台灣主導的 SEMI E187 晶片設備資安標準邁入測試階段
台灣已將自行制定的晶片製造機台資安標準從紙上規範推進到實際測試階段,對台灣掌握全球半導體供應鏈的地位而言是一大進展。
- SEMI E187 是首個由台灣主導的國際晶片設備資安標準,由台積電、工研院與多家本土供應商歷經數年努力,於 2022 年正式發布。
- 該標準源自 2018 年的惡意程式攻擊事件,該事件導致台灣最大晶片製造商部分產線停擺,並暴露出廠內機台的脆弱程度。
- 相關規範要求設備商在出貨前就須內建基本防護:受支援的作業系統、更安全的網路架構、惡意程式與存取控制,以及活動紀錄留存。
- 資訊工業策進會已成為全球第一家取得認證、能實際依該標準測試機台的實驗室。
- 廠內仍有大量無法再進行修補的老舊軟硬體,這正是攻擊者入侵的主要途徑。
展望:預期今年稍晚將有更多實驗室取得認證,隨後也會出現通過核可的驗證機構,這將使該標準成為設備供應商銷售至晶圓廠時的實質必要條件。