台积电抢效率 | 厂区连线竟成资安漏洞

台积电是台湾半导体产业龙头, 年营收破九千亿元, 这次却因作业疏失, 栽在 'WannaCry' 的变种病毒上, 恐怕得缴交五十多亿元的 '学费' . 台积电总裁魏哲家昨天坦言, 出问题的只有一台机台, 但感染了全产线. 魏哲家解释, 台积电生产系统互相连线, 原本是台积电的优点, 因为可以增加生产效率, 但也因此造成北中南三大厂区都受到病毒感染, 未来会建立厂区网路之间的防火墙. 至于海外厂区, 因为原就设有防火墙, 没有受到影响.

魏哲家表示, 这次中毒除了前述原因外, '新机台未扫毒就连网' 的人为疏失, 机台与作业系统使用Windows 7却未安装修正软体也是原因之一.

魏哲家昨天不愿说明病毒扩散途径, 出问题的机台类型与供应商等, 只说操作人员安装新机台时, 没有将机台在连网前先隔离确保无病毒, 造成病毒进入公司网路, 虽然只有一台机台出问题, 但台积电生产网路连通, 因此所有机台都被感染.

魏哲家指出, 台积电对于安装新机台有一定的程序, 这次人为疏失就是新机台连上网时才开始装防毒软体. 未来台积电新机台连上网路时, 除会持续有人为检查外, 还会增加系统自动检查, 让未防毒的机台无法上线, 将人为因素都排除掉, 并会建立防火墙, 避免这次事件重演.

台积电 '透过U S B 感染病毒' 的传言甚嚣尘上, 魏哲家说, 病毒应是在新机台内, 也并非员工携带. 病毒是 'WannaCry' 的变种, 他不认为是特别针对台积电的客制化病毒.

而除了未落实扫毒S O P , 他表示, 这次受感染的机台与自动搬运系统, 以及相关的电脑系统, 主要是使用Window 7, 却未安装修正软体于机台自动化介面, 以致受影响的机台无法运作, 以及部分自动搬运系统无法正常运作.

魏哲家指出, '有一些机台并没有想像中简单' , 如果是老旧电脑要安装更新系统, 还需要与原本厂商一起合作才有办法. '我们会找适当时机, 全产线, 全机台都要安装修正软体' .

外界关切台积电有无投保资安险, 财务长何丽梅表示, 目前市面上的资安险都是保个资泄漏, 并没有保财产损失. 因此像台积电这样的制造工厂, 因为病毒而造成生产损失也没有保险.

2016 GoodChinaBrand | ICP: 12011751 | China Exports