隨著物聯網垂直應用逐漸成熟發展、資安威脅也成為企業須重視的關鍵,為了促進台灣企業在這一波潮流中搶占市場先機、提升國際競爭力,財團法人電信技術中心(TTC)日前特別與桃園市政府合作、偕同國內外合作夥伴,於虎頭山創新園區成立「物聯網資安聯合檢測中心」,以提供一站式資安檢測服務,引領台灣物聯網軟實力接軌國際資安標準。同時宣布對一般民眾免費開放台灣首座物聯網資安情資資料庫,並提供企業線上資安檢測服務,全方位為台灣物聯網資安把關。
|
「物聯網資安聯合檢測中心」提供一站式檢測服務,有助廠商生產符合國際資安要求的產品,搶攻國際市場。 |
因應現今物聯網的蓬勃發展將帶來「萬物皆可駭」的資安隱憂,一般民眾及中小企業所使用的物聯網設備,如Wi-Fi、網路攝影機、印表機、投影機、醫療設備等,皆可能遭受駭客攻擊,物聯網垂直應用也造成各領域產業面臨資安威脅。除了影響設備正常操作、財物損失及個人隱私外洩之外,也或許會淪為駭客工具,導致更嚴重攻擊事件。
TTC繼2018年起執行國家發展委員會『亞洲.矽谷-強化物聯網資安防護裝備』計畫第一期,已建置完成物聯網系統層級的資安防護評估機制,並成立物聯網資訊分享及分析中心(IoT-ISAC)之後;第二期再延續並擴大第一期成果,與桃園市政府經發局合作,偕同國際認證機構UL、中華資安國際公司,以及虎頭山創新園區-資安物聯網中心營運團隊(大同世界科技公司、互聯安睿資通公司),聯合於虎頭山創新園區成立「物聯網資安聯合檢測中心」,冀望整合多方能量,共同強化智慧產業資安防護能力,提升台灣物聯網產業的國際競爭力。
在「亞洲.矽谷計畫-強化物聯網資安防護」成果發表會暨物聯網資安聯合檢測中心揭牌儀式現場,計有執行單位財團法人電信技術中心董事長吳宗成、桃園市政府經濟發展局局長郭裕信、亞洲.矽谷計畫執行中心人資長闕河鳴、國家通訊傳播委員會技監羅金賢、交通
大學副校長林一平、UL副總裁暨台灣總經理陳宗弘、中華資安國際公司總經理洪進福、大同世界科技公司總經理劉盈秀及互聯安睿資通公司執行長余俊賢,包括世大福智科技公司、尚承科技公司等合作單位出席參加。
值得一提的是,國際安全科學領導機構UL也在其中參與第二期計畫,在「物聯網資安聯合檢測中心」導入UL IoT安全評等(IoT Security Rating),以國際上的IoT資安設計準則為基,融合產業標準共識,提供連網產品的資訊安全評估,加速物聯網裝置提出國際資安合規,證明看好台灣企業發展IoT潛力;並透由安全評等,在產品上標示所獲得的分級標誌,協助廠商展示產品的資安能力,亦幫助消費者在選購時能有所依據,更冀望台灣物聯網廠商能經由公正第三方的國際驗證,取得國際市場信賴。
UL 副總裁暨台灣總經理陳宗弘表示,經由UL與TTC合作共同成立「物聯網資安聯合檢測中心」,將導入國際認證資源,輔導台灣企業為產品進行UL IoT安全評等,分別以5個資安等級,來驗證產品的資安實力,並於後續持續進行評估,確保產品維持應有的安全防護能力,期能提升台灣物聯網產品的國際競爭力。」
「物聯網資安聯合檢測中心」也藉此提供一站式檢測服務(One-Stop Service),以物聯網系統端、網、雲等全面性的物聯網資安防護評估流程,提供消費者安全基準(Security Baseline)參考,有助廠商生產符合國際資安要求的產品,搶攻國際市場。目前已完成5本物聯網系統層級資安評估指引,應用範圍涵括:智慧家庭、智慧交通、智慧醫療及智慧農業等領域,經導入實際場域進行測試後,發現多項物聯網裝置存在資安漏洞,並揭露於CVE (Common Vulnerabilities and Exposures)平台且取得編號,有效提出預警,及早發現潛在威脅。
另為提升人民資安防護意識,物聯網資訊分享及分析中心(IoT-ISAC)也開始設置學習專區,免費開放給一般民眾使用,讓全民能夠即時獲得國內外最新物聯網相關資安情資。該平台還首創物聯網資安情資資料庫,將所蒐集到的IoT設備的IP位置,藉由地理位置資料庫進行交叉比對與分析,未來目前該平台共有30餘家企業會員也可藉此,主動上傳物聯網裝置清單,檢測是否有存在既有資安弱點情資,達到早期預警目的,降低物聯網設備受駭客攻擊風險機率。