台積電搶效率 | 廠區連線竟成資安漏洞

台積電是台灣半導體產業龍頭, 年營收破九千億元, 這次卻因作業疏失, 栽在 'WannaCry' 的變種病毒上, 恐怕得繳交五十多億元的 '學費' . 台積電總裁魏哲家昨天坦言, 出問題的只有一台機台, 但感染了全產線. 魏哲家解釋, 台積電生產系統互相連線, 原本是台積電的優點, 因為可以增加生產效率, 但也因此造成北中南三大廠區都受到病毒感染, 未來會建立廠區網路之間的防火牆. 至于海外廠區, 因為原就設有防火牆, 沒有受到影響.

魏哲家表示, 這次中毒除了前述原因外, '新機台未掃毒就連網' 的人為疏失, 機台與作業系統使用Windows 7卻未安裝修正軟體也是原因之一.

魏哲家昨天不願說明病毒擴散途徑, 出問題的機台類型與供應商等, 只說操作人員安裝新機台時, 沒有將機台在連網前先隔離確保無病毒, 造成病毒進入公司網路, 雖然只有一台機台出問題, 但台積電生產網路連通, 因此所有機台都被感染.

魏哲家指出, 台積電對於安裝新機台有一定的程序, 這次人為疏失就是新機台連上網時才開始裝防毒軟體. 未來台積電新機台連上網路時, 除會持續有人為檢查外, 還會增加系統自動檢查, 讓未防毒的機台無法上線, 將人為因素都排除掉, 並會建立防火牆, 避免這次事件重演.

台積電 '透過U S B 感染病毒' 的傳言甚囂塵上, 魏哲家說, 病毒應是在新機台內, 也並非員工攜帶. 病毒是 'WannaCry' 的變種, 他不認為是特別針對台積電的客制化病毒.

而除了未落實掃毒S O P , 他表示, 這次受感染的機台與自動搬運系統, 以及相關的電腦系統, 主要是使用Window 7, 卻未安裝修正軟體於機台自動化介面, 以致受影響的機台無法運作, 以及部分自動搬運系統無法正常運作.

魏哲家指出, '有一些機台並沒有想像中簡單' , 如果是老舊電腦要安裝更新系統, 還需要與原本廠商一起合作才有辦法. '我們會找適當時機, 全產線, 全機台都要安裝修正軟體' .

外界關切台積電有無投保資安險, 財務長何麗梅表示, 目前市面上的資安險都是保個資泄漏, 並沒有保財產損失. 因此像台積電這樣的製造工廠, 因為病毒而造成生產損失也沒有保險.

2016 GoodChinaBrand | ICP: 12011751 | China Exports