活動報導

雲協推動台日共同認證機制暨舉辦智慧資安主題論壇

字級:
小字級
中字級
大字級
友善列印

製造業藉由導入物聯網設備、智慧聯網及相關應用服務,正逐步發展「智慧製造」,而其中已衍生出資安落實不同產業的「智慧製造」,本會上月29日特別結合工研院舉辦「智慧資安主題論壇-智慧製造」。本會物聯網資安SIG副總召集人暨工研院資通所江滄明博士致詞時表示,資安不是新的詞語,邁入工業4.0後,資料量快速增加,而資料具有因時因地而異的特性,複雜度高,是值得探討的新角度。

論壇特別邀請日本CCDS(Connected Consumer Device Security council)策略顧問伊藤公祐先生來台分享日本針對物聯網設備資安防護所提出的資安認證指引與機制,透過由業界結合CCDS等公協會的主動倡導,積極提升物聯網產業及使用者對於資安防護的認知與重視,進而主動進行資安認證或採購完成認證的產品,最終提升物聯網設備的資安強度。台灣近期亦積極推動相關概念,未來將爭取與日本合作之機會。

趨勢科技楊肇謙協理表示,製造業在面對數位轉型時經常面臨嚴峻的資安威脅與挑戰。環境越來越智慧,與外界的連結越來越多,資安威脅也就越來越大。相較於其他產業,製造業往往有缺乏資訊能力、資安責任歸屬不清、生產力優先等重大問題,使得駭客有機可乘,也因此導致近年來製造業資安問題大幅增加。製造業者應該盡速從「人、流程、技術」等三大面向著手改善,並透過建立SOP等方式,才能提升資安強度,並在遭遇問題時快速停損。

尚承科技賴育承執行長以晶片韌體燒錄市場為例,高科技製造業從生產設備的建置開始就必須重視資安防護,特別是在關鍵資料的保護上更是不容忽視。透過軟硬整合可以有效提升資安強度。互聯安睿則認為,透過監控場域訊號,針對機器人、OT設備、天車系統的訊號作行為分析,便可得知訊號設備位置,防止手機、筆電、平板等非認證無線裝置的異常闖入行為,提前預知資安攻擊。

力旺電子楊青松副總經理則在專家座談時表示,製造業中的連網應用不外乎是IC或連動系統上去應用,因此要特別留意隱私、資料甚至是IC設計 Knowhow的保護。過去大家認為資安是偏軟體的行為,忽略了這些軟體需要硬體作為載具,而認為這些硬體是很安全的。據力旺觀察,這些年有些資訊漏洞不只發生在軟體設計弱點,而是在資訊交換過程中的缺失,而常常是因為硬體設計缺失,給予有心人士可趁之機,造成商務機密外洩。

以往資安經常聚焦於資料或系統的加密,然而生產、資訊設備或廠房設施、內外人員的防護更不容忽視。台灣雲協將持續與會員廠商合作,積極有效協助製造業築起資安防護的防護牆,同時也藉由與鄰近的日本開始的資安認證交流,協助面對國際市場的要求,保障台灣產業的競爭力。

會議紀實

TOP