臺積電染毒:美國是否介入待觀察,南京廠未受牽連
臺積電發(fā)生電腦病毒感染事件,資安專家從三大角度切入觀察,掌握人為因素和落實(shí)內(nèi)網(wǎng)管理刻不容緩。未來也不排除美國派員到臺積電進(jìn)行縝密的防制入侵作業(yè)。
外界高度關(guān)注臺積電電腦病毒感染恢復(fù)狀況。臺積電今天下午說明指出,病毒感染的原因是新機(jī)臺在安裝軟體的過程中操作失誤,因此病毒在新機(jī)臺連接到公司內(nèi)部電腦網(wǎng)路時發(fā)生病毒擴(kuò)散的情況。
臺積電指出,已經(jīng)控制病毒感染范圍,同時找到解決方案,至昨天下午2時為止,約80%受影響的機(jī)臺已經(jīng)恢復(fù)正常,預(yù)計在8月6日前,所有受影響機(jī)臺皆能夠恢復(fù)正常。
臺積電表示,公司資料完整性和機(jī)密資訊都未受到影響,已采取措施彌補(bǔ)此安全問題,同時將進(jìn)一步加強(qiáng)資訊安全措施。
資策會資安科技研究所所長毛敬豪接受中央社記者訪問表示,臺積電這次電腦病毒感染事件,應(yīng)該要從“病毒如何侵入”、“病毒為何擴(kuò)散”、以及“病毒為何擴(kuò)散這么快”這三個角度切入觀察。
首先,病毒程式只是一般俗稱,關(guān)鍵在于企業(yè)資安問題都是人為因素,無論是一般的病毒程式或是惡意程式,都是特定人設(shè)計出來的。
新機(jī)臺在設(shè)定過程中,理應(yīng)不會有病毒或惡意程序。若病毒程序入侵,應(yīng)該要進(jìn)一步追問,是新機(jī)臺本身的操作系統(tǒng)先被植入病毒或惡意程序、還是工程師作了什么事情,讓病毒或惡意程式植入新機(jī)臺。
其次,毛敬豪指出,病毒程式或惡意程式擴(kuò)散,除了連網(wǎng)之外,內(nèi)網(wǎng)防火墻隔絕未確切落實(shí)、網(wǎng)段未嚴(yán)控安全、落實(shí)隔離控管,也是關(guān)鍵因素之一。
再者,病毒程式或惡意程式會擴(kuò)散這么快,是針對內(nèi)網(wǎng)弱點(diǎn)而來。
要求匿名的產(chǎn)業(yè)人士推測,臺積電這次發(fā)生病毒感染造成部分廠區(qū)當(dāng)機(jī),可能是內(nèi)部員工操作時病毒侵入位于新竹的私有云端系統(tǒng),透過私有云端內(nèi)部電腦整合制造系統(tǒng)(CIM)的派單系統(tǒng),散布到中科以及南科的部分廠區(qū)。
傳出臺積電位于大陸的南京廠未受牽連,這名人士分析,有可能南京廠的CIM和機(jī)臺資訊結(jié)合在一起,不過南京廠的客戶資料和制程等機(jī)密數(shù)據(jù),也是送回到新竹的私有云端儲存,南京廠為何此次未受病毒牽連,有待進(jìn)一步了解。
工研院產(chǎn)業(yè)科技國際策略發(fā)展所研究總監(jiān)楊瑞臨接受中央社記者采訪表示,大型企業(yè)資安系統(tǒng)發(fā)生狀況,通常都是人為因素。人為因素包括外部駭客攻擊,也包括內(nèi)部人員疏忽和人員刻意。
楊瑞臨表示,臺積電已經(jīng)排除外部駭客攻擊的因素,不過也很難想像資安狀況會發(fā)生在紀(jì)律嚴(yán)謹(jǐn)?shù)呐_積電。
毛敬豪表示,臺積電是落實(shí)資安非常扎實(shí)的指標(biāo)性半導(dǎo)體企業(yè),這次會發(fā)生電腦病毒感染事件,他感到非常訝異。
不具名產(chǎn)業(yè)人士指出,不能排除駭客“聲東擊西”的潛在攻擊,加上臺積電是全球最重要的晶圓生產(chǎn)企業(yè),臺積電掌握了美國半導(dǎo)體產(chǎn)業(yè)的重要客戶和技術(shù)機(jī)密,關(guān)鍵機(jī)臺設(shè)備也與美國有關(guān),臺積電與美國有緊密的利害關(guān)系,未來美國政府單位是否會派員來臺在臺積電進(jìn)行縝密的防制入侵作業(yè),可進(jìn)一步觀察。
觀察臺積電部分廠區(qū)發(fā)生病毒感染后續(xù)發(fā)展,楊瑞臨指出,這對于臺積電應(yīng)該是“小短空長多”,可以在一天內(nèi)將復(fù)雜的資安問題掌握到源頭,展現(xiàn)臺積電快速的因應(yīng)能力,讓臺積電實(shí)際面對資安狀況并累積寶貴的經(jīng)驗(yàn)。
毛敬豪表示,臺積電這次從新竹到南科部分廠區(qū)感染病毒,也代表企業(yè)在邁進(jìn)工業(yè)4.0和智慧制造階段的同時,資安防護(hù)絕對是刻不容緩要積極維護(hù)提升的重要議題。
來源:中央社
Copy right?2007:All Reserved. 西安集成電路設(shè)計專業(yè)孵化器有限公司
辦公地址:陜西省西安市高新技術(shù)產(chǎn)業(yè)開發(fā)區(qū)科技二路77號光電園二層北 辦公電話:029-88328230 傳真:029-88316024
陜ICP備 19002690號
陜公安網(wǎng)備 61019002000194號