如何驅動產業資安化

更新於 發佈於 閱讀時間約 3 分鐘
將資安技術落實於台灣產業有兩大方向: 資安產業化與產業資安化。前者的重點在創造或強化能解決各行各業內部IT或產品資安問題的專業公司,而後者則著重如何促使一般企業增加對資安建設的投資。由於政府在政策訂定及產業推動的大力投入,過去數年資安產業化成效顯著: 台灣資安產業自2017年開始,每年平均成長率11%,高於全球平均8%;其2020年成長率更是無懼COVID-19疫情逆勢增至12.2% (同年全球資安產業成長率僅2.8%),而整體資安產值則來到553億。然而,由於最近兩年來台灣製造產業飽經勒索軟體涂毒,受害不輕,所以產業資安化的總體成績不盡人意。
產業資安化進程遲緩的主要原因源於台灣企業對資安建設的投資過少。根據工業局的統計,只有0.2% 台灣製造業者的每年資安設備預算超過台幣三百萬且擁有完整自主資安團隊,約5% 製造業者年資安設備預算超過台幣三百萬但不具有完整資安團隊,其餘95% 製造業者則資安設備預算與人才配置皆偏低。舉例而言, 2019年每公司的平均資安設備預算在電子資訊業和金屬機電業都低於台幣一百萬,但金融業、醫療業則分別達台幣兩千兩百萬和八百萬。進一步瞭解後發現,絕大部分公司的老闆對資安的重要性在觀念層次上都相當認同,但在作實際資安軟硬體投資決定時則每每眼高手低、言勝於行。
此中最根本的原因是資安投資的投資回報 (return on investment, or ROI) 往往無法量化。亦即,每當IT部門提案申請強化資安的計劃,公司老闆總會問: 此次提案採購的資安設備究竟可增加多少資安防護力? 從公司治理的角度,這樣的問題完全合理;然而實務上,因為現有資安技術根本無法回答這個問題,提案部門乃至配合的資安設備供應商幾乎都無法提出讓老闆滿意的答案。最後,由於資安計劃的投資回報不明確,這樣的提案在公司施政排序自然後移,終致不了了之。從以上分析可知,欲增加企業資安建設的投資,必以強化資安建設與公司施政目標的聯結為先。
民國 107 年 6 月 公告的《資通安全管理法》將全國公私立機關分成A、B、C、D、E五個資通安全責任等級,並對每一等級就資安人員的資格與配置、資安教育訓練、資安健診項目、必要資安防護機制作明確的規定。因為公私立醫學中心、銀行/金融服務公司都屬A級關鍵基礎設施,資安要求最嚴格; 為求符合法令規定,這些單位的資安建設投資在近兩年來皆呈直線成長,遠遠超過其他非屬關鍵基礎的民營公司。
然而, 製造產業並不在《資通安全管理法》規範的範圍, 所以沒有大力投入資安建設的誘因。所幸,近年來逐漸興起的供應鏈安全議題,尤其在2020年中美貿易大戰後,為台灣製造產業的資安化提供一道解套的曙光。為防範供應商因受駭而在其交付產品被埋入惡意程式,大型產業供應鏈的領頭羊如波音、通用汽車、台積電等除了加強自身資安設施,也開始要求其供應商遵循起碼的資安規範並將此列入例行稽核項目之中,以確保每個生態圈成員都建置適當的資安防衛力量。對製造產業老闆而言,因供應鏈安全所引發的資安建設投資變成產品開發與競爭力的一環,其投資回報不但明確,甚至具急迫性,所以落實的機率大為提高。
為引導台灣中小型製造業加速資安建設,政府可考慮將世界一流供應鏈(如台積電)的資安稽核項目及程序整理歸納成標準作業方案,提供給國內各公協會作為其相關產業鏈管理供應鏈安全的參考。經由類此供應鏈資安聯防的驅策,台灣的製造業不但能一舉強化內部資安管理,更能進而提升其產品的世界競爭力。
avatar-img
1會員
22內容數
留言0
查看全部
avatar-img
發表第一個留言支持創作者!
