因应半导体与资安成为台湾近年重点发展产业之一,工研院也在政府支持下,携手台积电力邀逾30家厂商制定,并於2022年正式发布SEMI E187半导体设备资安标准,成为少数由台湾主导制定的国际标准。在今(2023)年7月於美国旧金山举行的SEMICON West资安论坛上,荣获国际半导体产业协会(SEMI)授予工研院资通所组长卓传育「SEMI 2023国际标准贡献奖(2023 International SEMI Standards Excellence Award)」,以表彰其协助产业推动半导体供应链资讯安全贡献。
|
SEMI国际标准贡献奖的颁发是为表扬对产业有极大贡献者,图左至右为工研院资通所组长卓传育、英特尔的Ryan Bond、矽美科的Richard Howard。 |
据悉,此SEMI国际标准贡献奖向来是为表扬对半导体产业有极大贡献者,今年工研院与台积电、英特尔、矽美科同获SEMI授奖肯定,主要即表彰SEMI E187半导体设备资安标准及SEMI E188恶意软体攻击防护标准的两大团队。
在这次SEMICON West资安论坛中,包括国际大厂英特尔、台积电、应用材料等讲者,也都聚焦探讨Cyber Security议题,更提出相关导入SEMI E187/E188的规划,呼吁供应链应重视合规等。显示半导体资安标准的制定,已受到全球高度的关注与肯定,台湾半导体设备业者若要打入国际半导体供应链,资安规范将是必备条件。
归功於工研院过去长期以来投入发展多层次零信任管控技术,如应用程式白名单、网路微隔离及自动化弱点扫瞄、资安曝险评估等工具技术,打造产业未来的智慧化资安防护基础。这次获奖的半导体设备资安标准SEMI E187,也是在数位产业署支持下,委由工研院持续叁与SEMI推动资安方面策略,让台湾有机会在国际发声,并主导标准制定;同时辅导更多台湾半导体设备厂商提前布局,结合自主资安技术能量,共同争取国际大厂订单。
工研院资通所组长卓传育表示,SEMI E187半导体设备资安标准,是一套务实指引,让企业在兼具高生产力与高效资安防御策略的同时,也能达到合规要求,为建构可信赖供应链生态体系迈出了成功的第一步。其中包括4大指引,如:作业系统规范、网路安全、端点防护、资讯安全监控,让半导体产线设备的资安防护设计有标准可循,需求方在采购时也能订出清楚明确的资安要求。
卓传育强调:「这次催生SEMI E187标准最关键的是各家厂商的资安意识抬头,加上认同与行动支持,过去汇集联电、日月光、力积电、台湾应材、南亚科、台达电、四零四科技、全景、神盾等34家产业代表及学界教授,历时3年召开近40场产、官、学、研讨论会议,并於2022年正式发布,成为少数由台湾主导制定的国际标准,後续影响半导体设备产业深远。」
未来工研院除了将持续规划发展零侵扰布署、对生产效能零冲击的资安防护技术,如跨机台人员存取权限控管技术、智慧网段微隔离、及跨供应链安全资料传递与追踪管控等,以因应高度复杂的制程资安管理挑战难题,维护台湾半导体产业领先全球的竞争优势。
进而扩散建立标准落实示范案例,订定验证标准、推动认证机制,期??带动更多产业投入供应链资安议题的重视,如面板、印刷电路板产业、电子零组件等,促进台湾资安产业的全球商机,成为国际供应链可信赖合作夥伴。