臺積電製造系統傳出遭電腦病毒入侵,釀成北中南三廠大當機,這次資安危機雖然不是駭客入侵所為,但感染電腦病毒意味「堡壘最容易從內部攻破」,凸顯資安防護一刻都不能停歇。

臺積電資安人員透露,資安是一項砸大錢的工作,而且公司愈有名,付出的心力和物力也最大。臺積電過去有營運機密遭竊的前車之鑑,對內部資安防護,投入幾無企業能夠比擬的投資金額,未料這次依舊爆發資安危機。

臺積電曾分享內部資安防護措施,強調已捨棄過去單層防護,改為多層防護。首先,透過各項軟體,將惡意攻擊程式或釣魚信件擋在進入企業網路前。萬一防護有漏洞,駭客進入公司內部,再做層層分區防護,將駭客限制在某個區域,並讓他們無法做任何動作。

此外,為了避免任何可能的攻擊,臺積電禁止任何隨身可儲存的儲存器、手機、電腦、錄音器或照相機進入,手機也必須使用公司客製化只能連接公司特定網路的手機,只有離開公司後才能使用個人手機。

臺積電過去花了很多心力在防止駭客入侵, 為保護商業機密,將公司最核心資料分門別類列檔加密,並限制可以看到資訊的人員名單,而且只有人到現場才能開啟;要取得這些資訊,除了透過刷卡機、指紋機辨明身分,還全程監視監控,操作電腦也全程錄影,這可確保即使駭客進入後,根本無法開啟任何檔案。

不過,再強的防護,還是百密一疏。這次臺積電電腦整合製造(CIM)遭病毒入侵,堪稱資安大漏洞,形同喫敗仗,只是如今面對不是駭客來偷機密,而是新型病毒發動攻擊,又給臺積電帶來新挑戰。

相關文章