2023 CIO大調查 ─ 資訊長的 IT 投資解方
過去三年在疫情蔓延期間,駭客擴大攻擊力道與範疇,也讓全球各企業日益重視資安。許多製造業已經將資訊安全列為 2023 年的投資重點項目,期盼藉此強化整體防護力,維持公司在市場上的競爭優勢。
預算重點瞄準ESG、資料科學、資安與營業秘密領域
聚和國際資訊長王邦畯指出近 2~3 年資訊部門與營運管理團隊討論資訊預算運用過程中,主要將重點放在三大領域中,分別是:ESG、資料科學,以及資安與營業秘密領域。
ESG 核心項目之一是落實節能減碳,過往聚和國際是由環安或公共單位負責,重點放在引進節能設備,所以是將老舊設備改以節能效果好的新式設備取代。由於過去幾年老舊設備幾乎都已經汰換完成,所以現今聚和國際開始推動碳盤查、能源盤查等工作,引進 ISO 14067 制度,找出公司高排碳、高耗能的項目,作為後續制定 ESG 策略的參考。台灣業者認為碳盤查一年一次已經足夠,不過歐美客戶的環保意識較高,希望聚和國際能做到一季盤查一次,這也是公司努力的方向之一。
[ 推薦閱讀:資訊長正在為新一代 IT 做準備 智慧化軟硬體同時推進 ]
而在進行碳盤查之後,下個階段是要開始整合供給端、需求端的供給機制,希望能達到減量達 20%。部分歐美國家在 ESG 目標是 2030 年減碳達到 50%,這部分無形中對公司也是極大的壓力,也是需要持續努力的目標。
而在能源改善過程中,公司也引進 ISO 50001,透過量測能源使用狀況,找出後續可改善之處。所以我們也發現使用多年的冰水主機系統、冷卻水塔等效能已經下滑非常多,部分設備控制系統早已故障多時,雖然設備應然可以正常運作,但是已無法發揮預期的效果,所以自然是專案團隊後續改善的重點。
此外,聚和國際在進行碳盤查過程中,也發現光是安裝感測器並不足夠,還需要進行相關資料收集、分析、串連等工作,所以才會將資訊預算的第二個投資重點,放在資料科學團隊的建立。因為整合資料、建立 Data Lake 等工作,這是非常重要的環節,所以希望透過資料科學家的協助,完成資料分析等工作之後,作為管理營運團隊制定政策時的參考。
[ 推薦閱讀:合勤 7 大面向著手落實資安 成功經驗堪為台灣產業借鏡 ]
第三個重點放在資安與營業秘密的關鍵,在於疫情期間公司執行很多遠端連線,滿足員工居家辦公、與供應商之間的聯繫,所以需要強化資安防護機制,才能確保公司對外連線過程中,不會被駭客攻擊,避免發生資料外洩的憾事。特別是公司在推動智慧製造過程中,過往封閉系統因為連線需求,變成開放系統,以至於公司增加很多被攻擊的風險。為此,資訊單位除提高同仁的資安意識之外,也在 OT 環境中增加多種資安防護機制,並且與供應商之間進行資安聯防,期盼防堵供應商攻擊的事件發生。
營業秘密向來是所有公司最在意的部分,聚和國際自然也不例外,所以會持續強化現有的資料保護機制,確保同仁可取得符合職位與工作需求的資料,且不會被惡意或無心散播,以至於影響到公司的商譽與競爭力。
規劃新架構 防護雲端/本地端資安
在全球資安事件頻傳下,台灣自然不可能倖免於難,不少台灣知名公司都傳出遭到駭客入侵的憾事,所以億光電子 2023 年 IT 投資項目重點之一,自然還是放在資安防護部分。資安涵蓋部分非常廣,必須要考量法規、資安趨勢等因素,特別是我們與許多國際品牌有深厚合作關係,客戶也會詢問公司因應的狀況,因此必須展現在資安領域的決心,全力保護公司得來不易的商譽。
