華碩資安長:大廠應帶頭樹立供應鏈資安管理制度

華碩全球副總裁暨資安長金慶柏表示,去年國內上市櫃公司公告資安事件共約23起,今年前2月已有9起,「現在很多駭客,打你打不進去,改去攻你的供應鏈」,他呼籲企業資安防禦不能單打獨鬥,大廠應帶頭樹立供應鏈資安管理制度與標準。

華碩全球副總裁暨資安長、台灣資安主管聯盟會長金慶柏,今天參加台灣青年數位文化創新協會舉辦的AI與資訊安全論壇。他表示,現在駭客已經組織化,手法超級多,包括駭客供擊、勒索軟體、釣魚網站、資安漏洞、商業郵件詐騙等,企業資安事件層出不窮。

金慶柏表示,根據統計,2023年國內上市櫃公司公告的資安事件共約23起,受害企業涵蓋汽車、電機、觀光、塑化、生技等各產業。2024年光前2月已有9起,如果按此進度推算,今年全年資安事件可能較去年倍增。

金慶柏特別提醒,現在供應鏈資安管理愈來愈重要,因為大廠有較多資源建構資安防禦,台灣眾多的中小企業,平均1家公司只有6名員工,根本沒有足夠資源。「現在很多駭客,打你打不進去,改去攻你的供應鏈」。

金慶柏強調,防禦力不足的供應鏈恐成為資安破口。他呼籲大廠應帶頭樹立整個供應鏈的資安管理制度與標準,資安防禦範圍要擴大到整條供應鏈。

他舉例,在國內,台積電攜手工研院共同成立的SEMI資安工作小組,2022年推出半導體產線設備資安標準規範SEMI E187,從源頭規範建立設備資安標準的基準線,象徵台灣半導體業界的資安意識提升及落地實踐。

至於在國外,金慶柏說明,美國國防部2023年推出CMMC2.0網路安全成熟度模型認證,2026年將全面實施,成為美國國防供應鏈廠商必備的驗證基準,未來如果要搶食美國國防相關商機,符合CMMC規範將成為必備的入場券。

美國 資安 駭客

延伸閱讀

政府公布網站程式碼 民眾可下載協作

調查局與義大醫院簽署MOU 啟動資通安全聯防

上市櫃公司近期資安勒索事件頻傳 專家建議「治本」方案靠這項職位

北醫大與調查局簽署MOU 強化病歷、師生資安阻斷詐騙

相關新聞

台積電先進封裝產能被訂光 輝達、超微一路包到明年

AI應用百花齊放,兩大AI巨頭輝達(NVIDIA)、超微(AMD)全力衝刺高效能運算(HPC)市場,傳出包下台積電今、明...

氣象署與太空中心合作 提高氣象預報的準確度

台灣首顆自製氣象衛星「獵風者」(Triton)去(2023)年10月順利發射升空,今(2024)年6月將和福衛七號攜手,...

力積電銅鑼廠落成啟用 蔡總統卸任前參加半導體廠的最後一場完工典禮

力積電斥資3000億元在苗栗銅鑼科學園區興建的12吋晶圓廠今(2)日落成啟用,力積電董事長黃崇仁親自主持,並宣布已完成首...

前進新加坡設12吋廠?世界董座方略:需四要素完備才會「上馬」

世界先進因應地緣政治風險採行海外設廠成為今日法說會法人關注焦點,世界董事長方略表示,由於世界先進8吋產能擴充已幾乎極限,...

廣達AI伺服器製造據點曝光 「這4廠」撐起市場半邊天

代工大廠廣達(2382)董事長林百里4日指出,整個AI市場的發展前景都還是很好,而目前旗下產能也都還在擴,廣達也會在這個...

微軟AI營收一年成長4千億 世界第一大公司為何說壓力大了?

微軟大力投入的Copilot尚未賺錢,加上生成式AI領域高速競爭,微軟挑戰與壓力也日益變大。

商品推薦

udn討論區

0 則留言
規範
  • 張貼文章或下標籤,不得有違法或侵害他人權益之言論,違者應自負法律責任。
  • 對於明知不實或過度情緒謾罵之言論,經網友檢舉或本網站發現,聯合新聞網有權逕予刪除文章、停權或解除會員資格。不同意上述規範者,請勿張貼文章。
  • 對於無意義、與本文無關、明知不實、謾罵之標籤,聯合新聞網有權逕予刪除標籤、停權或解除會員資格。不同意上述規範者,請勿下標籤。
  • 凡「暱稱」涉及謾罵、髒話穢言、侵害他人權利,聯合新聞網有權逕予刪除發言文章、停權或解除會員資格。不同意上述規範者,請勿張貼文章。