關於網路安全意識的推動上,一直是提升整體資安的重大挑戰,有些企業高層仍不感到重視,近期臺灣就有這樣的例子,也因此頻頻受到各界議論。

在半導體產業中,近期將有積極的作法,備受關注。今年年中成立的國際半導體產業協會(SEMI)臺灣資安委員會,將有多項推動全球半導體產業供應鏈安全實踐的計畫,其中就包括網路安全意識的推動。

提供產業資安相關資訊以促進網路安全意識,近期陸續有多項行動

針對半導體產業本身,身為SEMI臺灣資安委員會首屆主席,同時也是台積電企業資訊安全處處長的屠震表示,SEMI臺灣資安委員會近期會有許多動作正在進行,在10月底SEMICON Taiwan線上國際論壇規畫的「資安趨勢高峰論壇」,就是一個例子。

同時,自11月起,資安委員會將在每個季度,發布SEMI資安更新電子報(Cybersecrity Update Newsletter),其內容包含了委員會更新、標準、資安注意事項、技術文章,以及資安活動宣傳,同時,也會提供事件警報,定期提供產業相關資安訊息,讓所有SEMI會員都能受益,也期望讓委員會成為整合產業意見的平臺。

其實,在這之前,台積電本身已經發展出此一模式,因為,他們過去就持續透過自家的供應商資訊安全電子報,定期宣傳資安意識與防護相關資訊,例如,提供落實遠距工作的資安重點,並對於公司管理與員工使用,發布個別需要知道的內容,對於不定時發生的重要資安危害,他們也會發布供應鏈管理公告,例如7月出現PrintNightmare漏洞相關消息時,他們向1,500多家供應商發布重要資安危害的示警,說明漏洞原因與建議因應作法。屠震表示,今後,SEMI臺灣資安委員會也會採用相同的流程,來幫助SEMI的所有會員。

此外,在今年12月,還將召開晶圓設備資安新標準的發布會,到了12月底舉行的國際半導體展,主辦單位除了設有專門的資安主題館,也將舉行資安趨勢高峰論壇,屆時並將釋出更多資訊。

因此,從SEMI臺灣資安委員會的規畫來看,自然是希望藉由帶動SEMI成員,讓更多業者都能重視資安,並擴及廣泛的產業。另一方面,我們若從過去經驗來看,SEMI半導體展的資安元素甚少,去年才有明顯提升,包括規模不大的資安主題館,以及晶片資安論壇,相較之下,今年半導體展在資安方面的重視程度,勢必會比往年規格更提升。

上一篇:歷經三年制定,台積電透露半導體資安標準將在12月發布 

下一篇:供應商安全狀況需透明化,半導體產業應構建供應鏈資安評估方法

 

熱門新聞

Advertisement