鑑於資安議題備受關注,公司在董事會設立獨立董事職位之外,億光電子資訊長李瑞民指出,「我們在眾多專案中,其中一個是想要做到雲端備份。不過考量到現有的雲端儲存成本非常昂貴,所以除部分資料上雲之外,主要重點還是會放在擴充 NAS 儲存空間方式,期盼能實踐資料全備份的目標。至於營業秘密部分,目前在市面上還沒看到合適的產品,所以主要是透過制度、現有防護機制優化方式,保護公司重要的研發成果。」
以AI優化生產 並達成ESG使命
長春石化資訊長黃至善表示,對化工產業來說,公安是最受到重視的一環,長春石化自然也是將安全放在首位。其次,在全球吹起 ESG 風潮當下,公司也必須做好節能減碳的工作,避免被課徵高額的關稅,才能在競爭激烈的市場中保有競爭力。無論是公安、ESG、節能減碳等議題,我們都希望能透過 AI 技術做到,例如自動收集生產過程中的參數,監控產線的生產流程,以便能在即將發生危險事故當下,主動採取相對應的措施等。
當然,若公司選擇將生產基地遷移到中國,重新設立新的生產基地,確實比較容易達成節能減碳的要求,整體成本也比優化台灣生產基地要更低廉。不過,如此一來,生產設備、原物料等在搬移過程中,也會產生非常大的碳足跡,所以整體成本不一定比較划算。
[ 推薦閱讀:2023 金融及服務業 IT 投資重點 ]
過往,我們必須透過人工巡檢的方式,每個月以手動方式固定量測管線接縫的 VOC 揮發性有機化合物,一天最多只能收集 400 個點的資料。現今改用在接縫出安裝藍牙感測器,自動收集環境中的各種資料後,可自動傳送到巡檢人員配置的防爆手機上,巡檢同仁只需要走過巡檢路線,即能收到完整的相關資訊,目前一天可接受 850 個點的資訊。如此一來,搭配 AI 模型進行分析之後,即能在可能發生工安事件的早期階段,立即發出告警訊息。
在生產品質部分,過往原料製程都是採取相同的加熱成型時間與流程,確保產品能夠保有最佳品質。只是此種做法也會導致消耗過多熱量,導致碳排放量大幅增加。所以在公司規劃中,也會開始運用 AI 技術進行優化製程,依照不同的產品品項,找出最合適的加工溫度與時間,讓產品能符合品質規格即可,除可降低生產成本之外,也能減少不必要的碳排放量。
疫情促轉型 雲端增預算
受惠於全球市場對晶片需求持續攀升,近幾年某半導體通路業者整體營運也呈現持續成長的趨勢。為支撐公司長遠發展,同時因應資訊人力招募不易的困境,2020 年公司開始啟動上雲計畫,並且以雲原生作為出發點,至今已經長達三年的時間。在公司營運團隊全力支持下,目前應用程式放在雲端平台的比重,自 2021 年已經開始超過傳統基礎架構,因此雲端平台的預算也相對成長許多。
不過,在地緣政治因素下,目前該集團大約 70% 應用服務放在公有雲平台上,另 30% 依然得放在內部的地端平台中。在此狀況之下,公司也面臨需要做跨國異地備援的機制,這亦是 2023 年必須克服的重要的挑戰。至於資安部分,面對駭客攻擊手法多變,目前該集團集團已經取得 ISO 27001、ISO 27017 等認證。
值得一提,該集團客戶遍及全球各地,但是 2020 年疫情蔓延期間,FAE 無法到客戶公司拜訪,所以促使公司加速引進線上會議解決方案。事實上,公司很早就有引進線上會議系統的計畫,以美國市場為例,由於土地面積廣泛,東岸到西岸距離非常遠,FAE 親自拜訪的成本很高,也需要花費很多時間,所以當地客戶早已習慣透過線上會議討論各種問題。但當時線上會議在台灣市場並不盛行,多數客戶還是希望 FAE 能親自拜訪,因此 COVID-19 疫情反而成為公司推動線上會議的助力。
而隨著居家辦公成為後疫情時代的日常,公司也推動業務單位每週上班一天的措施,並且採取自由席座位的方式,讓辦公室空間能發揮最大使用效益。
[ 到CIO大調查專網首頁看更多文章 ]
(本文授權非營利轉載,請註明出處:CIO Taiwan)