【時報記者林資傑台北報導】國際半導體產業協會(SEMI)因應新興資安威脅與日俱增,半導體委員會結合半導體產業鏈及產官學研力量,年初催生出首個由台灣主導半導體晶圓設備資安標準SEMI E187,並在近日發布SEMI E187設備資安標準導入指南,盼進一步提升國內半導體供應鏈安全。

根據統計,資通訊供應鏈攻擊從數量到複雜性均有所增加,美國身份竊盜資源中心(ITRC)指出,2021年首季供應鏈攻擊數量季增達42%。歐盟資通安全局也發現,新興供應鏈有66%集中在供應商源碼上。

SEMI E187設備資安標準網羅四大層面,包括電腦作業系統規範、網路安全、端點保護、資訊安全監控。為防範半導體廠設備被惡意軟體攻擊,SEMI美國資安標準技術委員會今年也產出SEMI E188惡意軟體攻擊防護標準,透過2項資安標準共同守護半導體設備資安。

SEMI E187設備資安標準導入指南內容指出,基於營運技術(OT)零信任安全策略產業如何從設備入廠、配置、生產與維護期間的防護,提供企業落實SEMI E187半導體設備資安標準規範的實務方法,在建立兼具高生產力與高效資安防禦策略的同時亦達成合規要求。

SEMI全球行銷長暨台灣區總裁曹世綸指出,半導體為台灣產業重中之重,資安防護工作更不容忽視。制定SEMI E187標準不僅是SEMI的重責大任,協助產業逐步導入標準更是接續關鍵工作,讓半導體相關業者在面對企業永續經營課題時都必須正視的挑戰。

台積電企業資安處長暨SEMI台灣半導體資安委員會主席屠震表示,好的標準只是開始,更重要的是如何使標準在產業內落實及推廣,期望能透過產官學力量加速台灣半導體產業全面導入,未來亦將提供更全面的資安服務平台,構建供應鏈資安評估框架,提升資安韌性。

為推廣SEMI E187設備資安標準導入,數位部數位產業署攜手半導體及資安業者,除在沙崙資安服務基地建立半導體資安攻防演練專區,積極練兵並對外展示解決方案優勢,並將輔導建構業界檢測量能、擴大半導體設備廠商合規比例,循序漸進逐步強化資安防禦能力。

#SEMI #半導體 #供應鏈 #國際半導體產業協會