定性與透明度」。透過可視化監控介面與即時告警機制,IT團隊能即時掌握異常事件與處理進度。「我們的客服工單中,與系統異常相關的問題明顯下降,也減輕了客服與技術部門的壓力。」林瑞達指出。更重要的是,資安的提升也讓顧客信任度大幅提高。「當消費者知道我們重視資訊安全、保護個資,他們更願意註冊、下單與回購。對品牌而言,這不只是防禦,更是一種競爭力。」林瑞達笑著補充一句:「防線做得好,行銷才能放膽衝。這就是我們最直接的體悟!」整合式防禦 品牌數位生態的無形基礎Life8與中華電信的合作,不僅止於HiNet WAF。透過整合既有的Hi-Link VPN、內部防火牆與負載平衡架構,品牌建立起完整的多層安全防線。「中華電信的技術穩定度與在地支援,是我們非常看重的優勢,顧問團隊反應速度快,能即時協助調整規則或排除異常,這是許多國外系統無法提供的。」林瑞達對於中華電信團隊的支援,豎起了大拇指。「當資安體系完善,團隊就能把注意力放在創新與成長上,而不是擔心哪一天網站被攻擊或資料外洩。」他強調,資安是一項「看不見但影響深遠」的投資,像電力與網路一樣,是企業運作的基礎設施。品牌永續三環:永續商品、資安、數據面對數位零售的快速變化,Life8正在重新定義品牌永續的內涵。林瑞達說:「我們的永續策略是三環相扣:永續系列商品、資安治理、數據驅動OMO。」他進一步解釋,沒有資安,就失去股東與顧客的信任;沒有永續產品,就難以建立品牌責任感與市場差異;而沒有數據,就無法快速響應市場、提供更好的消費體驗。三者彼此牽引,形成Life8面對未來的核心競爭力。在穩固的資安基礎上,擁抱更大的創新從純電商到全通路零售,從快時尚到ESG永續,米斯特國際的成長軌跡,反映出新世代品牌的進化方向:在華麗的品牌行銷與數據創新背後,是一套穩定、看不見卻至關重要的數位防線。「中華電信HiNet WAF讓我們安心創新,能專注在顧客與產品上,而不是擔心哪一天被駭客攻擊。」林瑞達說,在數位轉型與永續競爭並行的時代,Life8用行動證明,真正的品牌力,不僅來自創意與速度,更來自對信任與安全的堅持。透過這套資安防線,以及中華電信資安團隊的專業支援,米斯特不僅降低假投資、網購、假買家等詐騙藉由品牌漏洞橫行的風險,更進一步守護顧客信任、確保營運穩定,並落實品牌永續經營的承諾,也為品牌的未來發展奠定更穩固的信任基礎。文章來源自商業週刊

    更多
  • 中華資安國際總經理洪進福榮獲114年傑出資訊人才獎

    得獎理由2017年12月創立中華資安國際股份有限公司,成立第一年就獲利,歷年營收與獲利屢創新高,營收年複合成長率(CAGR)30%以上,獲利(CAGR) 102%以上,高於台灣資安市場的平均成長率。帶領公司成為唯一連續六年獲行政院資安服務廠商評鑑 5A 最高評價的資安服務廠商,並積極推動公司公開發行(IPO),並已獲臺灣證交所上市申請核准。帶領資安技術團隊及研發團隊精進資安專業服務技術及研發自有資安產品,跨足工控資安、無人機資安、雲端資安、物聯網資安、AI 資安、低軌衛星安全等新興領域及拓展海外市場,帶領團隊從資安服務公司拓展成為國際化的資安服務與產品公司。得獎感言非常榮幸獲頒「114資訊月傑出資訊人才獎」,這份殊榮不僅是對中華資安長期耕耘資安領域的肯定,更是對我與專業團隊的莫大鼓勵,衷心感謝評審委員的認可。資訊安全是數位時代的關鍵命脈,也是科技發展的基石,面對層出不窮的網路威脅,我們會持續以專業、創新與熱忱來守護各行各業與民眾的資訊安全。在此,特別感謝中華電信集團所有長官、團隊與合作夥伴們的支持,這個獎項激勵我們不斷追求資安卓越,我們也將持續科技創新與資安人才培育,打造更具韌性的數位安全環境,提升台灣資安產業的國際競爭力,讓世界看見台灣。謝謝大家!未來我會繼續秉持技術本質,傳達駭客思維的價值,持續培育更多臺灣資安新血,促進資安環境跟產業結構的升級。更重要的是,與業界夥伴們共同拓展資安產業,幫助台灣豐厚資安實力,讓更多人才在全球舞台大放異彩。詳細獲獎資訊可至114傑出資訊人才

