SEMI半导体资安风险评级服务 正式上线
SEMI全球行销长暨台湾区总裁曹世纶指出,半导体产业不论对于台湾,乃至于全世界,都占有举足轻重的地位,为维持供应链的稳定运作,落实资安防护已是刻不容缓的重要议题。
曹世纶表示,为协助供应链达此一目标,除发表SEMI E187半导体资安标准外,已上线的半导体资安风险评级服务(SEMI Semiconductor Cyber Security Risk Rating Service),旨在提供一个客观的验证方法,确保企业迈向智慧制造时,能够让网路防卫能力达到适当安全水平,有助供应链合作伙伴提升资安决策效率与防护力,建立台湾半导体产业领先全球的关键竞争力。
SEMI台湾半导体资安委员会主席暨台积电企业资讯安全处长屠震表示,台积电自从对供应商引入评估和安全态势评分机制后,许多供应商资安漏洞及时被揭露并修补。此机制不仅协助企业监控供应商资安态势,也提供供应链资安基准比较。
SEMI参考台积电经验,引进第三方风险评分和风险态势服务,协助半导体会员即时掌握企业资安态势与资产曝险。同时提供补救指南和修补结果的快速验证。期望将此机制引进全球产业供应链,相信将有助于提升全球供应链安全。
SEMI半导体资安风险评级服务结合资安风险评估通用问卷(SEMI资安评鉴)及第三方安全态势风险评分工具两大系统,透过Inside-Out、Outside-In的方式,全方位协助企业检视内部的资安风险现况。其中SEMI资安评鉴系由SEMI台湾的半导体资安委员会独家推出,集结台湾半导体上下游各大厂资安部门的专家经验,所打造出的通用问卷,搭配第三方安全态势风险评分工具,形成一套完整的资安评量服务。借此服务系统的导入,企业将能够更即时、全面地掌握资安风险现况,进一步建构并强化资安体系。