三家村語的沙龍 的其他內容
勒索病毒基本上是一種特殊惡意軟體,而能防堵任意惡意軟體的萬靈丹並不存在。所以,不像新冠病毒已有反制效果明顯的疫苗,對勒索病毒現在只有治標的解藥,尚無治本的療方,而這道解藥就是資料備份 (data backup)。但是,資料備份只能恢復被駭客扣押的資料,並無法阻止駭客洩漏偷取到手的資料。
太陽風攻擊事件充分曝顯了供應鏈攻擊 (supply chain attack) 的嚴重性: 駭客先分析攻擊目標單位所使用的軟體,找出這些軟體產品的供應商中資安防護較差的,入侵他們的軟體更新遞送設施,將惡意程式植入其最新軟體版本,再藉由軟體更新機制送入攻擊目標單位。
因為太陽風資安事件給我們最大的啟示是,一個不怎麼起眼的商業應用程式,如檔案格式轉換工具,就有可能暗藏洩漏價值連城know-how的後門程式, 進而演變成護國神山下的暗流。
鑑於自動攻防技術的戰略重要性,為今之計,政府應在最短時間內結合學界、法人與軍方的資安研發能量、強力籌組國家級自動攻防技術研發團隊,以圖快速迎頭趕上,進而與對岸並駕齊驅,俾能及早體現「資安即國安」的積極意義。
TerraUSD應將壽終正寢、再無翻身之可能。它的貨幣供給量調節演算法既未經過嚴謹的數學證明、更乏實戰的淬鍊,再加上其存款服務疑似老鼠會式的商模引發類擠兌行為,導至偏離維穩演算法預設的操作範圍,始則左支右絀、捉襟見肘,終至每況愈下、萬劫不復。
過去一些成果是不是表示台灣是否已經成功培養出能提升其資安國力所需的資安產業人才?其實答案是否定的。真正能開發資安工具自動化的人才對系統軟體(如作業系統、編譯器、虛擬機監視器)、資安攻防手法、人工智慧技術通常有多年浸淫的實戰經驗,也將是台灣資安產業能否破繭而出的關鍵研發力量。
勒索病毒基本上是一種特殊惡意軟體,而能防堵任意惡意軟體的萬靈丹並不存在。所以,不像新冠病毒已有反制效果明顯的疫苗,對勒索病毒現在只有治標的解藥,尚無治本的療方,而這道解藥就是資料備份 (data backup)。但是,資料備份只能恢復被駭客扣押的資料,並無法阻止駭客洩漏偷取到手的資料。
太陽風攻擊事件充分曝顯了供應鏈攻擊 (supply chain attack) 的嚴重性: 駭客先分析攻擊目標單位所使用的軟體,找出這些軟體產品的供應商中資安防護較差的,入侵他們的軟體更新遞送設施,將惡意程式植入其最新軟體版本,再藉由軟體更新機制送入攻擊目標單位。
因為太陽風資安事件給我們最大的啟示是,一個不怎麼起眼的商業應用程式,如檔案格式轉換工具,就有可能暗藏洩漏價值連城know-how的後門程式, 進而演變成護國神山下的暗流。
鑑於自動攻防技術的戰略重要性,為今之計,政府應在最短時間內結合學界、法人與軍方的資安研發能量、強力籌組國家級自動攻防技術研發團隊,以圖快速迎頭趕上,進而與對岸並駕齊驅,俾能及早體現「資安即國安」的積極意義。
TerraUSD應將壽終正寢、再無翻身之可能。它的貨幣供給量調節演算法既未經過嚴謹的數學證明、更乏實戰的淬鍊,再加上其存款服務疑似老鼠會式的商模引發類擠兌行為,導至偏離維穩演算法預設的操作範圍,始則左支右絀、捉襟見肘,終至每況愈下、萬劫不復。
過去一些成果是不是表示台灣是否已經成功培養出能提升其資安國力所需的資安產業人才?其實答案是否定的。真正能開發資安工具自動化的人才對系統軟體(如作業系統、編譯器、虛擬機監視器)、資安攻防手法、人工智慧技術通常有多年浸淫的實戰經驗,也將是台灣資安產業能否破繭而出的關鍵研發力量。
你可能也想看
Google News 追蹤
