03/11 週三 彰化縣|18°C - 22°C天氣圖標

華碩資安長:大廠應帶頭樹立供應鏈資安管理制度

2024-04-30 13:23:00 / 中央社 /
分享:
字級:
  • 大字
  • 中字
  • 小字

(中央社記者曾仁凱台北30日電)華碩全球副總裁暨資安長金慶柏表示,去年國內上市櫃公司公告資安事件共約23起,今年前2月已有9起,「現在很多駭客,打你打不進去,改去攻你的供應鏈」,他呼籲企業資安防禦不能單打獨鬥,大廠應帶頭樹立供應鏈資安管理制度與標準。

華碩全球副總裁暨資安長、台灣資安主管聯盟會長金慶柏,今天參加台灣青年數位文化創新協會舉辦的AI與資訊安全論壇。他表示,現在駭客已經組織化,手法超級多,包括駭客供擊、勒索軟體、釣魚網站、資安漏洞、商業郵件詐騙等,企業資安事件層出不窮。

金慶柏表示,根據統計,2023年國內上市櫃公司公告的資安事件共約23起,受害企業涵蓋汽車、電機、觀光、塑化、生技等各產業。2024年光前2月已有9起,如果按此進度推算,今年全年資安事件可能較去年倍增。

金慶柏特別提醒,現在供應鏈資安管理愈來愈重要,因為大廠有較多資源建構資安防禦,台灣眾多的中小企業,平均1家公司只有6名員工,根本沒有足夠資源。「現在很多駭客,打你打不進去,改去攻你的供應鏈」。

金慶柏強調,防禦力不足的供應鏈恐成為資安破口。他呼籲大廠應帶頭樹立整個供應鏈的資安管理制度與標準,資安防禦範圍要擴大到整條供應鏈。

他舉例,在國內,台積電攜手工研院共同成立的SEMI資安工作小組,2022年推出半導體產線設備資安標準規範SEMI E187,從源頭規範建立設備資安標準的基準線,象徵台灣半導體業界的資安意識提升及落地實踐。

至於在國外,金慶柏說明,美國國防部2023年推出CMMC2.0網路安全成熟度模型認證,2026年將全面實施,成為美國國防供應鏈廠商必備的驗證基準,未來如果要搶食美國國防相關商機,符合CMMC規範將成為必備的入場券。(編輯:潘羿菁)1130430

以色列啟動防禦系統 空中攔截多枚飛彈|👍小編推新聞 20260311 #shorts
華府現惡搞諷刺裝置藝術! 川普仿「鐵達尼號」緊抱艾普斯坦|👉小編推新聞 20260311 #shorts
瑞士長途巴士火燒車! 疑男子自焚釀6死5傷|👉小編推新聞 20260311#shorts
許維恩跟沈玉琳變病友 聽他喝符水嚇回:蛤?我沒有|👍小編推新聞20260311 #shorts
74歲曾廷常收藏豐富政治史料 民進黨籌辦展覽
2024/03/13 15:05
選後新政局
74歲曾廷常收藏豐富政治史料 民進黨籌辦展覽
華視新聞雜誌
華視新聞雜誌
⏰播出時間:CH52 華視新聞資訊台 週六晚間8點,CH12 華視主頻 週五下午3點55分。