最新消息

+
:::

最新消息

:::
首頁最新消息新聞發佈
回上頁 列印

全面守護物聯網系統安全性與可靠性
物聯網系統層級資安防護評估機制及IoT-ISAC平臺正式上線

刊登日期: 資料來源: TTC 新聞聯絡人:
分享: FB

物聯網的不斷創新讓民眾居家生活便利性提高,藉由手機就可遙控家中的一切狀況,舉凡門禁監控、語音助理、網路攝影機、智慧家電、掃地機器人、長幼者照護甚至是毛小孩的一舉一動等,都和物聯網息息相關。但隨著物聯網應用的擴大,這些透過物聯網終端產品、傳輸網路應用的雲端服務,隨時定位著我們的生活並紀錄我們的需求及個人隱私,如果遭受到駭客攻擊,將衍生隱私外洩、居家安全、商業破壞及行動支付(Payment)盜用等風險,往往成為網路犯罪的溫床,造成難以承擔的後果。物聯網應用系統隱藏的資安危機,其傷害遠比我們想像的更多、更嚴重,甚至會危害人身安全。

近年來民眾對於資安的重視和警覺逐漸提高,並採取許多防範措施,例如購買電腦或手機防毒軟體等,防止惡意病毒入侵,避免資料外洩,以確保資訊安全,但這些作法多僅止於消費者應用端的保護,但是如果物聯網後端的系統服務沒有完善的資安防護措施,資訊安全還是可能存在漏洞,無法達到完全防護的效果。

資訊安全不能只做半套,為達到前後端更完整的資安防護,降低民眾對使用物聯網系統服務的資訊安全疑慮,財團法人電信技術中心(下稱TTC)透過執行「亞洲.矽谷計畫-強化物聯網資安防護」計畫(下稱本計畫),期望建立「物聯網系統層級資安防護評估機制」與「物聯網資訊分享及分析中心(IoT-ISAC)平臺」服務,以提升物聯網系統安全性與可靠性,共同完備國家級物聯網資安防護網。

目前本計畫第1期已有具體成果,因此特擇於4月10日(三)假桃園亞洲.矽谷計畫執行中心舉辦「IoTSecurity成果發表會」,對外發布計畫成果。本期完成的「物聯網系統層級安全評估機制」,包括:產出評估指引、建置試驗平臺及實證場域,完整評估物聯網安全防護能力及可能發生的風險,並實際導入企業場域進行實測,提出檢測資安防護相關建議,針對可能的物聯網資安威脅進行有效預防措施。

其次,「物聯網資訊分享及分析中心(IoT-ISAC)平臺」也於發表會中宣布正式上線啟用,未來物聯網廠商可透過IoT-ISAC平臺分享資安相關情資,迅速、有效地因應資安事件。上述試驗平臺、實證場域及IoT-ISAC平臺,將可提供對外服務,以協助更多的物聯網廠商強化其資安防護能力,確保產品安全性與可靠性,提升國際競爭力,也讓民眾享有更安全的物聯網使用環境。

為展示實際的資安成效和應用成果,發表會中除有桃園市經發局展示虎頭山創新基地計畫,並有智慧家庭智慧路燈以及智慧停車的資安應用展示,具體展現第一階段的推動成果,以及廠商在物聯網系統層級資安防護的實際應用。

IoTSecurity成果發表會」現場計有行政院科技會報辦公室蔡志宏執行秘書行政院資通安全處簡宏偉處長、桃園市政府經濟發展局郭裕信局長、亞洲.矽谷計畫執行中心闕河鳴人資長及李博榮行政長、國家通訊傳播委員會吳銘仁簡任技正等長官出席參加。此外,桃園市政府資訊科技局、高雄市政府資訊中心、臺中市政府資訊中心、臺北市政府資訊局及臺南市政府智慧發展中心等合作縣市,亦有派代表出席。

精彩揭示計畫階段性成果,成為發展物聯網最佳後盾

物聯網產業是臺灣ICT產業的未來發展重要方向,行政院於106年將物聯網資安納入亞洲‧矽谷推動方案之重點工作,爰透過「亞洲‧矽谷-物聯網資安防護計畫」之推動,規劃從智慧家庭、智慧交通、智慧醫療、智慧製造、智慧農業、智慧能效與環境監控、智慧物流及智慧商業等八大垂直應用領域,建構物聯網系統層級資安防護機制,成立物聯網資訊分享及分析中心(IoT-ISAC),提升國內物聯網資通安全防護服務能量,第1期將先針對「智慧家庭」及「智慧交通」領域投入。

目前已有各地方政府及各家物聯網廠商共同成為本計畫合作夥伴,如大同世界科技股份有限公司、中飛科技股份有限公司、中華資安國際股份有限公司、中華電信股份有限公司臺灣南區電信分公司、中興保全股份有限公司、互聯安睿資通股份有限公司、台灣固網股份有限公司、艾瑞克軟體股份有限公司、承弘國際股份有限公司、泓格科技股份有限公司、哈瑪星科技股份有限公司、威力工業網絡股份有限公司、昱家科技股份有限公司、美維科技股份有限公司、追日潤股份有限公司、晶緯實境體感互動股份有限公司、鉅康科技股份有限公司、遠傳電信股份有限公司、銓鼎科技股份有限公司、歐特儀股份有限公司、緯創資通股份有限公司、緯謙科技股份有限公司、寶錄電子股份有限公司等,都是積極於前期加入的廠商。

四道防護評估程序,開啟物聯網資安防護第一步

在本計畫中,TTC首度定義出物聯網系統層級資安防護的四道評估流程,包括威脅建模、漏洞測試、滲透測試及影響分析,透過系統性方法針對物聯網應用評估其整個系統所具備的資安防護能力,有效揭露物聯網垂直應用領域系統存在的資安風險,評估過後的結果,提供給物聯網廠商進行防護優化參考,擴大物聯網資安防護效應。

延續資安防護,在地出發防護全台

為進一步結合本計畫的執行成果,並加強與在地連結,未來將規劃與桃園市政府虎頭山創新園區合作成立「物聯網資安聯合檢測中心」,提供物聯網廠商資安解決方案及防護評估技術服務,協助帶動物聯網創新發展,共同守護物聯網系統的安全性,讓民眾用的放心。


圖1 活動現場


圖2 TTC 范俊逸執行長


圖3 TTC 范俊逸執行長


圖4 亞洲矽谷計畫執行中心 闕河鳴人資長


圖5 行政院科技會報辦公室 蔡志宏執行秘書


圖6 行政院資安處 簡宏偉處長


圖7 桃園市政府經濟發展局 局長 郭裕信


圖8 國家通訊傳播委員會 吳銘仁簡正


圖9 國家通訊傳播委員會 吳銘仁簡正


圖10 活動現場


圖11 與會長官及貴賓大合照