訂閱電子報∣ 友善列印字體大小 文章分享-Facebook 文章分享-Plurk 文章分享-Twitter
為IoT安全把關 台灣物聯網資安聯合檢測中心正式成立
新電子黃繼寬
獲取產業訊息零時差!立即訂閱電電公會電子報。

隨著物聯網垂直應用逐漸成熟發展、而隨之而來的資安威脅也成為企業須重視的關鍵。為此,財團法人電信技術中心(TTC)與桃園市政府合作、偕同優力(UL)、中華資安等國內外合作夥伴,於虎頭山創新園區成立物聯網資安聯合檢測中心,提供一站式資安檢測服務,引領台灣物聯網軟實力接軌國際資安標準。此外,TTC繼去年四月推出的物聯網資訊分享及分析中心(IoT-ISAC)平台後,今日也宣布對一般民眾免費開放,冀望透過國內首座物聯網資安情資資料庫,提供多元內容,提升全民資安防護意識與警覺性;並提供企業線上資安檢測服務,全方位為台灣物聯網資安把關。

物聯網的蓬勃發展,也將帶來「萬物皆可駭」的資安隱憂,一般民眾及中小企業所使用的物聯網設備,如Wi-Fi、網路攝影機、印表機、投影機、醫療設備、農業器具等,皆可能遭受駭客攻擊。相關攻擊除影響設備正常操作、財物損失及個人隱私外洩外,也可能淪為駭客工具導致更嚴重攻擊事件。此外,物聯網垂直應用也造成各領域也面臨資安威脅。以醫療領域為例,美國緊急醫療研究機構(Emergency Care Research Institute, ECRI) 2019年報告指出,駭客攻擊是10大醫療科技危害之首,駭客可藉由遠端滲透醫療系統或裝置,造成醫療設備效能降低、竊取個人及醫療資訊等。

有鑑於此,TTC攜手國內外資安專家與資源,共同成立物聯網資安聯合檢測中心,提升國內智慧產業資安能量。TTC自107年起執行國家發展委員會『亞洲.矽谷-強化物聯網資安防護裝備』計畫,第一期完成物聯網系統層級資安防護評估機制的建立,包含智慧家庭及智慧交通領域,也成立物聯網資訊分享及分析中心;第二期延續並擴增第一期成果,與桃園市政府經發局合作,偕同國際認證機構UL、中華資安及虎頭山創新園區-資安物聯網中心營運團隊(大同世界科技股份有限公司及互聯安睿資通股份有限公司),聯合於虎頭山創新園區成立物聯網資安聯合檢測中心,冀望整合多方能量,共同強化智慧產業資安防護能力,提升台灣物聯網產業的國際競爭力。

圖 財團法人電信技術中心與桃園市政府、UL、中華資安等產官機構,共同設立物聯網資安聯合檢測中心

看好台灣企業發展IoT潛力,國際安全科學領導機構UL本次也參與第二期計畫,在物聯網資安聯合檢測中心導入UL IoT安全評等 (IoT Security Rating),以國際上的IoT資安設計準則為基,融合產業標準共識,提供連網產品的資訊安全評估,並透由安全評等,在產品上標示所獲得的分級標誌,協助廠商展示產品的資安能力,亦幫助消費者在選購時能有所依據;更冀望國內物聯網廠商能經由公正第三方的國際驗證,取得國際市場的信賴。

物聯網資安聯合檢測中心提供一站式檢測服務,以物聯網系統端、網、雲等全面性的物聯網資安防護評估流程,提供消費者安全基準(Security Baseline)參考,有助廠商生產符合國際資安要求的產品,搶攻國際市場。目前已完成五本物聯網系統層級資安評估指引,應用範圍包含智慧家庭、智慧交通、智慧醫療及智慧農業等領域,導入實際場域進行測試後,發現多項物聯網裝置存在資安漏洞,並揭露於CVE(Common Vulnerabilities and Exposures)平台且取得編號,有效提出預警,及早發現潛在威脅。

此外,為提升民眾的資安防護意識,物聯網資訊分享及分析中心也已設置學習專區,免費開放給一般民眾使用,讓全民能夠即時獲得國內外最新物聯網相關資安情資。IoT-ISAC平台首創物聯網資安情資資料庫,將所蒐集到的IoT設備IP位置,藉由地理位置資料庫進行交叉比對與分析,透過視覺化的呈現,使民眾對台灣聯網設備的數量及類型等分布狀況有全面性的概觀,進而提升民眾資安防護警覺性,逐步實踐『資安即國安』目標。未來企業會員也可透過IoT-ISAC平台,主動上傳物聯網裝置清單,檢測是否有存在既有資安弱點情資,達到早期預警目的,降低物聯網設備受駭客攻擊風險機率。IoT-ISAC平台目前有30餘家企業會員,歡迎更多的企業及政府組織加入,共同維護台灣物聯網資訊安全。

訂閱電子報 友善列印 字體大小:
獲取產業訊息零時差!立即訂閱電電公會電子報。