隨著近年實際發生的各種 網路威脅,半導體資安與供應鏈安全的議題,已持續成為全球關注焦點, 而在近日舉行的SEMICON Taiwan國際半導體展線上國際論壇,也針對資安設立為期兩天的資安趨勢高峰論壇,當中最受關注的場次,是台積電企業資訊安全處長屠震的演講。他提到,國際半導體產業協會(SEMI)臺灣資安委員會,已在今年正式宣布成立,而同時身為該委員會首屆主席的他,今後將積極推動全球產業供應鏈安全的實踐。

難得的是,這是台積電首度在大型國際會議上,公開分享自身供應鏈安全的作法,而且,在這場會議中,他們也明確指出:網路安全就是國家安全的議題。

SEMI臺灣資安委員會於6月底成立,臺灣成半導體界資安主要推動者

無庸置疑,臺灣在全球半導體領域,正扮演著舉足輕重的角色。例如,2019年,SEMI臺灣技術委員會宣布,成立晶圓廠及設備資訊安全任務小組,目的是推動半導體資安標準,而這項產業標準歷經將近三年的制定,現在終於到了最後階段,而且,在2021年6月底, SEMI臺灣資安委員會也宣布成立,包括台積電、台灣應材、 日月光、鴻海,以及微軟、思科等大廠,都是參與成員。

基於這樣的態勢,顯現臺灣半導體界對產業資安的重視,也證明了我們有能力帶頭制定資安標準,並且要推動全球重視產業資安。

為何需要成立SEMI臺灣資安委員會?屠震表示,IoT技術高速發展, 隨著半導體產業智慧製造應用普及,相關資安保護上升到國安層級。 網路安全對於國家與產業的重要性,已經不言而喻,很多國家都將網路安全視為國家安全, 臺灣也不例外,而美國對於這方面的局勢,看得更清楚,同時,該國也將5G網路安全、乾淨網路政策並列,使其與國家安全一樣,成為優先重視的議題。

而且,近年來,許多駭客組織的攻擊趨勢, 的確是將目標放在高科技產業與製造業,危及上下游供應鏈,並且已經發生很多實際受害案例,因此,這個資安委員會的成立,就是希望能共享經驗、戰略,提升供應商與產業供應鏈的整體安全,以構建具韌性的供應鏈,同時促進產業提升網路安全意識及了解其重要性,並透過SEMI平臺向全球推廣。

供應鏈安全威脅日益嚴峻,該如何有效提升供應商與產業供應鏈的整體安全,各界都在關注,例如,美國政府將其視為國家安全策略的主軸之一,而從產業層面來看,SEMI臺灣資安委員會將有那些作為?

屠震指出,SEMI臺灣資安委員會聚焦於4大面向:第一,資安標準的推動與導入,需要建立參考架構及開發解決方案;第二,提升資安意識;第三,有效評估供應鏈網路安全態勢;第四,構建供應鏈資安評估框架。

SEMI臺灣資安委員會於今年6月底成立,台積電企業資訊安全處長屠震擔任首屆主席,參與成員包括台積電、台灣應材、日月光、鴻海、微軟、思科等大廠,以及臺灣資安業者與工研院等。

下一篇:歷經三年制定,台積電透露半導體資安標準將在12月發布 

熱門新聞

Advertisement