
隨著全球數位化進程加快,半導體產業面臨前所未有的資安挑戰。供應鏈環環相扣,任何環節的資安漏洞都可能成為駭客攻擊的突破點。為協助業界強化防護,新竹市企業經理協進會與台灣中小企業資訊安全協會於3月20日假新竹科學園區同業公會聯合舉辦「高科技產業面臨的資安挑戰與因應對策—以半導體產業為例」資安專題講座,獲得產業界熱烈迴響。
本次講座聚焦於半導體產業的資安威脅與防護策略,由長茂科技攜手漢翔航空工業、工研院資訊與通訊研究所、資策會資安科技研究所,共同發表「層層隔離」技術架構理論。資策會資安科技研究所所長李榮三亦親臨指導,為業界提供前瞻性的資安建議,並提出高效、低成本的解決方案,特別針對資源有限的中小企業,透過「PC-SEC」資安產品系列,打造安全、可負擔的端點資安防護機制。
半導體供應鏈面臨嚴峻資安風險
台灣中小企業資訊安全協會名譽理事長魏得恩表示:企業在有限資源下,必須面對來自全球駭客的無限攻擊,因此應建立零信任架構(Zero Trust),透過身份驗證、存取控制與行為監測來降低風險。資策會資安科技研究所技術總監張文村進一步指出,供應鏈安全不僅關乎企業內部,也涉及所有合作夥伴。企業應該建立完整的供應鏈安全管理機制,透過數據分析與風險評估來提升防禦能力。他特別強調,在半導體產業中,資安事件往往來自小型供應商,這些企業如果資安防護不足,可能成為攻擊者的跳板,導致整個供應鏈面臨風險。
晶片安全與供應鏈安全的多重防護
資策會資安科技研究所主任蕭榮興強調,半導體產業的核心技術—晶片,如果遭受駭客攻擊,將可能影響國家安全。因此業界需導入安全加密通道技術(包含硬體信任根、後量子加密等),確保產品的安全性。
國際標準CMMC架構導入策略與借鏡
工研院資訊與通訊研究所技術組長卓傳育介紹SEMI E187 VoC(Verification of Compliance)驗證計畫能協助半導體企業建立符合國際標準的資安管理架構,提升供應鏈透明度與合規性,降低整體風險。漢翔航空工業資訊處處長方一定則分享其導入CMMC(Cybersecurity Maturity Model Certification)的經驗。他表示:我們採取分階段強化策略,在確保資安合規的同時,也考量中小企業的負擔能力與實際應用需求,這一經驗對半導體供應鏈極具借鏡價值。
「層層隔離」技術架構—提供供應鏈企業可負擔的高效防護資安
數字嶄新有限公司總經理兼長茂科技資安顧問呂理哲指出:傳統資安解決方案成本高、技術門檻高,使得中小企業難以全面導入。許多中小企業面臨資源不足、缺乏專業資安人員的困境,使駭客更容易發動攻擊。長茂科技研發「層層隔離」技術架構,推出「PC-SEC資安產品系列」即是應用於端點設備的「微隔離」技術,即使駭客突破部分防護層,也難以進一步滲透系統。。
長茂科技的「PC-SEC 資安產品系列」針對不同規模企業的資安需求提供多項關鍵防護功能,包括:
-
身份驗證與存取管理
TP-Keep:身分驗證與密碼管理,防止未授權登入
TP-Guard:零信任登入防護,確保只有授權使用者可存取電腦
TP-RDP:雙因子驗證遠端桌面,防止帳密外洩導致入侵
-
資料與系統防護
TP-File:AES 256 檔案加密,防止資料被勒索或破解
TP-CFA:資料夾防護技術,防止惡意軟體加密檔案
TP-ACL:白名單機制,阻擋未經授權的應用程式執行
-
網路與設備安全
TP-Firewall:自動學習安全 IP,防止未授權變更防火牆
TP-USBG:USB 防護,阻擋惡意 USB 裝置,防止病毒入侵
除了端點層面的資安強化,網路層面的防護同樣關鍵。由工研院研發的「Janus自動化網路控管技術」能夠自動學習企業內部流量行為,並透過AI技術執行「自動化網段隔離」,有效阻擋未經授權的存取與橫向移動攻擊。Janus則透過動態網段劃分,讓不同設備之間形成獨立的安全區域,並根據流量異常即時調整存取規則,即使某個節點遭受攻擊,也能確保威脅不會擴散到其他區域,降低潛在資安風險,提升企業的整體網路安全性。我們希望透過PC-SEC與Janus方案,讓中小企業能獲得與大型企業同等級的資安保護,確保企業具備抵禦駭客攻擊的能力。
提升個人資安意識 共同守護產業安全
台灣中小企業資訊安全協會理事長蔡英德提醒:駭客經常利用社交工程(Social Engineering),透過釣魚郵件或假冒訊息竊取機密資料。企業應定期進行員工資安教育訓練,並建立即時應變機制,以防止資安事件影響整體營運。
產業協作 推動資安技術發展
此次「PC-SEC 抗橫向攻擊資安防護解決方案」的發表,獲得台灣科學園區科學工業同業公會、明新科技大學、資策會資安科技研究所、中華民國電腦商業同業公會全國聯合會、台灣交通大學校友總會、長茂科技、漢民科技、陽明交通大學電子物理系所/電子物理系系友會、數位科技創新發展協會、新竹市企業經理協進會雲端委員會、數字嶄新、慧鴻資訊科技、逢甲科技聯誼會等單位協辦支持,展現產業界對資安問題的高度重視。
未來,長茂科技仍持續與業界合作,推動最新資安技術,協助半導體供應鏈強化資安防護,確保全球市場競爭優勢。