彈性應對地緣政治挑戰 資安實力強化供應鏈韌性

美中衝突正在持續,拜登政府的有別於過去川普政府的「覆蓋式攻擊」,川普著重在實體貨物的關稅制裁,但這種做法由於範圍太大而不好使力,導致美國對中國仍然產生大量貿易逆差,企業用各種方式持續對中國提供科技產品與零組件。相較之下,拜登政府則採用「科技鎖喉」的精準攻擊,從晶片、關鍵設備、人工智慧、軟體等四大面向進行封鎖。例如美國自2020年初便開始阻止荷蘭艾司摩爾(ASML)向中國出口EUV曝光機設備,而2022年中開始則禁止美國公司向中國出售高階晶片和晶片製造軟體。另外,美國近期也禁止美國人為中國晶片公司工作,迫使晶片從業人員放棄美國護照,或放棄在中國的職業生涯,半導體大廠如科磊(KLA...
2022 年 12 月 26 日

確保車載系統合規國際安全標準

百年汽車產業遊戲規則,隨著軟體定義汽車(Software Defined Vehicles)的時代來臨,許多以前不曾見過的商機帶來的新潮流席全世界。不只半導體業、電子產業受惠,而傳統車廠也面臨轉型,在這波熱潮中,台灣車載產業鏈將會有最好的發展機會。為了使用者的乘車安全性,加上近年來汽車產業資安事件層出不窮,各大車廠對於電子產品的設計規格及品質要求日趨嚴格。有鑑於車聯網資訊安全的重要性,也為了降低車載產品設計生產風險,各供應鏈大廠商必須依照國際要求與車廠要規範,在產品開發生產過程中導入並符合汽車產業的上述要求。...
2022 年 11 月 29 日

兼顧產品安全才叫資安長 高階人才職涯攻頂有道

近年來,資安人才在產業供需與政府政策推動之下,身價在市場上水漲船高,導致企業在資訊安全人力招募上遇到不小的困境。還好主管機關近年一方面加強教育訓練力道,試圖創造更多優質資安技術人力投入市場;另一方面,亦在2021年修法,明訂上市櫃公司於2022~2023年底前完成資安長與資安專責單位的設立,以強化資安在組織之位階,期待藉此吸引更多年輕新血投入。然而,資安長該負責那些任務?SGS的建議是三大領域:法規遵循、資訊安全、產品安全。...
2022 年 11 月 29 日

IT/OT融合全面提升工控網路安全

智慧製造,是工廠自動化與降低人工的基礎。然而,自動化的設備機台,需要大量的工業控製設備與網路環境,大幅增加了工業控制系統連網與擴大受攻擊的機會。 如何能有效地管理與控制這些在工控環境下的設備與網路,需要有好的可視度工具與網路封包流向的監控。能將這些資訊彙整與提供給網管資安人員,方能有效地將這些設備的工作狀況與存取狀況被收集與管理,並且建立合理的分群與控制。...
2022 年 11 月 29 日

聯網系統的硬體式安全防護

連網工業系統、智慧電網、連網車輛和自動駕駛等先進應用都採用物聯網技術,因此非常需要可靠的資安防護。此外,如元件和唯一識別碼的驗證、系統完整性的監控與保障功能,以及資料與通訊安全的保護機制,也都是十分常見的使用案例。IP保護機制已成為奠定新服務和技術可信度的關鍵,而資料安全性與系統完整性更是成功實作新服務與應用的先決條件。為了建立新的解決方案,我們需要以安全硬體為基礎的整合式系統解決方案,以免基礎架構和元件受到攻擊、詐欺和破壞。簡而言之,在安全式硬體的支援下,我們就能以受保護的方式儲存、執行和更新軟體。...
2022 年 11 月 29 日

