台灣首座IoT資安檢測中心落成!從醫院、農場實測漏洞風險與潛在危害
台灣首座IoT資安檢測中心落成!從醫院、農場實測漏洞風險與潛在危害
2020.02.15 | 物聯網

萬物聯網的時代來臨,隨之而來的資安威脅也成為企業所重視的痛點。

財團法人電信技術中心(TTC)與桃園市政府合作、偕同國內外合作夥伴於桃園虎頭山創新園區成立「物聯網資安聯合檢測中心」,提供一站式資安檢測服務,引領台灣物聯網軟實力接軌國際資安標準。該中心於昨(14)日正式揭牌開幕。

虎頭山 物聯網資安中心
亞洲・矽谷計畫底下的物聯網資安檢測中心於昨(14)日正式落成。
圖/ TCC

萬物皆可駭時代,醫院、農場都有風險

2018年起,TTC負責執行國家發展委員會「亞洲.矽谷-強化物聯網資安防護裝備」計畫,於第一期完成了物聯網系統層級資安防護評估機制的建立,並成立物聯網資訊分享及分析中心(IoT-ISAC),協助國內各產業進行物聯網設備的資安檢驗。

TTC副執行長林炫佑表示,他們的IoT-ISAC團隊會為物聯網設備做資安弱點的分析,同時協助他們與特定的廠商媒合、補足其短處。台灣雖有許多的IoT設備製造商,但林炫佑發現,許多製造商的問題在於其產品內有部分設備是現成的,並非整套自己開發,因此在遇到資安問題時也不一定知道該如何調整,使安全評估出現漏洞。

IoT-ISAC也在過去近一年的實測中找到了許多產業物聯網設備的資安風險。舉例來說,在醫療資安方面,他們就發現有醫院所使用的護理站系統內有漏洞,能讓他們潛入系統中擅自篡改病人的資料。團隊成員表示,這使得駭客可以修改病人的藥量、甚至同時啟動所有病房內的警鈴,這些駭客情境都會使得病人生命受到嚴重威脅。

虎頭山 物聯網資安檢測中心
萬物聯網也導致萬物皆可駭。智慧醫療中的資安風險,嚴重的話甚至可危及病人生命。
圖/ 蔣曜宇攝影

而在農業資安的部分,IoT-ISAC也發現一間透過公有雲設備存放農場感測器數據資料的團隊,由於雲端上的設定疏失,導致駭客得以潛入修改濕度、溫度等資料,進而達到啟動灑水系統、農藥噴灑系統等目的。

想像一個情境:假設某個農場明日就要收成,駭客卻在此時偷偷啟動農藥噴灑系統,在不知不覺的情況下提升農產品的農藥量,流通到市面上以後,就有可能造成食安危機。

物聯網設備資安標準國際化為趨勢,TCC望與UL加強合作

為了更全面防堵物聯網資安威脅,IoT-ISAC也設置了一個「蜜罐」(Honey Pot),即複製一個目標網站來誘捕駭客攻擊,同時記錄其攻擊手法的資安偵測手法,來進一步掌握駭客的行蹤。此外,他們也與中華資安合作,建立了情資分享平台,即日起企業到IoT-ISAC網站申請加入會員後,即可登入其平台系統,登陸設備的廠牌型號,請團隊來進行分析,獲取相關的檢測分析與威脅情資。

林炫佑表示,約莫3到5年前,物聯網資安意識還不普及時,許多設備未經過相關資安檢驗就直接被企業導入使用。而物聯網資安聯合檢測中心的成立,就是希望為未來當廠商需要外銷物聯網設備時,若是遇到客戶有安全標章方面的需求時,TCC可以先一步為國內廠商提供相關服務。

事實上,在物聯網資安領域,國際上還沒有出現國家政府級的強制性認證。但林炫佑預期,隨著物聯網設備推陳出新,相關認證標章的發展也會越來越快。

看好台灣企業發展IoT潛力,全球安規大廠UL本次也加入合作,在物聯網資安聯合檢測中心裡導入 國際級的UL IoT安全評等(IoT Security Rating),以國際上的IoT資安設計準則為基礎,融合產業標準共識,提供連網產品的資訊安全評估,並透由安全評等,在產品上標示所獲得的分級標誌,協助廠商展示產品的資安能力,亦幫助消費者在選購時能有所依據。

同時,有了公正第三方的國際驗證,國內物聯網(IoT)廠商也可以進一步取得國際市場的信賴。UL副總裁暨台灣總經理陳宗弘表示,若能就近提供台灣物聯網設備廠商在地化的檢測認證服務,也能加速這些廠商的外銷流程。

責任編輯:蕭閔云

往下滑看下一篇文章
和泰汽車奪 IDC 數位生態系首獎!以 AI 數據中樞領航台灣車業新時代
和泰汽車奪 IDC 數位生態系首獎!以 AI 數據中樞領航台灣車業新時代

台灣車市龍頭和泰汽車,近年不只在賣車,更在賣「移動生活的體驗」。最新的里程碑,是和泰憑藉自建的 Hotai CDP(和泰智匯雲),整合集團十四家企業、七大品牌、三十三項數位服務,奪下 2025 IDC Future Enterprise Awards「Best in Digitally-Enabled Ecosystem」台灣首獎。這套系統不只是資料平台,更是撐起 MaaS (Mobility as a Service)轉型策略與 AI 營運的關鍵中樞。

「我們一直在想,當汽車交付出去,與顧客的連結不應該就此終止。」今年十月新上任的和泰汽車 MaaS 先進策略本部長韓志剛說。從這個問題意識出發,和泰讓傳統車業「會思考」、並推動整個生態系轉型。

