全台首座資安實戰基地落腳台南 建置5大測試場域
(中央社記者蘇思云台南7日電)數位部數位產業署今天表示,位於台南沙崙的台灣首座集展示演訓、實證功能合一的資安實戰基地,建立關鍵基礎設施、半導體、物聯網、智慧綠能、智慧製造等5大資安實證場域,成立至今累計33項次產品驗測服務,盼協助產業提升資安防護能量。
數位部為促進各行各業數位轉型,提升資安能量,以達到全民數位韌性,數位部政務次長李懷仁率數位部與數位產業署團隊到台南沙崙資安服務基地,實際了解資安應用情境等。
數位部數產署表示,台南沙崙資安服務基地是台灣首座集展示演訓、實證功能合一的資安實戰基地,透過培養在職資安人才、挖掘資安新秀,並建立包含關鍵基礎設施、半導體、物聯網、智慧綠能與智慧製造等5大資安實證場域。
此外,也設計資安攻防演練劇本,辦理產品驗測及擴散資安意識等多元服務,協助產業提升資安防護能量。
數產署指出,沙崙資安服務基地在2021年底啟用,成立至今已辦理23家次業者、累計33項產品驗測服務,並研擬國內外資安事件23套攻防劇本,累計逾4200人次參訪,資安人才培育逾2300人次。
現場團隊也展示油水電等關鍵基礎設施工控資安防護機制,包括展示紅隊攻擊以及藍隊防護等演練示範。隨著許多製造業導入科技應用,萬物聯網時,也可能帶來駭客攻擊風險。
工研院表示,透過設計攻防演練劇本,讓廠商知道當工廠升級為智慧工廠時,可能面臨哪些資安攻擊,也把資安廠商的解決方案、產品帶入場域做驗證,以利製造業廠商挑選合適的資安產品。
工研院也提醒,除了USB隨身碟之外,現在連一條USB充電線都可能潛藏資安風險。國外也已經有相關案例,例如,有駭客透過在特定企業附近散布USB充電線,可能隨機丟在地上,這類成本對駭客來說並不昂貴,但如果有企業員工撿到USB充電線並插入電腦設備,可能讓駭客成功勒索幾百萬元,不可不慎。
團隊解釋,這類充電線可能裡面藏有微小晶片,可以運作惡意程式,或是設計成只要使用者插上設備就會觸發惡意軟體等。如果運用在智慧製造工廠,可以透過程式讓機械手臂停止生產、嚴重者可能讓手臂亂甩造成更大規模損失,因此,平時如果真的撿到USB充電線,也得小心潛在的資安風險。(編輯:潘羿菁)1121107
本網站之文字、圖片及影音,非經授權,不得轉載、公開播送或公開傳輸及利用。