文章目錄
由 SEMI(國際半導體產業協會)於2022年正式公告頒佈的 SEMI E187 半導體產線設備資安標準規範,是由台灣所主導制定的國際標準。數位發展部數位產業署(以下簡稱產業署)作為主要的推動者,整合了 SEMI 轄下的半導體資安委員會、產業鏈上中下游廠商、大學、工研院等機構,由產、官、學三方共同協力,完成全球第一個半導體資安標準,並於去年偕同廠商舉辦誓師大會,展現了傾力推動標準落地的無比決心。
從全球化角度來看,台灣的半導體產業向來扮演著相當重要的角色,加上 SEMI E187 又是由台灣所主導,可說是受到全球相關產業的高度關注。輔導在地廠商儘速將資安強化導入到實務之中,一直都是產業署的重點執行項目,其目的是推動台灣資安業者建構 SEMI E187 合規輔導能量,藉以進一步落實 SEMI E187 規範,與國際標準同步接軌。
推動標準落地,建立 SEMI E187 重要里程碑
趁著今年度國際半導體展(SEMICON Taiwan 2023)的機會,產業署舉辦「推動半導體設備資安 SEMI E187 成果發表」活動,向外界公開展示這一年多來所取得的多個重要成果。活動引言人呂正華署長,細數了在實踐 SEMI E187 標準落地的過程中所達成的重要里程碑。首個成就當然是以2022年1月發布全球第一個由台灣主導的半導體晶圓設備資安標準 SEMI E187 為起始,其所涵蓋的四大核心面向,包括「作業系統規範」、「網路安全」、「端點防護」、「資訊安全監控」等,可說是聚焦於半導體設備的 OT 治理思維。
緊接著在標準制訂完成後,產業署旋即投入支持 SEMI E187 參考實務指引(Reference Practice)的產出工作,同時辦理系列推廣活動,包括與公協會合辦論壇、研討會,邀請專家分享 SEMI E187 標準的內容及實務經驗,也於台南沙崙資安服務基地、台灣資安大會(CYBERSEC)及 SEMICON Taiwan 等國際展會及場域,搭配情境展示有助合規之國產資安方案,協助半導體產業親身體驗供應鏈資安的重要性,加快標準落實進度,以提升市場競爭優勢。
在宣導之餘,產業署亦藉由誓師大會的形式,號召國內相關產業支持 SEMI E187 標準之落實,台灣電子設備協會(TEEIA)、台灣顯示器暨應用產業協會(TPSA)、台灣半導體協會(TSIA)等公協會組織,也都到場公開站台支持,有助於讓 SEMI E187 標準在業界形成一股普遍的共識,也為下個階段的半導體產業成長,提供了厚實的基礎。
邁入 2023 年,產業署除了偕同國際半導體產業協會(SEMI)、台積電,於今年完成了 SEMI E187 標準基本實施檢核表(SEMI E187 Checklist)外,也與 SEMI 及臺灣電子設備協會(TEEIA),共同辦理強化供應鏈資安防護工作坊,協助業者搶先了解 SEMI E187 Checklist 如何應用,持續推動臺灣產業落實國際資安標準。另外,產業署亦透過媒合華電聯網整合睿控網安方案,協助均豪精密工業的自動光學檢測設備,及媒合竣盟科技協助東捷科技的空中走行式無人搬運系統,通過必維國際檢驗集團(Bureau Veritas)的認證,成為全球首批符合 SEMI E187 標準之半導體設備。在成果發表活動現場,呂正華署長也親自頒發 VoC(Verification of Conformity)合格證書給均豪精密工業和東捷科技兩家廠商的代表,藉以肯定廠商的努力。
由於上述成就備受國際肯定,產業署透過計畫資源支持,攜手國際半導體產業協會(SEMI),由工研院資通所團隊及台積電作為工作小組代表,於今年 7 月在舊金山 SEMICON WEST 現場受頒 SEMI 2023 國際標準貢獻獎(2023 SEMI Standards Excellence Award),此獎項肯定了台灣主導制定 SEMI E187 標準,對於全球半導體乃至其供應鏈產業之重要影響及卓越貢獻。
透過影片來看 SEMI E187 推動歷程
SECPAAS資安館:台灣資安廠商展出多元的半導體供應鏈資安方案
今年產業署在 SEMICON Taiwan 2023 展場中,亦設置了 SECPAAS 資安館,以強化半導體產業供應鏈資安韌性、SEMI E187合規為主軸,分別從作業系統規範、網路安全、端點防護、資訊安全監控等四個面向出發,聯合優倍司、全景軟體、來毅數位科技、華苓科技、精品科技、椰棗科技、竣盟科技、鴻璟科技、中華資安國際及中華龍網等 10 家我國資安廠商,展示有助標準合規及提升供應鏈安全的解決方案。
這些廠商展出的主題包括:
- 優倍司:UPAS NOC提升半導體供應鏈資安韌性 ,對應SEMI E187合規:作業系統規範、端點保護
- 鴻璟科技:半導體產業之零信任防禦工事,對應SEMI E187合規:網路安全
- 華苓科技:半導體供應鏈資安威脅獵捕與合規服務,對應SEMI E187合規:網路安全、資訊安全監控
- 來毅數位科技:KEYPASCO多因素身分認證解決方案,對應SEMI E187合規:端點保護、網路安全
- 全景軟體:機器身分守衛設備資安(PKI憑證管理系統),對應SEMI E187合規:端點保護、網路安全
- 精品科技:X-FORT 電子資料控管系統,對應SEMI E187合規:端點保護
- 椰棗科技:eSAF半導體設備零信任工控資安解決方案,對應SEMI E187合規:資訊安全監控、端點保護
- 竣盟科技:UCM資安合規監控解決方案,對應SEMI E187合規:資訊安全監控
本次展出的資安解決方案,也引起國際的注意,除了有許多 SEMICON Taiwan 參展廠商到 SECPAAS 資安館交流,更有來自日本與韓國的參訪團,由現場的資安廠商代表以流利的英日文向來賓說明自家的資安解決方案。
除了透過攤位展示之外,於 SECPAAS資安館展期每日固定時段,還舉辦8場資安 Pitch Show 實務分享,以及資安小聚主題講座等活動,邀請來自業界的半導體與資安專家,針對台日供應鏈資安現況、AI 技術之於供應鏈資安的應用、晶片資安對於供應鏈的安全等議題,進行經驗交流與分享,也推廣符合 SEMI E187 之資安解決方案,提升供應鏈資安能量,幫助業者爭取國際大廠訂單。未來產業署也將以 SEMI E187 資安標準推動之成功模式,擴散至其他數位產業,持續帶動台灣資安產業的發展。
關於 SECPAAS 資安館展出的資安解決方案、3場資安小聚講座和8場資安主題演講的重點,請看特派員在資安館現場的每日活動報導。
在產業界導入資安的過程中,由數位產業署支持的 SECPAAS 資安整合服務平台扮演協助推動的角色,為資安廠商找到適合的應用場域,也為需要資安的企業帶來適合的解決方案。想了解更多SECPAAS提供的服務與案例,可進入SECPAAS網站探索。
請注意!留言要自負法律責任,相關案例層出不窮,請慎重發文!