Hotai CDP 打造台灣車業最大跨域數據平台

和泰的數位轉型並非一夕之間。真正的起點可以追溯到 2018年,當時公司內部開始反思,過去營運模式多半圍繞「車」,而不是「人」;顧客買車之後,接觸點幾乎只剩下保養與維修,難以掌握他的需求與生活場景。

同年,時任豐田集團社長豐田章男喊出「從汽車公司轉型為移動服務公司 (Mobility Company)」 的全球戰略,和泰遂從「移動服務」的思維出發,成立 MaaS 推進室,後來升級為 MaaS 先進策略本部,延攬具創新思維的企畫人才,組成約百人的專責團隊,首要任務不是再做新 App,而是整合散落在各子公司的資料,從「一台車一筆資料」轉向「一個顧客一個樣貌」。

Hotai CDP 以 One ID 串起集團所有數位服務,把顧客購車、iRent 出遊、yoxi 出差、HOTAI 購消費、去趣App規劃旅遊等足跡,從過去多組斷裂帳號統一回到單一識別之下。

韓志剛解釋,光是整合資料,就是浩大工程。團隊須先處理系統年代久遠、格式各異的問題,逐步完成資料清洗與欄位標準化,才能與各子公司協作建立統一辨識碼。同時,在個資法規與資安要求下,也一一補齊授權與同意流程,導入多層級權限控管、資料去識別化與簽核機制,並規劃通過 ISO 27001資安認證 與 ISO 27701 個資認證,打造可信任、安全的數據治理環境。

完成這些基本功後,Hotai CDP 成功串聯起950萬名顧客與 3,600 項行為標籤,成為台灣車業規模最大的跨域資料平台。對內,資料取得效率約提升六倍,估算每年可節省約 7200 人天工時;對外,已有超過 100 萬名顧客跨品牌使用集團服務,各品牌間的導流成果明確可見,為和泰的 MaaS 佈局奠定關鍵基礎。

V和泰汽車(IDC獲獎) x 數位時代_Allen-81_0.jpg
Hotai CDP 打造台灣車業最大跨域數據平台,為和泰的 MaaS 佈局奠定關鍵基礎
圖/ 和泰汽車

AI 賦能營運,從精準行銷到數據變現

更進一步的,還有 AI 賦能,帶動行銷、客服與商業決策形成持續學習的正循環。在行銷端,和泰運用 Hotai CDP 與 AI 模型分析顧客輪廓與行為,預測高潛力購車族群,再推播個人化內容,「從過去廣泛性發送行銷eDM,轉變為運用CDP數據進行分析與洞察之後再規劃促銷方案,引導顧客進入展間試乘;運用CDP輔助精準決策的這二年間,促成實際購車的成果大約有一萬八千筆,是過去的2.4倍!」韓志剛説。

服務體驗上,和泰以 TCS360 智慧儀表板串接顧客回廠滿意度、服務歷程與現場情境,再搭配現地現物觀察,各據點得以更精準調整流程,顧客滿意度因此穩定提升。在客服中心,系統流程導入 AI 摘要與客服案件自動分類機制,過去需人工逐筆輸入、分類的客服案件,改由AI進行自動識別摘要及分類建議,再交由人員判讀應對,如今作業效率提升67%,分類準確率也提升 20%,客服團隊能將時間用在更具價值的溝通與問題解決上,讓顧客的心聲更仔細、專注地被聆聽與分析。

深耕 AI 文化,讓數據成為企業語言

「2024 年開始,我們推動一系列企業級 AI 導入,而 MaaS 本部在其中扮演重要角色。」韓志剛說。AI 推動初期,公司提供員工免費使用五個月的 ChatGPT 或 Gemini,希望先培養基本使用經驗與 Know-how,降低跨出第一步的門檻。以「AI First」為願景,和泰一方面補助員工「玩」AI,一方面推動 AI 自主研活動,分享如何用 AI 改善流程、提升效率,讓成功案例在組織內橫向擴散。

V和泰汽車(IDC獲獎) x 數位時代_Allen-30_0.jpg
和泰汽車 MaaS 先進策略本部長 韓志剛
圖/ 和泰汽車

同時,和泰系統性培力內部種子,鼓勵 IT 人員與業務單位共同提升能力,目前已超過 5成IT人員具 AI、數據專業證照,成為各單位與技術團隊之間的關鍵橋樑。企業也鼓勵全體員工完成 AI 素養課程,並明確表示,只要是與業務相關、符合治理規範的 AI 工具,公司願意提供補助。「只要業務用得上,我們都鼓勵大家去試。」

走過 AI 試水溫階段、全員具備基本 AI 素養後,下一步將規劃導入 AI 企業版解方,將公司知識庫與資料納入企業級 AI 平台,逐步打造屬於和泰的 AI Agent 與應用架構,並正式納入公司 IT 藍圖。韓志剛強調,從 Think Amazing 到 Do Amazing,和泰把創新精神落實於日常行動,讓每一位員工都能以數據思考、與 AI 並行,走出屬於車業的智慧轉型之路。

登入數位時代會員

開啟專屬自己的主題內容,

每日推播重點文章

閱讀會員專屬文章

請先登入數位時代會員

看更多獨享內容

請先登入數位時代會員

開啟收藏文章功能,

請先登入數位時代會員

開啟訂閱文章分類功能,

請先登入數位時代會員

我還不是會員, 註冊去!
追蹤我們
進擊的機器人
© 2025 Business Next Media Corp. All Rights Reserved. 本網站內容未經允許,不得轉載。
106 台北市大安區光復南路102號9樓