在今年國際半導體展SEMICON Taiwan 2022期間,首日活動現場舉行了半導體設備資安推動誓師大會,數位發展部數位產業署署長呂正華出席這場活動,並揭示半導體產線設備資安標準規範SEMI E187的最新推動成果與概況。(攝影/羅正漢)

由臺灣主導的半導體產線設備資安標準規範SEMI E187,今年1月已於SEMI國際半導體產業協會官網正式公告,當時SEMI資安委員會預告,歷時三年制定出來的這項標準規範只是開始,後續還要促進標準的落地、推廣,以及全面實施。

而在9月中舉行的國際半導體展期間,也召開半導體設備資安推動誓師大會,當中揭露SEMI E187推動的最近進展。

政府將攜手半導體產業、設備商及資安業者合作,以今年而言,產業署已在沙崙建立半導體設備資安方案體驗基地,同時,有8家臺灣半導體設備業者將著手實作先期導入,預計了年底,SEMI可望發布參考實務指引(Reference Practice),盼能幫助更多國內產業了解標準內涵。

邁向廠商實作導入階段,2022年底將推參考實務指引

關於E187發展現況,數位發展部數位產業署署長呂正華在2022國際半導體展中,於半導體設備資安推動誓師大會活動上致詞時表示,處於地緣政治的經濟態勢之下,半導體是各國必爭的重點,資安更是其中的核心,不論經濟部工業局或數位部數位產業署,都將資安視為重點發展項目。

事實上,E187背後推手,就是SEMI資安工作小組,由工業技術研究院與台積電的兩位專家共同主持,成員亦是來自臺灣半導體科技大廠與資安業者的專家。

2021年SEMI資安委員會成立,目的是要持續推動半導體界建立有韌性的供應鏈,而E187標準規範的推動,亦是其中一環。

隨著年初SEMI E187正式公告,如何讓這項標準規範普及將是挑戰,與市場溝通更是關鍵。呂正華表示,今年最大目標就是推動合規應用,完備產業參考實務指引,如今產業署已在臺南沙崙資安服務基地,新增半導體設備SEMI E187合規方案體驗專區,藉由攻擊模擬實景,以及資安防護應用,例如展示TXOne Networks、安華聯網等本土業者的防護方案。

目前的SEMI標準制定工作小組,也正在建立參考實務指引,希望在年底前發布。各方也將協力辦理多場工作坊、研討會,協助國內產業了解此項資安標準的內涵,並且進一步輔導業者提前布局,導入國產資安合規方案。

呂正華強調,這需要半導體業者幫忙、資安業者協助,更重要是設備業者的協作。

特別的是,在SEMI這次活動現場,我們看到至少8家設備業者宣布E187標準規範導入準備,包括:均豪精密、帆宣系統科技、京鼎精密科技、凱諾科技、盟立自動化、志聖工業、弘揚科技、東捷科技。

整體而言,就現階段E187推動方向來看,首要工作就是促進產業參考實務的完備,建立設備業者資安合規示範案例。之後,待廠商實作導入有成,再進一步完善標準實務指引,並推動更多設備業者合規導入。

另外,關於政府方面在此方面的推動,也有一些變化——原先以經濟部工業局為主,隨著數位發展部成立數位產業署,將由此單位接續這方面的工作,至於其他方面的推展,呂正華表示,工業局本身的任務將會繼續進行,做得不足之處,將由數位產業署來協助。

未來將推認驗證,並推動更多設備廠商合規導入

關於SEMI E187的後續推動方向,呂正華表示,明後年有兩大目標,第一,是持續徵集更多設備業者的意見,進一步完備成為標準實務指引(Standard Practice);第二,同時也會推動驗證標準與認證機制,以進一步號召國內更多設備業合規導入,並且推廣到全球。

對於半導體產業而言,後續有哪些資安工作需要進行?在本場活動舉行的座談中,該協會資深總監蘇貞萍表示,為了讓所有供應鏈了解資安標準的落實,SEMI除了透過各管道倡議半導體資安的重要性,後續也將推出半導體資安評鑑服務,幫助業者掌握自己的資安狀態,並會蒐集相關數據分析,協助會員長期規畫。

不僅如此,與國內產業、公協會之間的合作,同樣至關重要,以便快速推廣標準規範,並鏈結到更多產業,例如,台灣電子設備協會(TEEIA)、台灣顯示器既應用協會(TPSA)也派出代表現身支持,並表示將幫助他們的會員,瞭解設備作業系統與資訊安全的重要性,並保障設備安全。

無論如何,儘管SEMI E187是基於半導體設備而來,但在全球供應鏈安全的態勢之下,現在已有依據臺灣本地業者需求出發的產業標準,未來若能導入光電、印刷電路板產業,可望更廣泛地促使臺灣的設備業者,成為國際供應鏈可信賴合作夥伴,同時也將能夠促進臺灣資安產業在全球的商機。

關於SEMI E187標準規範的推動,數位發展部數位產業署署長呂正華指出,這需要半導體業者的幫忙、資安業者的協助,更重要是設備業者的協作,今年的推動策略是要產出參考實務指引(Reference Practice),同時鏈結產業公協會,並期望能建立設備業者資安合規示範案例。

相關報導:臺工控資安業者提供SEMI E187導入參考指南,從資產生命週期保護出發

10月12日補充

SEMI E187設備資安標準導入指南(SEMI E187 Reference Practice)正式發布:(連結

熱門新聞

Advertisement