
旭晟精密通過 ISO 27001 資訊安全管理系統認證
隨著製造業數位化程度持續提高,資訊安全已不再只是資訊部門的工作,而是企業營運管理中不可忽視的一環。近年來,國際間駭客入侵、勒索軟體及資料外洩事件頻傳,受影響的產業也從金融、科技業逐漸擴大到製造業。對製造企業而言,一旦資訊系統遭到攻擊,影響的不只是電腦或資料,更可能進一步造成生產排程中斷、圖面與技術資料外洩、設備無法正常運作,甚至延誤產品交付。
旭晟精密長期承接國內外精密齒輪製造及客製化專案,在與客戶合作的過程中,經常需要接觸產品圖面、規格、材料、製程及其他專案相關資料。我們認為,妥善保護這些資訊,本來就是製造商應負起的責任。
因此,旭晟導入 ISO 27001 資訊安全管理系統,從公司內部的資訊使用、帳號與權限管理、資料存取與保存、設備及網路安全,到異常事件的處理與持續改善,逐步建立更完整的資訊安全管理機制,並正式通過 ISO 27001 認證。
資訊安全,也是穩定供貨的一部分
對旭晟而言,導入 ISO 27001 的目的並不只是取得一張證書。
我們更重視的是,如何透過制度降低實際營運上的風險。
齒輪製造從圖面確認、工程規劃、材料採購、熱處理、加工、研磨、檢驗到最終交貨,往往需要經過多個流程。一旦重要資訊系統受到攻擊或資料遭到破壞,就可能影響正常生產,甚至牽動客戶原有的設備維修、歲修或新機交期。
因此,資訊安全與品質管理、設備維護、生產管理一樣,都是維持穩定供貨能力的一部分。
保護公司的資訊,也保護客戶交付給我們的資料
客戶將產品圖面與技術資料交給旭晟,不只是委託我們製造一項產品,同時也是將重要的工程資訊交付給我們保管。
透過 ISO 27001 資訊安全管理系統,旭晟持續強化內部資訊安全意識及管理制度,降低未經授權存取、資料遺失、外洩及網路攻擊所帶來的風險。
我們希望做到的事情其實很單純:保護客戶交付給旭晟的資料,也保護公司正常生產與交貨的能力。
持續強化資訊安全,建立值得長期合作的製造體系
資訊安全不會因為取得認證就此結束。面對持續變化的網路攻擊與資訊風險,旭晟將持續檢視並改善相關管理措施。
從齒輪精度、品質管理、生產設備,到今天的資訊安全,我們希望建立的不只是加工能力,而是一套讓客戶能夠長期、安心合作的製造體系。

