公部門高階資訊人員資安共識營 會後報導
文/林裕洋
過去台灣資安產業過去受限市場規模不大,以至於多數業規模始終不大。然在全球資安威脅事件倍增,帶動國際資安市場需求持續成長下,加上台灣政府極力推動資安即國安的政策,且把資安產業納為「5+2產業創新計畫」的一環,也帶動許多創新產業投入資安領域。如剛成立不久的鑑智實相,即成立台灣少見的數位安全鑑識實驗室,可提供數位鑑識案件支援、資安相關服務等等。
數位安全鑑識實驗室部分,提供鑑識工具操作技術諮詢支援、進階分析或資料還原技術支援、現場蒐證支援、數位鑑識案件分析及出具鑑識報告、法院訴訟支援等。至於資安相關服務部分,有ISO/IEC15408測試、資安健診、弱點掃描、滲透測試、loT測試,以及引進國際認證之與執行,並與國際鑑識機構結盟等等。其中數位鑑識服務部分,包含事件/過程/紀錄的證據取得與判讀服務等,而在合規驗測部分,則進行合規安全評測服務,並建立品牌。至於在攻防評估部分,則提供非合規之攻防、安全驗測與評估,建立專業頂層位階。
鑑智實相于燿彰指出,物聯網商機龐大,但是背後資安問題也向來備受詬病,是台灣資通業者搶攻商機需要考慮的重點。我們會為客戶提供一套完整資安產品測試與測試標準訂定流程,包含產品資安要求檢視、產品資安漏洞挖掘、產品資安問題探究、產品資安防護建議等等,協助台灣廠商釐清資安問題,以便能推出符合國際標準的物聯網設備。