    更多
  • 駭客瞄準中小企業!小叮噹科學主題樂園導入中華電信企業防駭守門員,贏得遊客信賴

    小叮噹科學主題樂園打造超過30種融入科學的特色遊樂設施,寓教於樂,成為許多學校與機關團體出遊的首選(右五為總經理郭明宗)生成式AI的應用紛陳,資安風險也急劇攀高。據中華電信統計今(2025)年第一季,已為客戶成功攔阻超過35億次以上的詐騙及惡意連線,相較去年同期激增一倍,尤其資安防護能量有限的中小企業,正快速成為駭客主要攻擊目標。國內人氣遊樂園的小叮噹科學主題樂園與中華電信合作,積極投入數位轉型同步強化資安體質,讓每一位遊客玩得開心,資料安全更無後顧之憂。 科學寓教於樂 小叮噹樂園累積品牌信任資產總是讓遊客想問「水從哪裡來?」的唐吉軻德天上水,或是一走進去就因為重力變化而產生搖晃感的愛因斯坦重力實驗室,還有全台最大室內零下5度C滑雪場、最長的滑雪道,不必出國就可以全年體驗零下冰雪世界位於新竹縣新豐鄉的小叮噹科學主題樂園提倡科學,打造超過30種融入科學的特色遊樂設施,以互動式體驗寓教於樂,成為許多學校與機關團體出遊的首選,開業35年來,一路陪伴著許多台灣民眾成長,更連續 22 年評為全國特優業遊樂區。光是去(2024)年一年,園區就迎來了46萬人次的遊客入園,能夠歷久彌新地持續吸引國人造訪,小叮噹科學主題樂園的「品牌信賴」是其中關鍵。小叮噹科學主題樂園總經理郭明宗強調,遊樂園的專業是服務「人」,除了要讓來訪遊客玩得開心,更要玩得安心,唯有安心才能帶來信任;但在當前網路資安風險持續攀升的威脅下,如何守護遊客個資安全,以及確保營運不中斷,成為品牌信賴度的兩大考驗。園區內擁有全台第一座的超大滑雪場特色設施,如何守護遊客個資安全並確保營運不中斷是重要關鍵。 疫情後數位轉型 資安成最大挑戰郭明宗分享,讓小叮噹科學主題樂園的資安體質產生脫胎換骨的質變,是發生在疫情期間。當時,國內觀光業飽受衝擊,樂園營運停擺,復業之日遙遙無期,但在經營者的支持下,園區毅然決然決定與國內電信龍頭中華電信合作,進行整體數位轉型。「數位轉型確實帶來了日常營運更多的便利性,但讓我們方便了,是不是也意味著讓駭客入侵也更方便了呢?」郭明宗思考,如何在數位轉型的同時,強化組織資安防護能力,才能確保賺進來的每一分錢,用於提升園區的服務與品質,而不是用於賠償客戶個資外洩所造成的損失。