【臺(tái)積電產(chǎn)線遭病毒 入侵安全防護(hù)需提高警惕】8月3日午夜,全球晶圓代工龍頭大廠臺(tái)積電位于臺(tái)灣新竹科學(xué)園區(qū)的12寸晶圓廠和營(yíng)運(yùn)總部突然傳出電腦遭病毒入侵,且生產(chǎn)線全數(shù)停擺的消息。
幾小時(shí)后,臺(tái)積電位于臺(tái)中科學(xué)園區(qū)的Fab15廠,以及臺(tái)南科學(xué)園區(qū)的Fab14廠也陸續(xù)傳出同樣消息,這代表臺(tái)積電在臺(tái)灣北、中、南三處重要生產(chǎn)基地,日前都同步因?yàn)椴《救肭侄鴮?dǎo)致產(chǎn)線停擺。
而后,蘋(píng)果iPhone、iPad芯片代工廠商臺(tái)積電遭到計(jì)算機(jī)病毒攻擊,星期六數(shù)家工廠因此停產(chǎn)。
對(duì)于臺(tái)積電和蘋(píng)果來(lái)說(shuō),芯片制造工廠停產(chǎn)的時(shí)機(jī)很糟糕,因?yàn)榕_(tái)積電目前正在全力為蘋(píng)果計(jì)劃今年秋季發(fā)售的新款iPhone生產(chǎn)芯片。
目前,臺(tái)積電已經(jīng)控制了病毒進(jìn)一步蔓延,受影響工廠部分設(shè)備也已恢復(fù)生產(chǎn),其他一些設(shè)備要到星期日才能恢復(fù)生產(chǎn)。由于芯片制造流程很長(zhǎng),因此生產(chǎn)過(guò)程中斷可能會(huì)導(dǎo)致?lián)p失數(shù)周的產(chǎn)量。
雖然這次事故似乎是有針對(duì)性的攻擊,但臺(tái)積電稱這次病毒攻擊與網(wǎng)絡(luò)入侵無(wú)關(guān),這也是臺(tái)積電生產(chǎn)線首次因遭到病毒攻擊停產(chǎn)。
臺(tái)積電首席財(cái)務(wù)官何麗梅向彭博社表示,“臺(tái)積電之前也曾遭到過(guò)病毒攻擊,但病毒攻擊影響生產(chǎn)線還是首次?!?/p>
臺(tái)積電表示病毒攻擊已經(jīng)得到控制,部分產(chǎn)線已經(jīng)恢復(fù)正常,受影響的產(chǎn)線正在逐步恢復(fù)當(dāng)中,預(yù)計(jì)1天之內(nèi)可以恢復(fù)產(chǎn)線正常運(yùn)作。拋開(kāi)此次臺(tái)積電事件,近年來(lái)通過(guò)網(wǎng)絡(luò)病毒進(jìn)行大規(guī)模侵害的事件不止一二。隨著互聯(lián)網(wǎng)的迅猛發(fā)展,特別是移動(dòng)互聯(lián)網(wǎng)的快速普及,過(guò)去的敲詐勒索也紛紛改頭換面搬到了網(wǎng)上,并且呈現(xiàn)出較過(guò)去手法更隱蔽、涉及面更廣、危害更大等特點(diǎn)。
尤其是近兩年大數(shù)據(jù)的成熟,采集數(shù)據(jù)、分析數(shù)據(jù)、使用數(shù)據(jù)、數(shù)據(jù)共享活動(dòng)頻繁,這也導(dǎo)致了個(gè)人信息、企業(yè)數(shù)據(jù)被盜與曝光可能性增大。盡管互聯(lián)網(wǎng)簡(jiǎn)單方便,幫企業(yè)實(shí)現(xiàn)了數(shù)據(jù)存儲(chǔ)、網(wǎng)站展示和信息共享等信息傳遞工作,但是仍然存在一定的網(wǎng)絡(luò)安全風(fēng)險(xiǎn)。
有相關(guān)調(diào)查顯示,當(dāng)前許多政企網(wǎng)站在安全上“裸奔”,是導(dǎo)致病毒入侵、網(wǎng)絡(luò)勒索得以乘虛而入的重要原因。例如,部分政企機(jī)構(gòu)內(nèi)部網(wǎng)絡(luò)缺乏日常維護(hù),一旦不慎與外界被感染的介質(zhì)連接,便容易出現(xiàn)大面積陷落的情況。
網(wǎng)絡(luò)安全風(fēng)險(xiǎn)往往是不可預(yù)知的,企業(yè)在自己不知道的情況下掉入陷阱。對(duì)于頻頻出現(xiàn)的病毒事件,360企業(yè)安全集團(tuán)安全專家李航表示,工業(yè)企業(yè)的信息安全事件爆發(fā)主要集中在工業(yè)主機(jī)上,說(shuō)明工業(yè)企業(yè)在某些方面的工作做的不到位,比如在理念上,工控信息安全未得到工業(yè)企業(yè)的重視,企業(yè)缺乏強(qiáng)力主管;另外,對(duì)于工控信息安全的檢查、評(píng)估流于形式;持續(xù)性在線安全監(jiān)測(cè)能力是空白,應(yīng)急措施缺乏等等。
因此,加強(qiáng)企業(yè)互聯(lián)網(wǎng)安全已經(jīng)是迫在眉睫。一方面,企業(yè)應(yīng)設(shè)立相關(guān)的安全監(jiān)管部門(mén),根據(jù)面臨的風(fēng)險(xiǎn)級(jí)別和企業(yè)的能力,制定相關(guān)對(duì)應(yīng)措施,減少安全隱患,并且在遭受攻擊時(shí)能更高效地解決問(wèn)題,把企業(yè)損失降到最低;另一方面,政府及相關(guān)部門(mén)要加強(qiáng)管理、監(jiān)督和指導(dǎo),尤其是在網(wǎng)絡(luò)安全意識(shí)的提升、設(shè)備安全性的檢查指導(dǎo)上加強(qiáng)力度,必要時(shí)出臺(tái)強(qiáng)制性的法律法規(guī),嚴(yán)格督促企業(yè)做好工業(yè)網(wǎng)絡(luò)安全工作。