臺積電發生電腦病毒感染事件,資安專家從三大角度切入觀察,掌握人為因素和落實內網管理刻不容緩。未來也不排除美國派員到臺積電進行縝密的防制入侵作業。

外界高度關注臺積電電腦病毒感染恢復狀況。臺積電今天下午說明指出,病毒感染的原因是新機臺在安裝軟體的過程中操作失誤,因此病毒在新機臺連接到公司內部電腦網路時發生病毒擴散的情況。

臺積電指出,已經控制病毒感染範圍,同時找到解決方案,至臺灣時間今天下午二時為止,約八十%受影響的機臺已經恢復正常,預計在八月六日前,所有受影響機臺皆能夠恢復正常。

臺積電表示,公司資料完整性和機密資訊都未受到影響,已採取措施彌補此安全問題,同時將進一步加強資訊安全措施。

資策會資安科技研究所所長毛敬豪表示,臺積電這次電腦病毒感染事件,應該要從「病毒如何侵入」、「病毒為何擴散」、以及「病毒為何擴散這麼快」這三個角度切入觀察。

首先,病毒程式只是一般俗稱,關鍵在於企業資安問題都是人為因素,無論是一般的病毒程式或是惡意程式,都是特定人設計出來的。其次,毛敬豪指出,病毒程式或惡意程式擴散,除了連網之外,內網防火牆隔絕未確切落實、網段未嚴控安全、落實隔離控管,也是關鍵因素之一。再者,病毒程式或惡意程式會擴散這麼快,是針對內網弱點而來。

相關文章