颱風假遭質疑 蔣萬安:調整防災思維「防颱整備日」備戰
首屆「產品資安漏洞獵捕活動」成果豐碩。資安院表示,透過導入駭客視角進行測試,將資安風險前移至產品上市前,有助強化產品安全與供應鏈信任,並提升台灣資通訊產品國際競爭力,力拚將台灣製造由「Made in Taiwan」邁向「Make It Trusted」。
資安院辦理首屆「產品資安漏洞獵捕活動」,並在27日公布首屆成果。資安院表示,活動共集結11家資通訊大廠、179位本土資安研究員,針對網通設備、網路儲存設備及工業網通等20組產品進行測試,最終發現20項有效漏洞。
資安院指出,透過攻擊者視角進行測試,將風險前移至產品上市前,有助業者提前掌握並修補潛在漏洞。同時,因應歐盟「網路韌性法」,強化台灣資通訊產品在供應鏈中的競爭優勢。透過漏洞獵捕機制與資安檢測相互補強,可望提升市場對台灣產品資安品質的信心。
數發部資安署長蔡福隆指出,首屆成果顯著,未來將舉辦第2屆活動。期盼透過相關活動,將資安治理從「被動防禦」邁向「主動發現」,他說:『(原音)在第一屆的漏洞獵捕活動成果豐碩,包含邀請11家業者,(測試)20項產品等等,也發掘出20個漏洞。從第1屆漏洞獵捕活動後,我們還會再辦第2屆,最主要目的希望透過活動,促使業者更加重視產品資通安全。最重要的是讓政府機關或是企業,在採用相關的資通安全產品時候有一個非常安全的環境。』
資安院表示,今年9月將舉辦第2屆漏洞獵捕活動,主題聚焦「軟體供應鏈安全驗證」。鎖定政府機關常用軟體,優先選擇使用率高,或涉及高風險情境的項目進行驗證,並透過公私協力模式,提升MIT產品的資安競爭力,推動台灣製造由「Made in Taiwan」邁向「Make It Trusted」。(編輯:宋皖媛)