疫情加速企業數位轉型,大量物聯網科技被導入商業營運與消費者生活中,物聯網裝置已成為駭客眼中的肥羊,資安攻擊事件逐年攀升,現有保護機制已難以因應快速變化且大規模的駭客攻擊。
5G、AI、區塊鏈等技術不斷演進,催化智慧工廠、電動車、智慧醫療、智慧電網,甚至元宇宙(Metaverse)發展熱潮。這些新技術與應用的出現,往往也為採用者帶來新的資安風險與挑戰。
從晶片設計、供應鏈、終端製造,到產品銷售和應用服務部署,以及後續維護與更新,甚至到終止服務,物聯網產品的完整生命週期每個階段皆須納入資安考量與保護措施,防禦工事極為繁複。
無論是國家層級法規、產業聯盟或標準組織所訂定的規範,或是大廠提出的特定供應商標準,對於物聯網資安的要求皆愈來愈明確,且有增無減,使得製造商面臨與日俱增的監管及產品合規壓力。
時間
電動車與自駕車上的資安有哪些挑戰需要被關注?如何將對傳統電腦系統的資安研究導入進電動車產業?鴻海研究院資安所的研究涵蓋哪些電動自駕資安議題?
10:20~10:50
在建立安全實驗室和為新的領域開發安全檢測服務的過程中,可以發現到因為這些傳統沒那麼需要注重安全的設備,在聯網之後面對的安全的挑戰。但是其實要建立一個安全的社會,更大的挑戰不在於技術或純粹產品設計,而是對一整個價值鏈,供應鏈,方法學的挑戰和反思。演講中講著將針對這些部分做分析和講解,並試著提出其見解和可能的解決方法
當產品不斷創新會造成網路安全的風險增加時,主要讓消費者擔憂的安全和資料隱私也限制了技術的發展。本次演講將討論因應安全和隱私而設計的物聯網連接標準Matter,強調其關鍵的性能如何確保從工廠到客廳的設備安全。
12:30~13:30
時間
在物聯網、大數據與AI技術的潮流下,各大企業正積極進行IT與OT的資料整合及數據轉型。然而,新一波針對工業網路而來的資安風險,也正持續升溫中,如何在不影響OT環境的狀況下有效的導入資安方案,則變成了一個重要的課題。
「Cybersecurity」是近年國際企業間越發重視的營運環節!面對資安威脅除了可能造成個資外洩及營運中斷...等財務上的損失,更嚴重的情況將會導致人身安全無法確保,面對這些未知的風險,透過落實 OT 資安標準提升組織資安韌性,會是您降低資安風險的最佳途徑,ISA/IEC 62443 系列中針對 IIoT 工業物聯網資安之標準即將公諸於世,必維國際檢驗集團 (Bureau Veritas) 為目前台灣 ISA/IEC 63443發證量第一的第三方發證機構,也率先協助台灣廠商通過ISA/IEC 62443-2-4、ISA/IEC 62443-3-3、ISA/IEC 62443-4-1及ISA/IEC 62443-4-2認證,更是大中華區唯一同時具備ISASecure及IECEE SCHEME資格之發證機構,我們所累積的眾多成功案例跟實務經驗,將藉由本次峰會與您分享,透過實踐ISA /IEC 62443標準,打造安全的工業物聯網。
15:00~15:20
提高工控網路的可視度,強化智慧製造安全性
16:20~
時間
隨著智慧車輛發展,汽車系統變得越來越複雜。在人工智能和機器學習的幫助下,現代車輛可以執行類似於虛擬助手的任務。這給汽車製造商(OEM)和汽車供應商在安全和資安方面帶來了新的挑戰。由於汽車 ASPICE 框架和網絡安全 (ISO 21434)、功能安全 (ISO 26262) 和 SOTIF (ISO 21448) 的 ISO 標準相結合,集成品質管理系統是可能的,因為它們之間存在一些共同性。DEKRA也將在此次研討會中分享「How to Integrate Functional Safety, Automotive SPICE, Automotive SPICE for Cyber-Security,and ISO 21434 into Your Company?」。這種將 ASPICE 框架和 ISO 標準集成到一個品質管理系統中的混合方法節省了開發成本,實施效率高,並且產品設計的優化以最少的修改次數和更少的返工發生。
Automotive SPICE框架是關於汽車產品的系統工程、軟體工程,主要關注consistency 和 traceability關鍵概念。功能安全是指車載系統內部電子設備發生故障,從而對車內的駕駛員和乘客造成傷害。SOTIF是關於不同操作環境和誤用的駕駛場景。而網路安全是因人而生,面向的是來自於外部環境、外來惡意者甚至內在惡意者的威脅。網絡安全可以通過識別需要保護的新網絡安全關鍵資產來影響功能安全和 SOTIF。在這裡,我們提出建議集成方式,它同時滿足了 ASPICE、ISO 26262 和 ISO 21434 的集成實施,以節省開發成本,減少返工,提高現有的有效性和效率。
15:00~15:20