Thumbnail
嘿,大家新年快樂~ 新年大家都在做什麼呢? 跨年夜的我趕工製作某個外包設計案,在工作告一段落時趕上倒數。 然後和兩個小孩過了一個忙亂的元旦。在深夜時刻,看到朋友傳來的解籤網站,興致勃勃熬夜體驗了一下,覺得非常好玩,或許有人玩過了,但還是想寫上來分享紀錄一下~
台灣在全球半導體市場中扮演關鍵角色,生產約九成高階晶片。隨著全球需求增加和技術創新,台灣的半導體產業迎來增長機會,尤其在人工智慧與物聯網領域。然而,地緣政治風險和國際競爭壓力對其構成挑戰。台灣依賴技術領先、政府支持和人才培養,並透過深化國際合作和市場多元化來應對挑戰,保持競爭優勢。
Thumbnail
資安產業是個終端需求不會中斷的產業,只要世界上有駭客的一天,資安就會存在,雖然台灣軟體業在世界排名中不是強項,但資安這個產業是正確的,不論是全球或者台灣資安市場規模,成長率皆預期超過10%,其中又以身分認證的市場規模成長率約15%為高。
Thumbnail
IC設計族群一直是台灣的優勢產業,長期來在資通訊和消費電子等應用市場占有重要地位;但近二年來受到產業需求下滑和高庫存的調整,以及中國大陸廠商的競爭,許多台灣IC設計業者也經歷了一段艱辛路程。 這二年來,國內許多IC設計業者的營收和獲利都大幅縮水,股價也跟著下挫。特別是以電腦和消費性電子為主力市場的
卓榮泰院長指出,發展半導體、人工智慧、軍工、安控及次世代通訊等五大信賴產業,是賴總統提出的國政願景,具有高度戰略意義,不僅強化臺灣在全球供應鏈的關鍵地位,有利我國與民主陣營緊密連結,更有助於促進各行各業的競爭力、創造高薪就業,以及提升國家整體的安全與韌性。
Thumbnail
本文重點摘要。 先進製程、先進封裝是否會被追趕過去呢? 2024年業績展望如何? AI未來發展狀況? 台積電 TSMC 為全球最大的半導體晶圓代工廠,全球市占率超越50%,年營收達兩兆新台幣,在台股大盤市值佔比接近3成,對半導體產業以及台灣股市有莫大的影響,而且對於台灣民生消費、房市更是
Thumbnail
可能包含敏感內容
「國防概念股」是什麼意思?也就是說很多設備與技術及人才需要被管制。然而台積電原本只是做一個半導體製程的晶片代工者。現在變成是AI大廠搶購訂單的代工公司。而台積電更上游是艾司摩爾,要價一台百億一台的晶片雕刻機。台積電是艾司摩爾的頭號大客戶,因此跑來台灣設立分公司。 現在人人都把台積電當護國神山,
Thumbnail
該文章分析了半導體市場趨勢,包括2024年全球半導體收入預測、臺灣IC產業產值預期、晶圓代工、記憶體、IC設計和封測的產值預估。並且,文章介紹了半導體產業鏈的概況,包括上游(IC設計)、中游(製作設備、IC製造、原物料等)、下游(IC封裝、測試)的介紹,以及產業近況、產能預測、需求預測和獲利分析。
Thumbnail
台灣電子產業是全球科技領域中不可或缺的一部分,其影響力和競爭力遍及世界各地。憑藉卓越的技術創新、高效的生產能力以及完善的供應鏈,台灣在半導體、電腦及週邊設備、電子零組件和光電產品等多個領域中佔據了領先地位。 這些產業不僅推動了台灣經濟的快速增長,也在全球科技市場中占有舉足輕重的地位。 從全球
Thumbnail
本文重點摘要,你有興趣的事情。 1. 先進製程是否會被追趕過去呢? 2. 成熟製程怎麼因應大陸瘋狂擴產? 3. 2024年業績展望如何? 台積電 TSMC 為全球最大的半導體晶圓代工廠,全球市占率超越50%,年營收達兩兆新台幣,在台股大盤市值佔比接近3成,對半導體產業以及台灣股市有莫大的影響
