記者/鄭欣宜報導
第十一屆臺灣資安大會(CYBERSEC 2025)於4月15至17日盛大登場,今年以「TEAM CYBERSECURITY」為主題,號召全球資安從業者攜手合作,共同面對 AI、IoT、5G 與OT等新興科技所帶來的安全挑戰。如何打造更具韌性的資安防線,已成為全球企業必須共同面對的核心關鍵。
作為全球領先的測試、檢驗與驗證機構,必維國際檢驗集團(Bureau Veritas)再度參與本次盛會,並於Q109攤位展出。此次將聚焦於物聯網資安合規、產品安全驗證、法規導入與風險管理等核心議題,協助企業在快速變動的國際市場中,站穩資安合規的第一步。

隨著各國資安法規陸續上路,產品上市的「合規性」已成為企業能否順利進入國際市場的門票。本次展會,必維國際聚焦三大重點領域,協助業者掌握最新趨勢、提前佈局。第一,歐盟RED與CRA。這是2025資安合規最受關注焦點。歐盟《無線電設備指令》(RED, 2014/53/EU)第 3.3 條 d、e、f將於8月1日強制生效,為連網產品導入強制性的網路安全要求。搭配全新制定的EN 18031系列標準、IEC 62443-4-2與ETSI EN 303 645,企業在產品設計階段即需納入資安規範,並確保其符合即將實施的Cyber Resilience Act(CRA)法案。第二,美國 Cybersecurity Trust Mark,打造產品信任新門檻。美國聯邦通信委員會(FCC)近期推出的Cybersecurity Trust Mark計畫,標誌著物聯網裝置資安信任機制的成形。該標誌將適用於各類消費型IoT裝置,協助消費者辨識安全產品,也為企業建立信賴品牌形象。第三,IoT資安實踐。從SDLC到產品驗證,除了遵循法規,IoT裝置的產品開發流程本身也需導入安全開發生命週期(SDLC),包含威脅建模、漏洞掃描、風險評估與穿透測試等階段,才能真正實現「從設計開始就安全」。Bureau Veritas提供完整的評估與測試架構,協助客戶在開發早期即納入資安防護思維,降低後期風險與合規成本。
必維國際深耕全球資安與產品認證市場,擁有遍佈全球的測試與驗證實驗室外,同時也參與歐、美、日等市場的資安標準制定與實施推廣。提供涵蓋研發、設計、製造到上市的一站式合規服務,協助企業兼顧創新與安全,加速產品上市與市場拓展。在臺灣資安大會展期,必維國際也於4月17日邀請資安專家 薛正(David Hsieh)以「引領物聯網安全新紀元」為題,深入剖析全球資安法規趨勢,特別聚焦歐盟RED指令、CRA法案以及美國Cybersecurity Trust Mark,協助企業掌握最新合規要點。針對RED強制性條款與EN 18031標準,也將分享他的第一線觀察與實務應對建議。
CYBERSEC 2025臺灣資安大會匯聚了來自全球的資安專家與業界領袖,共同探討當前最為關鍵的資安挑戰與未來發展趨勢。必維國際在此次展覽中提供全方位的資安解決方案,幫助企業順利應對日益嚴格的國際資安法規,實現企業資訊的合規與安全需求。必維國際期望藉由此次展會,與業界共享最新的資安知識和技術洞察,攜手打造未來更加安全和穩定的數位智慧生活。