「智慧車輛安全」除功能安全(ISO 26262)外仍需涵蓋預期效能安全SOTIF(Safety Of The Intended Functionality, ISO 21448)與資安(ISO 21434)。ISO 21448標準於2022年6月發佈,目的在ISO 26262車輛功能安全基礎上,補齊有關於車用AI效能風險的評測。本次演講將簡介SOTIF概念與發展機會,藉由資策會AI能量,如:大量AI真實道路資料(Formosa/Sardina Dataset),發展SOTIF所需的各式測試情境與模擬工具。同時也將說明未來軟體定義車輛時代,軟體第三方認驗證角色的重要性,以補足軟體定義車輛之最後一塊拼圖。
另外,ISO 21434可協助車廠滿足UNINCE R155、R156,其明定產品安全開發之相關要求,當中也規定要執行相關的資安測試(包括:網安功能測試、弱點掃描、模糊測試、滲透測試)來查驗產品之安全品質,究竟這些測試的內容是什麼?測試要做到什麼程度才能滿足標準要求?產品通過測試的關鍵方法又是什麼?本演講也將為大家揭開ISO 21434國際標準測試的奧秘。
・汽車OTA網路安全概述
・汽車網路安全三要素和重要性
・汽車需要多層次網路安全解決方案
・駭客攻擊的動機
・國際網聯汽車安全法規和標準
・OTA測試平臺與設備—資訊安全測試
・安全盾的搭建與車載安全方案介紹
・與Trend Micro及GuardKnox的合作案例分享
16:20~
時間
針對嵌入式物聯網產品的安全保護,除了要能夠防止軟體知識產權(IP)被盜竊和竄改,還要可以防堵安全漏洞,更要滿足世界各地的網路安全立法規範,才能避免公司品牌信譽的損害以及違法所造成的巨額罰鍰。使用IAR Systems 所提供開箱即用的安全解決方案,實際體驗”安全變得簡單”的開發。從開發階段透過靜態分析工具C-STAT 找出程式碼潛在的安全漏洞,利用Embedded Workbench 開發支持TrustZone 的應用程式,再使用Embedded Trust 最先進的加密技術提供高效的知識產權(IP) 保護,協助企業證明符合規定的義務,支持現有的開發和生產流程並縮短開發時程,以及完成產品生命週期的管理任務。
15:00~15:20
近年來隨著科技的發展以及逐漸受重視的安全需求,學界和產業界大量投入晶片指紋PUF (Physically Unclonable Functions)的研發。然而如何利用PUF優異的隨機特性輔助或搭配既有的安全功能,來成就一個完整的硬體信任基礎,也就是晶片系統的信任根,仍存在許多技術討論的空間。此一講題將包含PUF的實際運用示例,並說明PUF如何在特定應用場域作為不可或缺的重要安全基礎。
16:20~
本活動提供午餐餐盒
因需提前備餐,僅提供會前報名來賓
現場報名及10點後報到學員恕無法提供
本活動採預先線上報名,不開放現場報名。報名完成後將由主辦單位進行出席資格審核,與主題及屬性比較符合者為優先考量。
通過審核者,將於活動前兩周陸續以電子郵件方式寄發報到通知函和簡訊通知,以示您的出席資格。報到時,請攜帶您的公司名片1張,並請出示報到通知Email或報到簡訊,以加速報到作業。
本活動不提供紙本講義,主辦單位會後依講師意願提供電子檔下載,並於活動結束兩周內發送E-mail通知。
活動將於08:45開放入場,請盡早完成報到手續,主辦單位依現場報到完成順序安排座位,額滿為止。
為加速您的報到流程,請務必記得攜帶您的公司名片1張,並請出示報到通知Email或報到簡訊。
場地額滿後將視現場狀況開放入場,主辦單位保有開放進場與否之權利。
凡參加本次活動所舉辦之抽獎,因有登錄資料不實,或冒用他人身份、名片者,主辦單位有權取消其得獎資格。
抽獎方式係於合格參加者中隨機選擇抽出,僅限參與一次,若有重複中獎的情況發生,主辦單位有權取消其得獎資格。
獎品不得轉讓,得獎者須遵守稅務條例等可能適用之當地法律。
主辦單位對所有稅項、徵稅或收費概不負責。任何須繳付之款項均由得獎者承擔。倘中獎人所得獎項依中華民國所得稅法規定應納稅者,由中獎人自行負擔。
本活動獎品係由供應商提供。若獎品有任何瑕疵,請逕洽供應商。主辦單位對獎品之瑕疵不負瑕疵賠償責任。
中獎人未於領獎截止時限(即本活動結束後30分鐘內)前提供本人之身分證與機會中獎所得憑證,將視同放棄,其得獎資格將被取消,中獎人不得異議。本公司不再遞補中獎人與獎項。
【如有活動相關疑問或報名網頁操作問題,請來信至:netadmin_service@hmg.com.tw 或洽聯絡電話:02-25007022 #2301 敖小姐。】
【防疫公告】
1. 請與會者自備口罩,並全程配戴參與。
2. 請自主管理身體健康並落實勤洗手、呼吸道衛生與咳嗽禮節。