然而,小叮噹科學主題樂園佔地超過30公頃,業務範圍橫跨樂園、教學、住宿及餐飲等多元場域,每一個服務節點、每一個使用者接觸點,都可能成為潛在的資安破口,管理落實上難度相當高;加上企業走過35個年頭,有不少的資深員工,他們很擅長服務,但在數位工具使用習慣與安全意識較薄弱之下,可能也會成為駭客攻擊的目標。此外,隨著園區數位轉型日益完備,各項系統間彼此串連,但又涉及不同的資訊服務提供商,中間溝通協調如何彼此對接、相容的工作也頗具挑戰性。小叮噹科學主題樂園總經理郭明宗認為,我們的專業是服務人,資安就交給值得信賴的中華電信團隊,協助園區提升永續且穩健的營運韌性。從源頭阻斷攻擊 中華電信企業防駭守門員是神隊友「我們的專業是服務人,資安就交給值得信賴的團隊」,郭明宗指出,從早期園區光纖鋪設,再到數位轉型的過程,與中華電信長期合作已建立深厚信賴。「企業防駭守門員」透過中華電信機房端,多層次的過濾及偵測網路活動,從源頭即阻斷攻擊鏈,對中小企業而言,正是一大助力。中華電信「企業防駭守門員」攔阻成效統計報表示意圖(中華電信提供)小叮噹科學主題樂園資訊長范揚凱透露,過去,單靠內部資訊人力自己監控駭客入侵活動,每天都有來自防火牆套裝軟體高達上百次的示警,每次接獲都得要一一回應處理,以確保資訊安全,非常辛苦;但透過導入企業防駭守門員後,通報數量降至每週僅數十次,從源頭把關資訊安全,交由中華電信集團子公司 中華資安國際SOC維運中心7x24小時全天候監測,即時排除資安障礙,成功降低園區內多節點的資安事件。此外,除了被動防禦外,小叮噹科學主題樂園也使用中華電信的「HiNet資安艦隊系列方案」服務,透過骨幹網路層流量清洗與多層防禦,精準防堵解惡意攻擊流量,避免頻寬資源遭耗盡。同時,園區資安人員可以透過可視化儀表板,分析定期接收到的網路安全報表,密切追蹤網路威脅動向及趨勢,將資安從「技術」升級為「治理」。小叮噹科學主題樂園資訊長范揚凱表示,透過中華電信「企業防駭守門員」,從源頭就阻斷攻擊鏈,對於中小企業來說,幫助非常大。中小企業不可輕忽 資訊安全防護是必備要素「有些事情你現在不做,以後一定會後悔」,郭明宗強調,疫情加速了消費者行為的改變,各項虛實整合、數位創新服務已成為必然趨勢。因此,每一位消費者的個人資料安全,背後都代表著每一份財產的安全;一旦發生資料外洩事件,園區勢必會面臨財務與品牌信任度的損失,更可能對企業的長期發展產生深遠的影響,領導者不可輕忽!因此,他也建議中小企業,唯有落實資安,才能確保企業永續且穩健的營運韌性。本文轉自遠見採訪

