8月3日晚,全球最大的半導(dǎo)體代工製造商臺(tái)灣積體電路製造股份有限公司(TSMC,以下簡稱「臺(tái)積電」)位於新竹科學(xué)園區(qū)的12英寸晶圓廠和營運(yùn)總部遭遇電腦病毒感染,隨後擴(kuò)散至3個(gè)大型園區(qū),導(dǎo)致生產(chǎn)線停擺,數(shù)家工廠停產(chǎn)。
8月6日,臺(tái)積電總裁魏哲家親自出席說明會(huì)並反復(fù)強(qiáng)調(diào),病毒感染事件為新機(jī)安裝過程中的「人為操作失誤」所致,包括生產(chǎn)資料庫、客戶資料在內(nèi)的主要電腦系統(tǒng)均不受影響,「6號(hào)下午就全線恢復(fù)了生產(chǎn)?!?/p>
有報(bào)導(dǎo)稱,臺(tái)積電此次受感染病毒是一年多前肆虐全球、造成超過80億美元損失的勒索病毒W(wǎng)annaCry(「想哭」)的變種?!甘录l(fā)生後(臺(tái)積電)立刻將受影響的機(jī)臺(tái)及自動(dòng)搬運(yùn)系統(tǒng)停機(jī),並安裝修正軟體。」魏哲家表示,將在今後採取更為嚴(yán)格的規(guī)範(fàn),使得沒有經(jīng)過防護(hù)措施處理的新機(jī)無法連接上網(wǎng),以排除全部的人為因素。
當(dāng)下,得益於智能工廠的助力,製造商可以在提高生產(chǎn)力、增強(qiáng)靈活性、改善產(chǎn)品品質(zhì)的同時(shí)降低成本,享受巨大的收益。但同時(shí),互聯(lián)的自動(dòng)化工廠也包含「虛擬門」,如保護(hù)不當(dāng)就可能遭遇入侵,以至於操作中斷、被迫停機(jī),甚至是知識(shí)產(chǎn)權(quán)、專有技術(shù)、客戶資料等被訪問和竊取。因此,有安全專家給工業(yè)企業(yè)提出了如下建議:
1.董事會(huì)應(yīng)高度重視網(wǎng)路安全,明確責(zé)任人,建立管理組織和管理流程,持續(xù)性進(jìn)行工業(yè)企業(yè)的安全檢查評估整改工作,及時(shí)發(fā)現(xiàn)安全隱患;
2.加強(qiáng)工業(yè)主機(jī)安全防護(hù),在做好充分相容性測試的前提下,盡可能修復(fù)操作系統(tǒng)的補(bǔ)丁、關(guān)閉無用的端口,同時(shí)使用適用於工業(yè)終端的防惡意代碼軟體(白名單技術(shù))進(jìn)行安全防護(hù);
3.提升工業(yè)資產(chǎn)線上識(shí)別和監(jiān)測能力,通過技術(shù)手段加強(qiáng)工業(yè)資產(chǎn)的安全管理和工業(yè)網(wǎng)路內(nèi)的異常流量監(jiān)測,及時(shí)發(fā)現(xiàn)、及時(shí)回應(yīng);
4.逐步建立分區(qū)分域,部署縱深防禦體系;
5.建立適合工業(yè)生產(chǎn)業(yè)務(wù)及環(huán)境的一整套安全管理體系。
安全是持續(xù)動(dòng)態(tài)的,只有針對工業(yè)企業(yè)的業(yè)務(wù)特徵,滾動(dòng)開展評估發(fā)現(xiàn)、加固整改、線上監(jiān)測、回應(yīng)處置等工作,才能提升工業(yè)企業(yè)的整體資訊安全能力,降低或杜絕安全事件爆發(fā)。
臺(tái)積電「染毒事件」再次為「智能工廠」和「工業(yè)互聯(lián)」敲響了警鐘。在智能高效的同時(shí),時(shí)刻繃緊安全這根弦,才能讓你不WannaCry(「想哭」)。