鴻享科技通過 115 年資安服務機構能量登錄
2026-09-07
鴻享科技股份有限公司申請 115 年度資訊安全服務機構能量登錄,經中華民國資訊軟體服務商業同業公會審查、報請數位發展部數位產業署核備後,審核結果為「通過」,正式列入 115 年度通過名單。登錄期間自 115 年 9 月 15 日起至 117 年 9 月 15 日。
這是一件我們準備了一段時間的事,也是一個適合說明「鴻享到底在做什麼」的時機。
這張登錄是怎麼來的
資訊安全服務機構能量登錄是數位發展部數位產業署自 107 年起推動、委由軟體公會建置的機制,目的在盤點國內資安業者的技術能量,讓政府機關與企業在採購資安服務時有依據可循。
我們登錄的方向:個資治理與資安檢測
這次取得的服務能量分屬兩類。
個資治理是制度端。個資從哪裡進來、誰能碰、保存多久、要不要去識別化、去識別化到什麼程度——這些不是技術問題,是程序有沒有訂清楚的問題,也是個資法真正在管的部分。
資安檢測是技術端。透過弱點掃描、滲透測試與程式源碼檢測,驗證那些訂好的規則有沒有真的在系統裡被落實。
兩者要合在一起才有意義。制度寫得再完整,系統有洞就是有洞;檢測做得再勤,沒有制度收斂,同樣的問題修完還會再長出來。
為什麼這件事對鴻享來說是自然的
鴻享的本業是網頁設計與雲端系統開發。網站蒐集會員資料、表單、訂單,這些都是個資;系統上線之後會被掃、會被試、會被打。也就是說,這次登錄的每一個方向,都落在我們每天在處理的事情上。
這也是我們和純資安廠商、純網頁廠商都不太一樣的地方:我們既建系統,也檢測系統。
做過系統的人在看檢測報告時,看的不只是紅字,還看得出這段程式碼當初為什麼會被寫成這樣、修下去會動到什麼。個資程序訂完之後系統要怎麼配合改,也可以一起處理,不需要在兩家廠商之間傳話。
這對客戶意味著什麼
如果你正在做新網站或系統,資安檢測不必等到結案前才外發給另一家廠商。它可以是交付流程的一部分,而且在架構還沒定下來的時候處理最便宜。
如果你在導 ISO 27001、ISMS 或 PIMS,選顧問時對方的服務能量有沒有被官方機制盤點過,現在是查得到的。而我們談的個資程序,是可以真的落到系統上跑的程序,不只是文件。
如果你正在導入 AI,客戶對話紀錄、客服工單、會員資料要進模型或檢索系統之前,得先處理去識別化。哪些欄位要遮、遮到什麼程度還能用、要留什麼稽核軌跡——這一段沒處理好,AI 專案通常就停在這裡。這也是我們這次登錄的項目之一。
如果你是政府機關或公部門標案的承辦,鴻享已列入 115 年度資安能量登錄名單,可於軟體公會官網查驗。
證書會到期,資安不會。
這張登錄不會讓我們變成另一家公司,它只是把我們一直在做的事寫進了一份公開名單。真正會被記住的,還是每一個案子交付出去的樣子。
感謝一路上信任鴻享的客戶與夥伴。有網站與雲端系統開發、個資治理或資安檢測的需求,歡迎與我們聊聊。
完整登錄項目與核備文件請參閱 中華民國資訊軟體服務商業同業公會 115 年度通過名單。