    更多
  • 打造新藥研發的資安護城河:台灣醣聯導入中華電信IPS入侵防護,以專業守護創新成果

    深耕癌症醣抗原與單株抗體領域超過20年的台灣醣聯生技醫藥,導入中華電信的IPS入侵防護服務,穩固資訊安全防線。在癌症新藥研發的漫長旅途中,每一筆研發資料、每一項實驗數據,都是專業團隊累積而成的核心資產。對深耕癌症醣抗原與單株抗體領域超過20年的台灣醣聯生技醫藥(以下簡稱台灣醣聯)來說,如何在國際級研發合作與臨床試驗推進的同時,穩固資訊安全防線,已不只是IT部門的課題,更是關乎企業營運韌性與信任基礎的核心戰略。過去在尚未導入專業資安服務之前,台灣醣聯雖幸運地沒有遇過重大資安事件,但團隊深知「沒有出事,不代表沒有風險」。隨著全球駭客攻擊事件頻傳,從勒索病毒、資料外洩,到系統癱瘓案例層出不窮,內部風險評估讓企業逐漸意識到:「若要守護多年研發心血,必須提前佈署防線」。2016年,台灣醣聯在資訊系統建置初期,隨即選擇導入中華電信的IPS入侵防護服務,至今已邁入第九年。「這段期間,從早期每天僅有個位數的攻擊事件,到近幾年,全球地緣政治態勢升溫,資安威脅大增,攻擊次數迅速升高至三位數,中華電信IPS入侵防護服務都能有效地阻擋,讓我們減輕後顧之憂!」台灣醣聯行政副總經理呂耀華指出,這段長期合作關係,背後是中華電信團隊的資安技術穩定度、服務完整性與高度整合能力,更是台灣醣聯在關鍵時刻,得以專注本業、無後顧之憂的底氣來源。聚焦癌症標靶抗體藥物,台灣醣聯打造國際級創新平台台灣醣聯聚焦在抗體藥物複合體(ADC)、前驅抗體(Pro-antibody)以及生物相似藥三大方向,瞄準高安全性、高專一性的次世代癌症療法。台灣醣聯生技醫藥成立於2001年,是國內首家結合「癌症相關醣質抗原」與「人源單株抗體」技術的生技公司。台灣醣聯的核心優勢,聚焦在抗體藥物複合體(ADC)、前驅抗體(Pro-antibody)以及生物相似藥三大方向,瞄準高安全性、高專一性的次世代癌症療法。目前,台灣醣聯主力產品GNX1021正進行臨床試驗準備,與日本三菱瓦斯化學共同開發的生物相似藥SPD8,也已完成日本的一期臨床試驗,並進入第三期臨床試驗。這些成果的背後,是精英研發團隊多年來累積的努力成果,也建立起台灣醣聯在國際生技醫藥市場中的技術地位與合作潛力。「『創新研發、追求卓越』是我們堅持不變的經營理念!」呂耀華說,尤其在臨床與合作拓展階段,企業所承載的責任,不僅是藥品的療效與安全,更包含資訊保護與營運穩定性。因此,台灣醣聯從早年即特別重視IT與資安佈建,並嚴選專業合作夥伴,共同守護成果。從自建防護到專業委外:資安轉型的關鍵選擇台灣醣聯行政副總經理呂耀華台灣醣聯的資訊部門專責人員,肩負公司廠房設施與自建機房的維運任務。雖然早期即已設有種種防護措施,但面對不斷升級的全球網路威脅,企業逐步意識到,僅靠內部資源,難以應對層出不窮的攻擊情境。「我們希望將更多心力聚焦在研發上,將資安的專業事務交給更具經驗的團隊處理。」呂耀華說。正是在這樣的考量下,台灣醣聯評估後,選擇與國內電信領導品牌中華電信合作,導入IPS入侵防護服務。中華電信與集團旗下專業資安子公司中華資安國際聯手,長年深耕於電信級資安維運服務,IPS入侵防護服務具備高效即時阻擋攻擊能力,並可與既有HiNet線路、設備架構無縫整合,特別適合如台灣醣聯這類自建IT架構的研發型企業。台灣醣聯導入的IPS入侵防護服務,由中華電信作為對外品牌與服務窗口,並由中華資安國際提供後端技術、威脅防禦機制建置、情資更新與防護規則維運,雙品牌協同合作,共同守護企業客戶的資安防線。「中華電信是國內排名第一的電信業者,服務品質穩定,且在資安領域投入早,技術成熟,這是我們選擇中華電信的關鍵。」呂耀華說。專業支援、回報透明,企業IT的信任依靠導入IPS後,台灣醣聯的IT管理方式出現明顯改善。過往偶爾遇到異常流量,內部難以快速判斷來源,如今透過IPS,不僅能即時攔截,也協助IT團隊釐清問題根源。對台灣醣聯來說,中華電信IPS入侵防護服務不僅是一道防線,更是一種可視化、可追溯的管理機制。