台積電:資安也是國安議題 供應鏈應具韌 - 工程師

Hamiltion avatar
By Hamiltion
at 2021-10-20T17:39

Table of Contents

台積電:資安也是國安議題 供應鏈應具韌性

https://bit.ly/2ZawNuI

SEMICON線上資安趨勢高峰論壇於今日(10月20日)召開,台積電企業資訊安全處長屠震
演講,提到資安也是國安議題,如同拜登政府的5G安全政策所提到潔淨網路的重要。

隨著,5G及物聯網時代來臨,驅動半導體智慧聯網製造,資訊安全不僅是企業的資安也提
升到國家安全,尤其近年駭客頻繁攻擊高科技產業製造工廠,甚至危及上下游供應鏈。

SEMI組織於今年6月成立台灣首屆資安委員會,目標是建立有韌性的供應鏈。屠震是SEMI
台灣資安委員會首屆主席,該委員會應對資安的機會與挑戰,四個主要目標:提升供應商
與產業供應鏈的整體安全、警示威脅與風險、構建供應鏈資安評估、確認產業資安藍圖。

屠震透露台積電的資安標準規範,包含員工居家上班相關遠距工作安全準則、台積電在供
應商資安評估也列出135項,在今年7月由資材管理向1500多家所有供應商,發布重要資安
危害示警通知PrintNightmare漏洞的潛在駭客攻擊,並對應資安危害通知要求立即採取行
動防堵改善等,並將相關管理流程經驗向SEMI成員分享。

屠震認為,首先在更新架構/方案確保安全,基於美國國家標準技術研究院(NIST)資安
架構,從晶圓廠設備聯網帶來的潛在風險、軟體檢測等都已納入SEMI台灣資安委員會的資
安標準,建立「供應鏈網路安全評估問卷」給適用規範供應商提升資安的長期風險管控,
並協助企業檢視資安成熟度。

其次,資安委員會在產業與推廣方面,在資安標準的推廣、資安框架與解決方案、定期提
供產業相關資安訊息。例如藉由陸續召開多項成員活動及舉辦全球資安峰會,並將定期發
布電子季報Newsletter,另12月的SEMICON Taiwan 2021論壇進一步推廣資安訊息。

如何協助供應鏈應對資安的曝險,屠震指出,相關方法包含辨識第三方服務的風險等級,
如資安分級卡/BitSight等。其實,台積電本身一年須面對上兆次的不同來源網路連接訪
問,如何辨識來源是子公司、轉投資公司或供應商等,並評量風險與改進也是台積電及供
應商都要面對的共同議題。

--

All Comments

Damian avatar
By Damian
at 2021-10-23T04:53
PIP自我檢查,請勿攜帶禁制品
Daniel avatar
By Daniel
at 2021-10-25T16:06
資安就是不准帶手機,萬年一招
Joseph avatar
By Joseph
at 2021-10-25T03:46
一樓有聲音
Yedda avatar
By Yedda
at 2021-10-27T14:59
台積電的電腦會定期升級嗎?
Skylar DavisLinda avatar
By Skylar DavisLinda
at 2021-10-25T03:46
台積電 喔 ...有個可以錄螢幕畫面的網站 不知偷了多少台積機台畫面參數出去了

在台正職 ** 全遠端 ** - 軟體工程師

Olga avatar
By Olga
at 2021-10-20T17:12
※ [本文轉錄自 Soft_Job 看板 #1XRzhQkU ] 作者: AYtranslator (Alvis) 看板: Soft_Job 標題: [徵才] 在台正職 ** 全遠端 ** - 軟體工程師 時間: Wed Oct 20 17:01:08 2021 [公司名稱] MainGames [公司 ...

到底是科技業太高薪還是軟體業太低薪

Caroline avatar
By Caroline
at 2021-10-20T16:35
就是要當主管才會高薪啊。 單純被管的工程師, 可能個別能力有差異, 但基本上去掉非常差的之後, 差異性根本不大。 而所謂非常差的工程師, 可能價碼就是落在60萬左右。 或者因為懂混, 在團隊掩護下,可以拿到80~90萬。 出100萬能找到的, 跟自己覺得有140~150萬價值的, 在工作表現上能有什麼差異 ...

Offer 請益

Ula avatar
By Ula
at 2021-10-20T13:24
各位年薪百萬大大安安 小弟某私科大畢業幾年,目前將年滿30 退伍後約三年都在做業務 中途有去上職訓課程剛好可以轉職到MIS 目前MIS經歷一年多 有幸取得下列兩家公司的Offer 想要詢問版上各位大神的意見 1.動畫公司 職稱:資訊維運工程師 工時:09:00-18:00(需要配合展演加班,疫 ...

技術PM/產品工程師

Kristin avatar
By Kristin
at 2021-10-20T11:44
大家怎麼看技術PM/產品工程師這角色? 產品是B2B,客戶是台灣科技小公司 開發前 整合各方意見,包含客戶、RD、市場意見。來決定產品走向、哪些新功能。 例如別家有wifi 6,我們要不要放wifi 6 開發中 定期追蹤RD進度是否來得及上市 幫忙列出開發先後循序 開發後 要幫忙測試,或擬定測試計畫 ...

聯手中企竊取美光機密 前主管突認罪咬死

Una avatar
By Una
at 2021-10-20T09:04
https://tinyurl.com/8ebkavcp 【聯電官司拉警報】聯手中企竊取美光機密 前主管突認罪咬死聯電 美國記憶體大廠美光公司指控中國國營企業晉華集成電路,透過與台灣聯電合作,竊取美 光營業祕密,分別在美台兩地對聯電提告,台灣部分,近日在智慧財產法院密集開庭,是 否認罪,在法庭成為攻防重點 ...