台积电制造系统传出遭电脑病毒入侵,酿成北中南三厂大当机,这次资安危机虽然不是骇客入侵所为,但感染电脑病毒意味「堡垒最容易从内部攻破」,凸显资安防护一刻都不能停歇。

台积电资安人员透露,资安是一项砸大钱的工作,而且公司愈有名,付出的心力和物力也最大。台积电过去有营运机密遭窃的前车之鉴,对内部资安防护,投入几无企业能够比拟的投资金额,未料这次依旧爆发资安危机。

台积电曾分享内部资安防护措施,强调已舍弃过去单层防护,改为多层防护。首先,透过各项软体,将恶意攻击程式或钓鱼信件挡在进入企业网路前。万一防护有漏洞,骇客进入公司内部,再做层层分区防护,将骇客限制在某个区域,并让他们无法做任何动作。

此外,为了避免任何可能的攻击,台积电禁止任何随身可储存的储存器、手机、电脑、录音器或照相机进入,手机也必须使用公司客制化只能连接公司特定网路的手机,只有离开公司后才能使用个人手机。

台积电过去花了很多心力在防止骇客入侵, 为保护商业机密,将公司最核心资料分门别类列档加密,并限制可以看到资讯的人员名单,而且只有人到现场才能开启;要取得这些资讯,除了透过刷卡机、指纹机辨明身分,还全程监视监控,操作电脑也全程录影,这可确保即使骇客进入后,根本无法开启任何档案。

不过,再强的防护,还是百密一疏。这次台积电电脑整合制造(CIM)遭病毒入侵,堪称资安大漏洞,形同吃败仗,只是如今面对不是骇客来偷机密,而是新型病毒发动攻击,又给台积电带来新挑战。

相关文章