物聯網資安聯合檢測中心成立可讓臺灣物聯網裝置接軌國際標準
電信技術中心、桃園市政府以及多家國內外夥伴於桃園虎頭山創新園區成立「物聯網資安聯合檢測中心」,提供資安檢測服務,讓臺灣物聯網裝置接軌國際資安標準。
物聯網 (IoT)讓各種裝置連接網路,有許多創新功能與服務,然而卻讓駭客有更多機會竊取資料的資安隱憂,從大家一般日常會用到的裝置,如無線網路設備、安全監控攝影設備、印表機、投影機,甚至是醫療設備…等,若不注意資安防範,都可能造成資料外洩、財物損失,嚴重者更可能影響到生命。根據調查報告,美國 2019 年的十大醫寮科技危害中,駭客攻擊造成設備出問題或竊取資料,正是最大的危害。
財團法人電信技術中心 (TTC)自2018年起執行國家發展委員會「亞洲.矽谷-強化物聯網資安防護裝備」計畫,第一期完成物聯網系統層級資安防護評估機制的建立,包含智慧家庭及智慧交通領域,也成立物聯網資訊分享及分析中心(IoT-ISAC)。第二期與桃園市政府經發局合作,協同國際認證機構UL、中華資安及虎頭山創新園區資安物聯網中心營運團隊,包括大同世界科技及互聯安睿資通,於桃園虎頭山創新園區成立「物聯網資安聯合檢測中心」,整合多方資訊,共同強化智慧產業資安防護能力,提升台灣物聯網產業的國際競爭力。
物聯網資安聯合檢測中心與UL合作,UL IoT安全評等,以國際上的 IoT資安設計準則為基礎,融合產業標準,提供連網產品的資訊安全評估。透由安全評等,在產品上標示所獲得的分級標誌,協助廠商展示產品的資安能力,亦幫助消費者選購。運用此安全評等,讓臺灣物聯網廠商能經由公正第三方的國際驗證,取得國際市場的信賴。
「物聯網資安聯合檢測中心」提供一站式檢測服務,以物聯網系統端、網、雲等全面性的物聯網資安防護評估流程,提供消費者安全基準參考,有助廠商生產符合國際資安要求的產品,搶攻國際市場。目前已完成五本物聯網系統層級資安評估指引,應用範圍包含智慧家庭、智慧交通、智慧醫療及智慧農業等不同領域。在實實際測試後,發現許多項物聯網裝置存在資安漏洞,並揭露於CVE(Common Vulnerabilities and Exposures)平台且取得編號,有效提出預警及早發現潛在威脅。
物聯網資訊分享及分析中心設置學習專區,免費開放給一般民眾使用
另外為提升大家的資安防護意識,物聯網資訊分享及分析中心即日起設置學習專區,免費開放給一般民眾使用並即時獲得國內外最新物聯網相關資安情資。IoT-ISAC平臺首創物聯網資安情資資料庫,將收集到設備的IP位址,藉由地理位置資料庫進行交叉比對與分析,並以視覺化圖表讓大家對台灣聯網設備的數量及類型等分布狀況有全面性概觀,進而提升民眾資安防護警覺性。未來企業會員也可透過IoT-ISAC平臺,主動上傳物聯網裝置清單,檢測是否有存在既有資安弱點情資,達到早期預警目的,降低物聯網設備受駭客攻擊風險機率。