伴随着5G、人工智慧(AI)、物联网(IoT)等新技术开创缤纷多彩的新兴应用,设备联网是各种智慧应用的基石,然而,新兴技术往往带来未知的新风险;无可避免地,都必须面对随之而来,资安的严峻挑战。如何为终端设备、网路连结与云端应用,全面性导入资安防护与产品安全等技术,将会是制造商抢占商机的制胜关键。
|
必维提供的IOT Security solution涵盖欧美对於资安的基本需求,包含了欧盟的Cybersecurity Act、ETSI、美国的CTIA与OWASP Top 10等规范。 |
IoT应用发展 制造业面临资安风险挑战
工业发展一路从自动化、数位化一直推展到智慧化转型,同时也面临生产自动化与连网化遭骇客攻击与各国法令法规对安全(safety、security)及隐私保护要求遽增的挑战,例如:欧盟将在2021年发布适用针对物联网的产品、服务及流程资安要求的《欧盟网路安全法案》EU Cybersecurity Act、美国国会提出的《美国IoT网路安全改善法》草案、加州的SB327、内华达州的SB220、日本的Japan Telecom Law,以及针对工业自动化控制系统资安要求的IEC62443等,企业要进入5G、AI、IoT等市场,将面临内部如何强化资安,如何符合国际标准规范与如何支援工控环境的跨领域更新发展等相关资安防护议题。
完整验证服务 助业者掌握商机
必维集团(Bureau Verita)消费性产品事业部电子电机/汽车/无线通讯台湾实验室总经理 巴士凯先生表示:「因应资安威胁的快速变化,对制造商而言资安防护部署对策是致胜关键,推动重点着重在建立资安合规制度并强化技术提升产品竞争力和发展工控资安解决方案 。必维累积多年的测试和认证服务经验,专注於针对电子电机、汽车、电子和无线通讯产品的解决方案,并发展了独特且全面性的全球服务,涵盖所有主要的无线通信标准,协助厂商解决网路安全问题,掌握商机。」
一站式全方位资安检测服务 IoT安全评等定义产品的资安防护力
必维所提供的IOT Security solution涵盖了欧洲及美国对於资讯安全的基本需求,包含了欧盟的Cybersecurity Act、ETSI、美国的CTIA与OWASP Top 10等规范。
依照资安风险高低与安全技术复杂度,用五个安全等级:Basic、Basic Essential、Basic Advanced、Substantial Essential与Substantial Advanced来区分产品的资安能力。我们可依照产品的功能,提供所需符合的等级以及建议给予台湾的厂商。必维同时也是欧盟Eurosmart的会员,在最高等级(Substantial Advanced)更可提供Eurosmart的证书协助台湾制造商行销欧洲。
必维集团(Bureau Verita)消费性产品事业部电子电机/汽车/无线通讯台湾实验室邱郁清资深经理强调: 「欧盟在2019年通过了网络安全法案(EU Cybersecuirty Act)并预计在2021适用於整个欧盟 。这个法案对於台湾的资通讯(ICT)产业未来要销售到欧洲将造成一定的影响,在这个万物联网皆联网的时代,台湾的制造业对於资讯安全的需求跟重视势必要与时俱进。」
必维长期关注与重视资讯安全的趋势跟发展,现在已开始提供全方位产业标准的IoT安全评等 (IoT Security Rating),提供物连网产品一套具公信、快速、易於采用的资讯安全评估标准系统,提供消费者快速识别产品资安能力的标志,帮助制造商提高产业资安防护能力展??未来。