勤業眾信發布打造數位資訊安全防護策略 智慧應用 影音
Event
EVmember

勤業眾信發布打造數位資訊安全防護策略

  • 鄭斐文台北

勤業眾信近日舉辦「勤業眾信資安攻防展演記者會」,展示駭客如何層層突破智慧家居聯網設備的安控與防護,並建議在規劃物聯網應用時,應強化資安防護,避免新興科技成為人身安全的潛在威脅。

勤業眾信風險諮詢服務營運長吳佳翰表示,物聯網資安事件頻傳,除了藉國家之力推動物聯網資安產業標準外,製造商更應重視於設備元件研發過程中,即應實施物聯網安全規劃與檢測作業,以達到符合安全性的設計理念(Security by design),持續強化整體產業資安防護能量。

(左起)勤業眾信風險諮詢服務副總經理林彥良、營運長吳佳翰、協理陳威棋。

(左起)勤業眾信風險諮詢服務副總經理林彥良、營運長吳佳翰、協理陳威棋。

吳佳翰分析,由於物聯網與過往傳統資訊服務架構有顯著性差異,一般的資安管理機制已不適用,建議企業規劃應用物聯網智慧化時,必須兼顧「縱向與橫向」資安策略。首先,企業應「縱向」追溯、建立平台、並打造基礎建設的安全架構;第二,應進行「橫向」管理,掌握跨領域整合資訊服務所產生的風險,「雙管齊下」打造全方位物聯網數位安全策略。

勤業眾信資安團隊特別實際打造一個「居家空間」場景,現場展示駭客如何破解「感應門禁系統、煙霧感測器、人體紅外線感測器、智慧插座、網路攝影機、智慧電鍋、掃地機器人、無線路由器」等物聯網設備,藉以說明並提醒無論消費者採購物聯網設備、企業導入物聯網解決方案,或設備製造商在開發智慧設備時,皆應進行適當的評估與規劃,以降低設備潛藏安全漏洞所造成之資安風險,期望縮短未來應變所需時間,進而反饋至企業端因應防不勝防的資安威脅。

「勤業眾信資安科技暨鑑識分析中心」日前再度以零缺失通過財團法人全國認證基金會的專業外部評鑑審查作業,取得ISO 17025「物聯網裝置資安檢測」增項認證,成為繼取得數位鑑識、行動應用App資安檢測認證後,全台灣唯一將物聯網設備、嵌入式系統與應用程式檢測,納入資安檢測範圍的全方位實驗室。

勤業眾信資安團隊採用美國國家標準暨技術研究院發布之資訊安全測試與評估指引(NIST SP800-115 - Technical Guide to Information Security Testing and Assessment)與開放網站應用程式安全專案組織發布之物聯網測試指引(OWASP IoT Testing Guides)等國際資安檢測指引,擬定了網頁安全、作業系統安全、網路服務安全、無線通訊安全、硬體/韌體安全與密碼管理安全保護等六大檢測面向,全方位評估物聯網設備的整體安全性,並可出具國際認可的檢測實驗室報告,藉此協助資訊設備製造商可及早發現物聯網設備的潛在安全性漏洞,也充分的展現了設備製造商的善良管理人之義務與落實保護使用者敏感性資料的決心。


關鍵字