兆勤科技表示,資安並非產品完成後的補救措施,而是自產品設計之初即貫徹「安全設計(Secure by Design)」原則,並透過三項核心承諾,主動將資安機制融入產品開發、漏洞管理及生命週期治理的各個環節。
在產品與服務全面導入安全設計方面,兆勤科技為台灣首家、也是全球首家簽署美國網路安全暨基礎設施安全局(CISA)「安全設計承諾(Secure by Design Pledge)」的中小企業網通廠商,持續推出以中小企業需求為核心的資安強化措施,降低營運風險並簡化安全部署流程。
相關措施包括支援Zyxel帳號無密碼登入,並在整體產品組合與延伸服務中全面導入多重要素驗證(MFA),涵蓋無線網路存取、管理員登入及遠端VPN存取等應用。兆勤科技同時遵循CISA核心原則,取消預設密碼,並在產品開發階段主動降低各類潛在弱點。
在資安治理方面,合勤集團產品資安事件應變小組(PSIRT)成立至今已近十年,透過公開透明的漏洞揭露政策與協作修補流程,與全球資安研究人員密切合作。
憑藉嚴謹的資安治理標準,合勤集團為網通業界少數同時取得雙重供應商認可等級(Provider Acceptance Level)的CVE編號授權單位(CNA)之一,與思科(Cisco)、瞻博網路(Juniper Networks)及F5等業者並列。
合勤集團近期也正式成為全球資安事件應變與安全團隊論壇(FIRST)會員,並成為台灣首家加入FIRST的網通廠商,進一步強化在漏洞應變及資安事件管理領域的全球協作能力。
在產品生命週期管理方面,兆勤科技持續推動公開透明的管理政策,依據明確的產品維護時程,及時提供安全更新與技術支援,協助客戶降低長期資安風險。
透過公開產品支援及停止服務時程,兆勤科技讓客戶能更有依據地規劃長期技術投資,並適時汰換老舊設備及不安全的網路協定。相關措施除有助防範潛在資安風險,也可協助企業提前因應即將上路的歐盟《網路韌性法案》(CRA),強化整體資安韌性。
合勤集團資安長游政卿表示,資安治理已不能只停留在口頭承諾。隨著網路威脅加劇,加上歐盟CRA等全球法規持續提高對產品安全責任的要求,企業要贏得信任,必須建立可驗證且落實於日常營運的資安治理機制,而非流於口號。
游政卿指出,唯有從產品設計、上市、維護到停止支援的每個環節均保持透明,才能協助企業減少資安死角、作出更精準的防禦決策,並提升整體資安韌性。
兆勤科技總經理蔡明見表示,中小企業與MSP正面臨雙重壓力,一方面必須強化資安韌性,另一方面也要管理日益複雜的IT環境。兆勤科技將資安防護內建於網路架構,可減少事後修補所需的時間、成本與人工流程。
蔡明見指出,相關設計不僅能加快部署速度、簡化法規遵循與稽核作業,也能協助MSP合作夥伴提供更安全、可靠且具韌性的網路服務,進一步提升客戶信任。
2026/07/29 12:44
轉載自中時新聞網: https://www.chinatimes.com/realtimenews/20260729002362-260410






