遠傳提供最頂級的資安保障 榮獲超過20項資安認證
遠傳電信一直以來,總是將客戶服務擺在第一位,早在十年前,資安觀念還不甚普及的時候,遠傳就清楚明白,身為電信業者,資訊安全不只重要,而且絕對必要,因此遠傳積極投入資安建設,志在提供客戶一個無慮的電信環境。
十年來,遠傳已榮獲超過20項資安認證,今日(16)更榮幸宣布,2014年遠傳獲得全方位四大資安認證的榮耀,包括「ISO 27001資訊安全驗證」、「ISO 20000服務管理驗證」、「BS10012個人資訊管理驗證」,展現遠傳高度自我要求與維護資安的行動力。更難得的是,遠傳於今年9月底取得雲端CSA STAR 認證(Security, Trust & Assurance Registry)金牌之殊榮,成為台灣第一家、全球第三家(註*)獲得金牌認證的企業,再度證明遠傳提供客戶國安級資安防護的堅強實力。
遠傳矢志為客戶安全嚴密把關 全台唯一金牌認證就在遠傳
近幾年,資安事件頻傳,數據顯示2014年第二季全球所攔截之惡意檔案數高達31億,較去年同期高出一倍,截至今年7月更有1000萬筆個資外洩。全球資安環境遭受嚴重威脅,不論是消費者或是企業都意識到,資安維護是極為重要且勢不可擋的全民議題。遠傳十幾年前便體會此項趨勢的必然性,長期投入心力,致力於資安技術服務優化,並落實資訊安全與個人資料領域的控管,提供客戶高防護承諾。
遠傳2014年取得的四大資安認證中,全新的雲端機房安全認證「CSA-STAR認證」是由BSI與CSA合作的國際認證,涵蓋ISO/IEC 27001 資訊安全標準,針對雲端安全再進一步劃分11個領域共98個雲端安全管控點,從法規面、營運面到技術面,以五大評估因素給予審查評分,是一經過嚴謹的驗證稽核才能取得的國際級資安認證。
遠傳電信由企業暨國際事業群執行副總李浩正所領軍的STAR認證專案小組,自2013年底即開始著手投入此認證規劃,歷經自我評估、風險分析、管控強化到落實驗證的四階段努力,從系統架構、防禦及監控機制面,層層落實強化雲端資安系統的管控機制,經過11個月嚴密的審核過程,遠傳於2014年9月底取得「CSA-STAR認證」金牌,不只是全台第一、也是唯一的金牌認證,更在電信業中建立指標性的雲端機房安全標準。
台灣雲端安全聯盟(CSA)台灣理事長蔡一郎先生表示:「雲端安全STAR認證,是以最嚴謹的標準檢核安全性績效, Level 2認證稽核條件更是相當嚴苛,目前全球獲得金牌等級認證的只有三間企業(註*),遠傳正是其一典範。」遠傳除了是全球第三間獲得金牌認證的企業之外,在亞洲更是與阿里巴巴同受金級殊榮,這是遠傳長久在資安領域不懈的努力成果,更顯示遠傳的資安防護已在國際市場獨霸一方,提供用戶頂級的資訊安全防護。
四大認證一次就位 從前端門市服務到核心機房管理 資安防護滴水不露
- 為持續落實個資保護,2014年遠傳成為全台第一家將「BS10012個人資訊管理驗證」範圍,由北區直營門市,擴大至全台直營門市的電信業者。驗證流程包括前端客戶申請門號、向客戶蒐集資料、資料處理作業,後續至門號出帳、郵寄帳單…等,受驗人數更由600人擴大至2100人以上,遠傳自主性的擴大驗證範圍,就是為了確保客戶資料在遠傳享有最嚴謹的把關與防護。
- 2005年起遠傳即開始申請「ISO 27001資訊安全驗證」,範圍包括行動通訊網路及固定通訊網路門號啟用、服務異動、帳務出帳及繳款服務、盜偽防制、催收管理、客戶服務等營運流程,以及維運支援系統之開發、維護及網際網路資料中心維運管理,共有超過4000人納入驗證範圍,並連續第10年於資安領域通過嚴密驗證。
- 在「ISO 20000服務管理驗證」部份, 2014年遠傳主動將受驗範圍從原來2G/3G,新增至4G啟用服務,致力於提供良好及快速的4G資訊服務,並連續6年於服務管理領域通過驗證。諸項成績不僅展現了遠傳的積極態度外,更兌現對客戶的安全防護承諾。
- 「CSA雲端STAR認證」分成Level 1與Level 2,Level 1是自我評核,而遠傳參與的則是必須由公正第三方驗證、條件較為嚴苛的Level 2。 此次遠傳認證範圍,有遠傳雲端運算服務(IaaS)中的廣達安康自建雲以及Vmware 太平自建雲,皆獲得STAR金牌肯定。
英國標準協會(BSI)總經理蒲樹盛先生表示:「遠傳一直都以相當嚴謹的態度檢視資安議題,長期與BSI合作進行資安認證,可以說是極具前瞻性的企業!不但企業本身重視全方位的資安防護,人員態度也很積極,除了資安、個資、資訊服務外,這次一舉得雲端STAR金牌,成為國內首家取得金牌的電信業者,遠傳可說是實至名歸!」
遠傳打造滴水不漏的資安高牆 發展遠傳企客市場無窮商機
金牌認證的專業團隊、五星級機房、14年IDC機房維運經驗、多張國際證照,累積出最值得信賴的遠傳品牌。遠傳電信企業暨國際事業群執行副總經理李浩正表示:「遠傳四大榮耀認證,代表了遠傳對消費者內外兼護的安全承諾,我們第一次申請雲端STAR認證,便獲得全台唯一的金牌肯定,更是遠傳服務第一的具體成績,代表著遠傳以最嚴謹的態度守護客戶資訊安全的決心。除雲端運算(IaaS)服務安全受STAR金牌認證保障外,各項雲端應用服務(SaaS)的管理平台與管控流程也奠基於此防護。所有企業產品如企業混合雲(Hybrid Cloud)、商務影音雲、無紙化會議平台、Health+健康雲等雲端應用服務也都因此更加堅不可催。」
註*:全球第三家金牌認證係指採用現行之CCM (Cloud Control Matrix) 1.4版為評鑑準則。