近日,經臺積電證實8月3日晚間,其位于臺灣新竹科學園區的12英寸晶圓廠和營運總部電腦遭病毒入侵且生產線全數停擺;幾個小時之內,臺積電位于臺中科學園區的Fab 15廠,以及臺南科學園區的Fab 14廠也陸續停產。這表示,臺積電因本次電腦病毒事件影響,其在臺灣北、中、南三處重要生產基地同步因為病毒入侵而停擺。
根據臺積電8月6日早間消息,本次病毒事件主要原因是“新機臺在安裝軟甲過程中操作失誤”所致,其受影響的工具中有80%已經恢復,由于恢復進展比預期慢,將導致硅晶片產品報廢和出貨延遲,預估將造成第三季營收的3%的損失(約87億元新臺幣,約2.87億美元)。臺積電是蘋果(Apple Inc.)和高通(Qualcomm Inc.)等公司的全球最大芯片代工商,同時是iPhone主處理器的獨家制造商。
本次事件為工業互聯網發展安全敲響了警鐘。目前,隨著工業互聯網、智能制造的深入發展,工業企業采用的主機操作系統、通信協議、應用軟件已大量采用通用技術,傳統的互聯網安全風險已可對企業生產端造成影響;工業企業打造工業互聯網過程中,不斷加強系統互聯互通,也對部分安全風險和威脅滲透擴散提供了有利環境。
同時,不少企業還存在以下誤區:
一是工業尤其是工控系統信息安全未得到企業根本重視,認為從未出過類似安全事件就相對安全,缺乏推進工作的主動性;
二是認為隔離的工業網絡就“絕對安全”,其內部網絡、主機和設備基本不作安全防范,一旦網絡隔離被突破將造成嚴重影響;
三是工業主機、工控系統等的操作系統、軟件應用版本老舊,且認為進行補丁升級操作將帶來生產安全風險或無法得到生產廠商維保服務,而幾乎不作補丁升級,存在安全隱患;四是認為部署持續性的在線安全監測手段不必要,使得應對突發性的漏洞、病毒等事件不及時,應急措施嚴重缺乏。
針對本次事件,電路板廠建議所有工業企業注意發展過程中的信息安全風險。按照《中華人民共和國網絡安全法》要求,落實網絡安全主體責任和等級保護等基本安全制度;對照《工業控制系統信息安全防護指南》等的有關文件要求,對于此次事件中暴露出來的工業互聯網安全薄弱環節,重點加強工業網絡、主機、控制設備的安全軟件部署和安全配置,軟件補丁升級管理,生產網、辦公網等網絡隔離,互聯網遠程訪問控制,以及外連設備安全連入管理等有關工作。