国际半导体产业协会()5日宣布,半导体资安风险评级服务正式上线,此服务系由台湾的半导体资安委员会继今年1月发布全球首款半导体晶圆设备资安标准SEMI E187后,再携手台积电及重要半导体产业伙伴,力促而成之资安防御强化服务,以零信任为最高资安防御指导原则,进一步扩大半导体生态系的信息安全。
本文引用地址:SEMI全球营销长暨台湾区总裁曹世纶指出,半导体产业不论对于台湾,乃至于全世界,都占有举足轻重的地位,为维持的稳定运作,落实资安防护已是刻不容缓的重要议题。
曹世纶表示,为协助供应链达此一目标,除发表SEMI E187半导体资安标准外,已上线的半导体资安风险评级服务(SEMI Semiconductor Cyber Security Risk Rating Service),旨在提供一个客观的验证方法,确保企业迈向智能制造时,能够让网络防卫能力达到适当安全水平,有助供应链合作伙伴提升资安决策效率与防护力,建立台湾半导体产业领先全球的关键竞争力。
SEMI台湾半导体资安委员会主席暨台积电企业信息安全处长屠震表示,台积电自从对供货商引入评估和安全态势评分机制后,许多供货商资安漏洞及时被揭露并修补。此机制不仅协助企业监控供货商资安态势,也提供供应链资安基准比较。
SEMI参考台积电经验,引进第三方风险评分和风险态势服务,协助半导体会员实时掌握企业资安态势与资产曝险。同时提供补救指南和修补结果的快速验证。期望将此机制引进全球产业供应链,相信将有助于提升全球供应链安全。