選單 首頁 搜尋
東森財經新聞台 Apps
Play 商店 免費下載
下載
首頁財經新聞 > 其它 > 產業:串聯半導體供應鏈建構安全網,SEMI E187設備資安標準導入指南出爐

產業:串聯半導體供應鏈建構安全網,SEMI E187設備資安標準導入指南出爐

2022/10/14 13:05 財訊快報/記者李純君報導

隨著各種新興資安威脅與日俱增,為有效提升資安防禦,所有企業皆十分重視相關資安解決方案與標準規範。而於今年初國際半導體產業協會(SEMI)半導體資安委員會結合半導體產業鏈上中下游、經濟部工業局、數位發展部數位產業署及學術研究單位等機構的力量,催生出首個由台灣主導半導體晶圓設備資安標準SEMI E187-Specification for Cybersecurity of Fab Equipment(SEMI E187),更在近日發佈SEMI E187設備資安標準導入指南,有望進一步提升國內半導體供應鏈安全。

SEMI全球行銷長暨台灣區總裁曹世綸指出,半導體為台灣產業重中之重,資安防護工作更是不容忽視。面對日益嚴峻的資安問題,制定SEMI E187標準不僅是作為第三方平台SEMI的重責大任,協助產業逐步導入標準更是接下來的關鍵工作,讓半導體相關業者在面對企業永續經營課題時都必需正視的挑戰。

根據統計,資通訊供應鏈攻擊從數量到複雜性都有所增加,美國身份竊盜資源中心(ITRC) 指出,2021年第一季供應鏈攻擊的數量較上季增加42%;歐盟資通安全局也發現,新興供應鏈有66%集中在供應商源碼上。

台積電企業資訊安全處長暨SEMI台灣半導體資安委員會主席屠震表示,有好的標準只是一個開始,接下來更重要的是如何讓這個標準在產業內落實及推廣,這也是當初委員會成立的目標之一,期望能透過產官學力量加速台灣半導體產業全面導入SEMI E187設備資安標準。展望未來,我們也將提供更全面的資安服務平台,構建供應鏈資安評估框架,提升資安韌性。

SEMI E187設備資安標準網羅四大層面,包含電腦作業系統規範(如作業系統長期支援)、網路安全(如網路傳輸安全、網路組態管理)、端點保護(如弱點掃描、惡意程式掃描、端點防禦機制、存取控制)、資訊安全監控(如Log紀錄);然而,為防範半導體廠設備被惡意軟體攻擊,SEMI美國資安標準技術委員會於今年也產出SEMI E188惡意軟體攻擊防護標準,透過兩項資安標準相輔相成,共同守護半導體設備資訊安全。

SEMI E187設備資安標準導入指南,其主要內容包括,基於OT零信任安全策略產業如何從設備入廠 (Onboarding) 、配置 (Staging) 、生產 (Production) 與維護(Maintenance) 期間的防護,提供企業落實SEMI E187半導體設備資安標準規範的實務方法,在建立兼具高生產力與高效資安防禦策略的同時亦達成合規要求。

為推廣SEMI E187設備資安標準導入,數位發展部數位產業署攜手半導體及資安業者不僅在沙崙資安服務基地建立半導體資安攻防演練專區,透過實際模擬不同駭客攻擊手法及資安防護應用,積極練兵並對外展示SEMI E187解決方案的優勢,也將攜手SEMI及其會員輔導建構業界的檢測量能,以及擴大半導體設備廠商的合規比例,用循序漸進的方式逐步強化國內半導體產業從每個環節的資安防禦能力。

 

【往下看更多】
「王子」副業年收破億卻哭窮? 知情人曝真相:口袋幾乎空空
知名麻辣鍋「搞副業幫洗錢」 女董涉詐9億 檢警拘提20人
仙塔律師涉當「詐團軍師」 首開庭採無罪答辯

 

【熱門排行榜】
檳榔西施爆虐童! 連打巴掌、掃把痛毆 社會局出手了
聲援沈伯洋! 民進黨喊話韓院長「請認真上班」 韓國瑜回應了
普發現金入帳「慘變警示戶」 一票苦主哀:錢領不出來
Live 直播Live 直播
FB分享
字體變大
字體變小
加入Facebook粉絲團
訂閱Youtube頻道
收合
十一月
一月
二月
三月
四月
五月
六月
七月
八月
九月
十月
十一月
十二月
2025
2015
2016
2017
2018
2019
2020
2021
2022
2023
2024
2025
26
27
28
29
30
31
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
29
30
1
2
3
4
5
6
00:00
01:00
02:00
03:00
04:00
05:00
06:00
07:00
08:00
09:00
10:00
11:00
12:00
13:00
14:00
15:00
16:00
17:00
18:00
19:00
20:00
21:00
22:00
23:00