洛克威爾自動化協助鞏固營運安全

生命科學企業在疫情期間凸顯出其對於全球的重要性,並無時無刻不遭遇著獨有的網路安全風險。許多製藥公司與生技製造公司都面臨著壓低成本、適應市場需求以及提升旗下所有產品的品質等許多壓力。隨之而來是加速採用數位技術、互聯更密切的系統與精密自動化製造程序,以設法滿足對敏捷製造能力與增強資料完整性遵規而實施的事業計畫。不過,這些數位轉型計畫透過將威脅發動者的攻擊面擴大到針對關鍵任務系統,而這些系統當中有許多是以過時作業系統運作的舊有系統,使得風險安全之衡量更添複雜度。隨著威脅局勢逐步演進,生命科學產業內有許多製造組織已受到網路攻擊,包括勒索軟體。這些資安事故會產生嚴重後果並對事業造成重大衝擊。...
2022 年 11 月 29 日

搶攻綠能併網商機 Moxa聚焦電力通訊數位轉型

淨零碳排已是全球追求的目標,綠電的大規模併網則是必須要達成的關鍵任務。但綠電具有不可控的性質,會對電網的穩定運作帶來挑戰,因此,在大規模導入綠電的同時,如何藉由智慧電網技術來提高電網韌性,成為一大技術關卡。已在電力領域耕耘十多年,至今有超過2000個大型太陽能發電案場與7500座數位智慧變電站實績的工業通訊業者Moxa認為,在智慧電網布建的過程中,通訊將是不可或缺的要素,未來的智慧電網,必須採用數位化程度更高的新世代通訊技術,方能達成提高電網韌性的目標。...
2022 年 11 月 17 日

Moxa專為OT應用打造資安平台

四零四科技(Moxa)推出專為OT應用量身打造的資安平台,EDR-G9010多合一安全路由器整合工業級入侵偵測/防禦系統(IDS/IPS)解決方案與安全管理平台MXsecurity,提供OT場域更強韌可靠的網路安全管理解決方案。...
2022 年 10 月 28 日

研華攜手慧景通過VPC資安認證

再生能源併網容量持續攀升,為避免8月份中共演習時,導致台灣眾多政府單位遭受駭客攻擊,台電近日加強資通訊設備資安認證機制。研華(Advantech)攜手慧景科技(thingnario)合作,已率先通過配電級再生能源監控設備VPC資安認證,遏止駭客攻擊。...
2022 年 10 月 13 日

TXOne/NEC攜手合作強化POS資安

多元的消費服務體驗與電子支付方式已成為消費者的購物習慣,而零售交易當中所搜集及處理的重要資料與龐大經濟利益,使零售業成為駭客鎖定重點攻擊的產業之一。面對零售產業瞬息萬變的資安威脅情勢,TXOne Networks(睿控網安)與全球零售科技解決方案領導廠商NEC台灣將攜手合作,在NEC新世代POS系統中導入TXOne...
2022 年 10 月 06 日

零信任架構/強化供應鏈安全/FIDO 三重新典範重塑企業資安策略

近期政府機構網站遭受中國駭客入侵的事件日益頻繁,加以數位發展部旗下的國家資訊安全研究院即將在年底成立,資安話題再度熱燒。事實上,隨著混合工作型態崛起、雲端應用普及、供應鏈攻擊層出不窮,近幾年業界紛紛採取新型態的認證架構與防禦觀念,藉以強化企業的資安競爭力。...
2022 年 09 月 26 日

新興聯網科技威脅迫在眉睫 趨勢科技呼籲全面掌控資安視野

2022年企業上雲持續成長,帶動企業數位韌性的提升,也為駭客攻擊產業鏈開啟升級模式。面對新舊威脅夾擊,網路資安廠商趨勢科技在CYBERSEC 2022台灣資安大會中,從當前影響企業組織最劇的威脅出發,引領與會人員探討駭客集團如何設下陷阱,透過勒索病毒及開放原始碼漏洞等攻擊手法讓企業落入犯罪組織的圈套;並針對「元宇宙」和「電動車」等新興科技應用領域發表資安挑戰觀察及防禦建議,呼籲各界在網路危機可以秒癱世界的威脅中,透過加強布建全方位視野的資安布局,採取行動快速制敵。...
2022 年 09 月 20 日