Thumbnail
嘿,大家新年快樂~ 新年大家都在做什麼呢? 跨年夜的我趕工製作某個外包設計案,在工作告一段落時趕上倒數。 然後和兩個小孩過了一個忙亂的元旦。在深夜時刻,看到朋友傳來的解籤網站,興致勃勃熬夜體驗了一下,覺得非常好玩,或許有人玩過了,但還是想寫上來分享紀錄一下~
台灣在全球半導體市場中扮演關鍵角色,生產約九成高階晶片。隨著全球需求增加和技術創新,台灣的半導體產業迎來增長機會,尤其在人工智慧與物聯網領域。然而,地緣政治風險和國際競爭壓力對其構成挑戰。台灣依賴技術領先、政府支持和人才培養,並透過深化國際合作和市場多元化來應對挑戰,保持競爭優勢。
Thumbnail
資安產業是個終端需求不會中斷的產業,只要世界上有駭客的一天,資安就會存在,雖然台灣軟體業在世界排名中不是強項,但資安這個產業是正確的,不論是全球或者台灣資安市場規模,成長率皆預期超過10%,其中又以身分認證的市場規模成長率約15%為高。
Thumbnail
IC設計族群一直是台灣的優勢產業,長期來在資通訊和消費電子等應用市場占有重要地位;但近二年來受到產業需求下滑和高庫存的調整,以及中國大陸廠商的競爭,許多台灣IC設計業者也經歷了一段艱辛路程。 這二年來,國內許多IC設計業者的營收和獲利都大幅縮水,股價也跟著下挫。特別是以電腦和消費性電子為主力市場的
卓榮泰院長指出,發展半導體、人工智慧、軍工、安控及次世代通訊等五大信賴產業,是賴總統提出的國政願景,具有高度戰略意義,不僅強化臺灣在全球供應鏈的關鍵地位,有利我國與民主陣營緊密連結,更有助於促進各行各業的競爭力、創造高薪就業,以及提升國家整體的安全與韌性。
Thumbnail
本文重點摘要。 先進製程、先進封裝是否會被追趕過去呢? 2024年業績展望如何? AI未來發展狀況? 台積電 TSMC 為全球最大的半導體晶圓代工廠,全球市占率超越50%,年營收達兩兆新台幣,在台股大盤市值佔比接近3成,對半導體產業以及台灣股市有莫大的影響,而且對於台灣民生消費、房市更是
Thumbnail
可能包含敏感內容
「國防概念股」是什麼意思?也就是說很多設備與技術及人才需要被管制。然而台積電原本只是做一個半導體製程的晶片代工者。現在變成是AI大廠搶購訂單的代工公司。而台積電更上游是艾司摩爾,要價一台百億一台的晶片雕刻機。台積電是艾司摩爾的頭號大客戶,因此跑來台灣設立分公司。 現在人人都把台積電當護國神山,
Thumbnail
該文章分析了半導體市場趨勢,包括2024年全球半導體收入預測、臺灣IC產業產值預期、晶圓代工、記憶體、IC設計和封測的產值預估。並且,文章介紹了半導體產業鏈的概況,包括上游(IC設計)、中游(製作設備、IC製造、原物料等)、下游(IC封裝、測試)的介紹,以及產業近況、產能預測、需求預測和獲利分析。
Thumbnail
台灣電子產業是全球科技領域中不可或缺的一部分,其影響力和競爭力遍及世界各地。憑藉卓越的技術創新、高效的生產能力以及完善的供應鏈,台灣在半導體、電腦及週邊設備、電子零組件和光電產品等多個領域中佔據了領先地位。 這些產業不僅推動了台灣經濟的快速增長,也在全球科技市場中占有舉足輕重的地位。 從全球
Thumbnail
本文重點摘要,你有興趣的事情。 1. 先進製程是否會被追趕過去呢? 2. 成熟製程怎麼因應大陸瘋狂擴產? 3. 2024年業績展望如何? 台積電 TSMC 為全球最大的半導體晶圓代工廠,全球市占率超越50%,年營收達兩兆新台幣,在台股大盤市值佔比接近3成,對半導體產業以及台灣股市有莫大的影響