「中華電信提供的報表機制非常完整,讓我們能即時掌握異常事件的類型與規模,基本上,所有的異常攻擊事件,都能有效的被阻擋。」呂耀華說。呂耀華也回憶了令他印象深刻的事件:一次原先誤以為是由內部向外發出的攻擊事件,經中華電信主動通報後,立即進行盤查與處理,所幸只是實驗軟體持續發送給外部伺服器的通訊要求,並非感染了惡意軟體的殭屍電腦(Zombie computer),正因為有中華電信工程師即時提醒,IT團隊才能及時判定與處理。此外,讓台灣醣聯深感安心的原因,也是因為中華電信配置的專責業務經理與工程師窗口,當遇到突發狀況時,總能迅速應對並協調支援。「中華電信服務項目雖然眾多,但只要透過業務經理,我們就能快速找到對應技術人員,這點非常關鍵!」呂耀華說。IPS成為企業資安文化的一部分,防線內外同步進化IPS監控儀表板在實際效益上,導入IPS後不僅明顯減少入侵與異常流量事件,也幫助企業排查問題,讓內部IT作業更加順暢。這些改善,讓台灣醣聯得以專心投入新藥開發,而非頻繁分心處理資安瑣事。近年,隨著國際合作頻率升高、雲端與AI應用逐步導入,台灣醣聯也開始評估未來的雲端環境部署與資安升級計畫。「未來我們不排除將朝雲端化架構發展,並強化相關防護措施,以因應更多國際協同作業需求。」呂耀華表示。除了系統與技術面的投資,該公司也同步推動員工資訊安全意識的建立。「我們不定期進行案例分享與教育訓練,提醒同仁更新系統、避免安裝來路不明的應用程式,也推行密碼強度設定與雙因素認證。」呂耀華說,資訊安全不再只是IT部門的事,而是全體員工共同維護營運韌性的企業文化與實際行動。資安即營運韌性,從風險控管到ESG實踐對於「資安即營運韌性」的趨勢,台灣醣聯給出明確的肯定:「資安是公司辛苦研究成果的護城河,也是企業永續經營的基石。」在強化技術防線之外,台灣醣聯也看見資訊安全必須在ESG治理中具體落實。「資安意識的建立,不只影響公司,還能延伸應用在生活各面,是風險控管與數位素養的雙重實踐。」呂耀華說。資安不是成本,而是信任資產面對還在猶豫是否投資於資安防護的中小企業,呂耀華根據自身經驗提出建言:「資安管控範圍廣,單靠內部IT團隊難以面面俱到。與其暴露在未知的風險之下,不如選擇信賴度高的專業資安公司合作,補足企業防護缺口,這才是長遠且經濟的做法。」台灣醣聯相信,資安的價值,絕非僅止於「避免損失」,更是企業邁向國際舞台時「被信任」的重要基礎。隨著生技產業數位化程度加深,企業必須在創新與風險之間找到平衡。台灣醣聯透過導入中華電信IPS入侵防護服務,打造出一套結合技術、治理與文化的資訊安全體系,既鞏固了研發資產,也強化了面對未來挑戰的營運韌性。這不僅是一套防禦機制,更是一段企業與專業資安團隊建立密切合作關係的數位轉型歷程,展現出台灣生技產業面對全球資安風暴時,所展現出的敏銳、行動力與遠見。本篇文章轉自商業週刊採訪。

    更多
  • 中華資安國際將於 2025 SEMICON Taiwan 盛大登場

    在面對日益嚴峻的工控與OT資安挑戰,中華資安國際將於2025 SEMICON Taiwan 展出最前瞻的工控資安解決思維,協助企業打造「可視、可控、可信」的安全環境。展覽期間中華資安國際 OT 工控資安專家劉叡經理獲邀前往專家開講,歡迎有興趣的賓客前往交流。歡迎蒞臨現場,與我們一起探索 OT 工控資安的最新趨勢!專家開講資訊演講時段:2025-09-11 13:40 ~ 14:00演講地點:南港展覽館二館 1F 專家開講舞台(#Q5356)

    更多

金融機構資安強化

金融機構安全評估辦法、ATM攻防、DDoS演練、因應GDPR法規的資安強化建議。

企業資安強化

大型企業:閘道端防護、端點防護、資料安全、定期資安檢測、導入ISMS資安管理制度、與ISP合作形成縱深防禦網。
中小型企業及工作室:防毒防駭軟體、企業上網資安防護。

政府機關資安強化

資安管理法規範、前瞻計畫資安強化措施(區域聯防、SOC、ISAC、基層機關資安強化),資安服務供應契約下單。