食藥署通過ISO 27001及ECSA四星級驗證,確保「食安、藥安、資安」

連結:食藥署稽查百萬業者有一套,靠大數據追3千萬筆食藥記錄(2017/07/29)

2015年,食藥署成立了食藥戰情中心,開始利用SAS、SPS及商業智慧工具Tableau,利用內部資料建立風險預測模型,偵測高風險目標。戰情中心也和食藥署資訊室合作,架設超過100個儀表板,協助高層進行決策。同時食藥署也整合了環保署、農委會、經濟部旗下食品相關系統,建立了泛食品雲,總共與178.7萬家業者介接,管理超過3,400萬筆的食藥資料,規模仍然持續成長中。

按任務性質,戰情中心總共劃分為3個任務小組。第一個是輿情監控小組,負責監測國內的網路社群新聞,掌握相關輿情。第二是系統整合小組,職掌食藥署及跨部會系統,整合食藥數據資料。最後資料分析小組則負責偵測潛在的食安風險與趨勢,提前洞察可能犯罪行為,並通報相關單位進行稽查。當爆發緊急食安事件時,戰情中心有兩種應變措施,首先是尋找可疑目標,利用過去資料找出相關業者者或產品。再者則是從追蹤已知出事的問題廠商,追蹤其上、下游業者,以及產品流向的動態。

而食藥戰情中心的運作核心,與食藥署掌管的5套關鍵監控系統密不可分,包含非登不可、非報不可、非追不可、非驗不可及非稽不可這5套,合稱為「5非系統」。從食品生產的源頭開始,利用非登不可系統,利用食品業者的登錄資訊,掌握食品的結構資料。接著是非報不可系統,提供人員查驗食藥、通關訊息服務,管轄範圍包含進口食品、中藥材以及藥物檢驗資料。而非追不可系統則整合食品原物料來源以及其動向的資料。再者為非驗不可系統,記錄相關機關實驗室的檢驗結果。最後則是非稽不可系統,提供一線人員在執行稽查作業時,能快速查詢相關資訊。在食品從生產,到最後進入消費者的五臟廟中,中間的流程都有5非系統的參與

  • 2010年:行政院組織再造,行政院衛生署食品衛生處、藥政處、藥物食品檢驗局、管制藥品管理局整併為食品藥物管理局
  • 2011年:收回原委託標檢局辦理之輸入食品邊境查驗業務,新建節能機房上線,達成系統24小時持續營運不中斷目標
  • 2012至2014年:完成所有資訊系統資料庫集中整併作業、資訊系統虛擬化,降低機房營運成本,提升管理效率並推高伺服器量能,打造私有雲雛型
  • 2014年:食品藥物開放資料平臺正式上線啟用
  • 2014年:推動所有系統雲端化
  • 2015年:食藥戰情中心掛牌成立,專責大數據資料整合。因應大數據資料剖析、傳遞需求,建置10G網路基礎設施
  • 2015年:為降低雲端機房場域風險,設置離主機房30公里以上之異地機房
  • 2016年:食品雲非追不可、非報不可接連推廣食品、進口食品QR Code,方便以行動裝置查詢相關資訊
  • 2016年:為加速大數據存取速度,雲端機房升級為全SSD存取環境
  • 2016年:通過歐盟技術小組官方認可之ECSA四星雲服務驗證

小編評:這篇寫得不錯,介紹很多食藥署IT進程。


連結:食藥署通過 ISO 27001及ECSA驗證 確保三安(2017/09/12)

食藥署昨日指出,由於該署負責國內食品、藥物及化粧品的安全及品質把關工作,掌握產品製造、進口、銷售等資訊,今年持續通過「ISO 27001」以及ECSA四星級驗證,雙證確保「食安、藥安、資安」三者兼顧,提供國人健康安全保障,與安心的消費環境。

食藥署表示,已於八月通過ISO/IEC27001:2013及CNS27001:2014重新驗證資安稽核,完成3年全面複核的換證稽核。同時,通過ECSA StarAudit四星級歐洲雲服務星級驗證追查稽核,經由第三方驗證單位確認,資訊系統與雲端基礎設施的資訊安全管理系統,持續依規範正確有效運作,確保系統與雲端服務的機密、完整與可用性。

小編評:持續加強資訊安全~

發佈留言