帳號:
密碼:
最新動態
 
產業快訊
 
CTIMES/SmartAuto / 新聞 /
CMMC 2.0強制上路 資策會助臺產業以可證明資安打通國際供應鏈
 

【CTIMES/SmartAuto 陳玨 報導】   2025年12月26日 星期五

瀏覽人次:【1641】

因應美國國防部於今年11月10日正式將網路安全成熟度模型驗證(CMMC)2.0全面納入國防採購的強制要求,全球供應鏈已明確轉向以「可提出具體證據的資安能力」作為合作門檻。這項變革不僅重塑國防產業採購邏輯,也對航太、高端製造與資訊服務等跨國供應鏈產生連鎖效應。看準趨勢,資訊工業策進會資安所積極投入輔導能量,協助臺灣企業建立可追溯、可稽核、可被國際市場驗證的資安治理體系。

在資策會資安所的專業輔導下,漢翔航空工業成功通過CMMC Level 2驗證,成為國內率先具備完整證據鏈與制度化資安能力的代表案例。此一成果不僅符合美國國防採購的實質條款要求,更為臺灣產業建立直接進入全球高端供應鏈的先行優勢,顯示資安已從「成本支出」轉化為「市場通行證」。

相較過往以文件與宣示為主的合規方式,CMMC 2.0強調企業必須提出實際運作的控管流程、操作紀錄與風險追蹤證據。資策會指出,許多企業雖能理解規範文字,卻不清楚如何落地,甚至擔憂資安投資成為無底洞。為此,資策會資安所採取實務導向策略,從規範解讀、流程設計到證據留存,協助企業建置流程化、制度化與證據化的治理架構,使資安行為「留痕可查、風險可視、流程可稽」,真正達到外部驗證所需的成熟度。

輔導成效已逐步擴散。除漢翔外,億威電子與攸泰科技在導入CMMC合規作業後,企業內部操作紀錄的可追溯性與跨部門資訊一致性明顯提升,與國際客戶的溝通成本大幅下降,並成功將資安投入轉化為被信任、被納入關鍵供應鏈名單的實質競爭力。

資策會資安所所長李榮三指出,在美國強化供應鏈安全、各國推動零信任架構的趨勢下,缺乏可證明資安能力的企業,未來不僅難以參與國防訂單,也可能在跨國製造、資訊服務與航太合作中被排除。CMMC供應鏈保護規範的本質並非單一證照,而是一套可被市場驗證的信任機制。當企業能以制度化方式呈現流程、證據與風險控管,正是全球供應鏈最重視的能力。

未來全球供應鏈對「可證明、可追溯」的資安要求只會持續提高。資策會預計於2026年3~4月開放新一波CMMC輔導遴選,提供專業顧問、訓練師資與模擬稽核流程,協助更多企業在制度、紀錄與治理能力方面達到國際標準,完善臺灣資安生態鏈,搶占新一輪全球供應鏈商機。

關鍵字: CMMC 2.0  國際供應鏈  資策會 
相關新聞
AI讓沙灘車更安全! 資策會全台首發「跨域載具AI智慧安全系統」
2029 ITS世界大會辦公室成立 促台灣智慧交通接軌國際
資策會舉辦全球電信商大會 AI x RAN啟動通訊架構轉型
資策會攜手中科院 打造國防AI可信任生態系
資策會推動個資治理國際化 集保結算所成台首家「一驗三證」機構
相關討論
  相關文章
» HOMEE AI 前進 InnoVEX 2026
» 打造AI-Ready商務體系 從API到資料治理闢新路徑
» 軟體控制世界 SDx的工程起點
» AI agent攪亂科技業池水 重塑商業與科研體系
» 2029 ITS世界大會辦公室成立 促台灣智慧交通接軌國際


刊登廣告 新聞信箱 讀者信箱 著作權聲明 隱私權聲明 本站介紹

Copyright ©1999-2026 遠播資訊股份有限公司版權所有 Powered by O3  v3.20.1.HKA639931FSSTACUKH
地址:台北數位產業園區(digiBlock Taipei) 103台北市大同區承德路三段287-2號A棟204室
電話 (02)2585-5526 #0 轉接至總機 /  E-Mail: webmaster@ctimes.com.tw