news

最新消息

鴻享科技通過 115 年資安服務機構能量登錄

重要公告

2026-09-07

鴻享科技通過 115 年資安服務機構能量登錄

鴻享科技股份有限公司申請 115 年度資訊安全服務機構能量登錄,經中華民國資訊軟體服務商業同業公會審查、報請數位發展部數位產業署核備後,審核結果為「通過」,正式列入 115 年度通過名單。登錄期間自 115 年 9 月 15 日起至 117 年 9 月 15 日。這是一件我們準備了一段時間的事,也是一個適合說明「鴻享到底在做什麼」的時機。這張登錄是怎麼來的資訊安全服務機構能量登錄是數位發展部數位產業署自 107 年起推動、委由軟體公會建置的機制,目的在盤點國內資安業者的技術能量,讓政府機關與企業在採購資安服務時有依據可循。我們登錄的方向:個資治理與資安檢測這次取得的服務能量分屬兩類。個資治理是制度端。個資從哪裡進來、誰能碰、保存多久、要不要去識別化、去識別化到什麼程度——這些不是技術問題,是程序有沒有訂清楚的問題,也是個資法真正在管的部分。資安檢測是技術端。透過弱點掃描、滲透測試與程式源碼檢測,驗證那些訂好的規則有沒有真的在系統裡被落實。兩者要合在一起才有意義。制度寫得再完整,系統有洞就是有洞;檢測做得再勤,沒有制度收斂,同樣的問題修完還會再長出來。為什麼這件事對鴻享來說是自然的鴻享的本業是網頁設計與雲端系統開發。網站蒐集會員資料、表單、訂單,這些都是個資;系統上線之後會被掃、會被試、會被打。也就是說,這次登錄的每一個方向,都落在我們每天在處理的事情上。這也是我們和純資安廠商、純網頁廠商都不太一樣的地方:我們既建系統,也檢測系統。做過系統的人在看檢測報告時,看的不只是紅字,還看得出這段程式碼當初為什麼會被寫成這樣、修下去會動到什麼。個資程序訂完之後系統要怎麼配合改,也可以一起處理,不需要在兩家廠商之間傳話。這對客戶意味著什麼如果你正在做新網站或系統,資安檢測不必等到結案前才外發給另一家廠商。它可以是交付流程的一部分,而且在架構還沒定下來的時候處理最便宜。如果你在導 ISO 27001、ISMS 或 PIMS,選顧問時對方的服務能量有沒有被官方機制盤點過,現在是查得到的。而我們談的個資程序,是可以真的落到系統上跑的程序,不只是文件。如果你正在導入 AI,客戶對話紀錄、客服工單、會員資料要進模型或檢索系統之前,得先處理去識別化。哪些欄位要遮、遮到什麼程度還能用、要留什麼稽核軌跡——這一段沒處理好,AI 專案通常就停在這裡。這也是我們這次登錄的項目之一。如果你是政府機關或公部門標案的承辦,鴻享已列入 115 年度資安能量登錄名單,可於軟體公會官網查驗。證書會到期,資安不會。這張登錄不會讓我們變成另一家公司,它只是把我們一直在做的事寫進了一份公開名單。真正會被記住的,還是每一個案子交付出去的樣子。感謝一路上信任鴻享的客戶與夥伴。有網站與雲端系統開發、個資治理或資安檢測的需求,歡迎與我們聊聊。完整登錄項目與核備文件請參閱 中華民國資訊軟體服務商業同業公會 115 年度通過名單。

hiii_logo
ISO 27701 隱私管理認證

ISO 27701

ISO 27001 資安管理認證

ISO 27001

ISO 42001 AI 管理系統 Lead Auditor

ISO 42001

CISSP 國際資訊安全專家證照

CISSP

TEL

ADD

桃園市桃園區正光路423-7號2樓

EMAIL

使用條款 & 隱私政策

HIII TECHNOLOGY 2026 ALL RIGHTS RESERVED