光儲充整合應用 台達超前部署

(台北內科週報第598期/2023年10月2日-2023年10月8日)

【ESG促進平台】台達精益求精、超前部署,於10月4日宣布,DeltaGridR能源管理系統領先業界在光儲充整合應用中,取得專業機構TUV NORD工控系統IEC 62443-3-3的資安認證。

DeltaGridR能源管理系統是1個結合創能、儲能以及能源調度的管理平台,可應用於電力輔助服務、商辦廠辦能源管理、太陽能電廠儲能調度、充電站管理及碳排放管理等場域,透過AIoT技術整合,協助客戶優化能源管理及使用效率。此次取得認證,說明台達方案的資安防禦策略接軌國際標準,最大化系統運行效率,且為智慧電網/電網智慧化提供更高的防護門檻,有效避免基礎設施因網路攻擊而中斷能源供應,滿足客戶永續營運的目標。

在智慧電網、智慧交通、智慧製造…等智慧物聯網的趨勢中,企業必須具備數位化的思維,台達能源基礎設施暨工業解決方案事業群張建中總經理表示,理解跨系統整合才能最大化解決方案的運行效益。台達秉持長期以來對資訊安全的高度要求,於DeltaGridR能源管理系統,導入嚴苛的工控安全標準IEC 62443-3-3規範,滴水不漏地鞏固整體方案的可靠度,有效地協助客戶守護能源資產,實現安全永續未來。

▲台達能源基礎設施暨工業解決方案事業群張建中總經理表示,DeltaGridR能源管理系統取得IEC62443-3-3資安認證,為智慧電網電網智慧化提供更高的防護門檻(照片係台達電子公司提供)。

能源基礎設施方案大多具備聯網功能,且運維期長達10至20年,若資訊安全防護不到位,將對運營造成衝擊。台達耕耘光儲充領域10餘年,從研發、製造,到系統規畫及後續安裝運維,皆已累積諸多經驗與能力,而IEC 62443是適用於全球各產業工控網路的安全標準,旨在提供保護關鍵基礎設施免受網路惡意侵犯威脅的安全認證框架。目前,台電正參考IEC 62443、NIST SP 800以及行政院發布的《關鍵資訊基礎設施資安防護建議》制定智慧電網安全佈署計畫,DeltaGridR能源管理系統扮演能源調度關鍵角色,不論從設計到佈署,或是運行階段,都能接軌國際標準,有效地在身分驗證、存取控制、資料保護、資源可用性等面向嚴守安全措施。

台達表示,將於10月18日到20日開展的Energy Taiwan 2023台灣國際智慧能源週,台達以DeltaGridR能源管理系統呼應參展主題「台達能源管理專家,原廠設計、在地規劃、長期運維AlwaysOn」,更以軟體賦能為能源基礎設施系統與設備加值,並透過數位化運維最佳化設備可用度與營運效益,歡迎各界先進前往南港展覽館1館「台灣國際淨零永續展」參觀編號J0318的台達展位。


工研院展示 零信任資安防護

(台北內科週報第567期/2023年2月20日-2023年3月1日)

【產學研連線】iPhone 14首賣時,曾傳出駭客利用常見的簡訊認證盜取ID帳密,顯示駭客攻擊無孔不入。工研院透過參與國際標準組織研議產業標準與規範,期望協助台灣產業快速因應。

「2023 FIDO Taipei Seminar國際研討會」在2月初登場,工研院日前也討論國際標準如何影響全球政府政策,並與FIDO(Fast IDentity Online;FIDO)聯盟台灣分會會員,共同展示零信任架構的5大關鍵面向,包括保護使用者端的「身分識別」技術、從裝置端登入需多重驗證的「零信任桌面」技術,到網路環境端防護的「自動化網路微隔離」機制、以及伺服器資料端的「隱私強化」技術、在應用程式端只允許經過驗證授權執行的「零信任端點防護」技術,最後,則是資安風險評級等系統之核心技術,展現台灣零信任資安防護的完整能量。

工研院資訊與通訊研究所黃維中副所長在「FIDO於全球政府與政策面的影響與衝擊」的座談會中,除了分享數位信任的3大基礎:國家身分識別體系、電子簽章法制規範,以及資訊安全防護之外,也分享對於FIDO如何結合各國政府與政策來推動數位信任的看法。

▲工研院2月參與國際組織FIDO聯盟舉辦的「2023 FIDO Taipei Seminar國際研討會」,並與FIDO聯盟台灣分會會員共同展示零信任架構的5大關鍵面向(照片係工業技術研究院提供)。

首先,全球各個國家的政府都需要因應快速變化的數位科技,與時俱進來調整其政策規範,而在FIDO標準推動的過程中,也需要注意如何符合當地的法制或規範的要求,也就是全球化與在地化並重的策略。而在應用的面向,除了FIDO聯盟目前已經有的政府、企業、消費工作組之外,針對製造業與供應鏈、健康醫療等應用,也是在台灣非常有需求的領域。

黃維中副所長進一步指出,觀察企業平均約60天後,才發現到已經遭到入侵;平均約69天時間,才完成1個重大漏洞修補,顯示駭客能輕易的在未修補升級的系統或主機上植入惡意程式,可能導致企業花費更多時間修補干擾營運、影響產品生命週期。

駭客入侵、資安防護是搶時間的「攻防競賽」,在零信任架構的5大關鍵面向中,又以網路環境端防護的「自動化網路微隔離」機制更加重要。台灣工業高度發展,其中製造業產值更占比超過3成為大宗。而製造業如半導體或智慧製造產線,通常設備架構變異性小、環境為高度機敏性環境,較多屬封閉型設備網路,因此透過「自動化網路微隔離」機制,可解決舊系統無法立即更新的風險,並透過AI人工智慧,深度學習端到端的各點路徑,若網路連結脫離日常路徑就會發出警示,打造隔離防護網。不僅解決產品生命週期結束而無法修補的痛點,也滿足網路零信任的需要。


資安以安內為先

(孟慶泰/撰文)

隨著資訊科技蓬勃發展,網路與電腦已成為資訊取得的重要來源,雖然帶給生活和工作上諸多便利,但也衍生出資訊安全問題,對於企業或國家產生不少衝擊與挑戰,實在不容輕忽!

有資安觀念的企業,至少做到了保護內部機密文件、避免駭客入侵,執行防火牆建置。其實,根據調查和研究報告,還有一個大破口是來自「內部員工」,譬如員工輕忽造成資料外洩、員工惡意刪除或轉手企業機密資料…等,往往都是在幾個月甚至幾年後才被發現或發動攻擊,所以常常被忽略。

有些企業內部機密資料外洩,面臨到客戶流失和巨大的財務損失,亦嚴重危害企業營運、影響聲譽信用。這不是危言聳聽,因為案例還真的不少。一旦發生資安問題,對企業造成營運、聲譽的損失衝擊絕對不輕。

後疫情時期,企業面臨了遠端工作與工作流動率高成為一個「新常態」,員工設備的資安防護就更為重要,雖然資安意識漸漸抬頭,但因資安預算不足、缺乏資安導入人員協助等,導致大部份企業尚無完善資安規劃。

▲孟總經理(左前1)參加BNI長雋分會建立的產業鍊團隊,服務中小企業及上市上櫃公司(照片係慶泰電腦公司提供)。

筆者以執行10多年的資安防禦經驗,提供專業的資安技術,更秉持多年為了為客戶提供全方位規劃的原則,除了基礎的防毒軟體規劃、網路防駭之外,更因應企業實際需求,協助企業做周全的資料保存備份。提供企業客製化系統來針對員工作業的端點安全(Endpoint security)的防護,讓一套整合性的資安架構來確保企業營運上的資訊安全,將資安的「預防勝於治療」更加徹底地落實。

這種根據企業客戶的營運模式,選用合適的資安系統模組防護,如此一來,除了更符合實際使用外還減少不必要的資安開銷,更能將企業內部資訊免於暴露於駭客與有心人士、競爭對手的風險之中。

總之,資訊安全工作是一項防患於未然的風險管理過程,需要人人建立「資訊安全,人人有責。」的觀念,且不斷提升資訊防護的技能,方能夠降低資安威脅,確保機密資料不外洩。

(本文作者係慶泰電腦公司總經理,在資安系統具有10多年資歷,並且研發有成)