台灣首座IoT資安檢測中心落成!從醫院、農場實測漏洞風險與潛在危害
台灣首座IoT資安檢測中心落成!從醫院、農場實測漏洞風險與潛在危害
2020.02.15 | 物聯網

萬物聯網的時代來臨,隨之而來的資安威脅也成為企業所重視的痛點。

財團法人電信技術中心(TTC)與桃園市政府合作、偕同國內外合作夥伴於桃園虎頭山創新園區成立「物聯網資安聯合檢測中心」,提供一站式資安檢測服務,引領台灣物聯網軟實力接軌國際資安標準。該中心於昨(14)日正式揭牌開幕。

虎頭山 物聯網資安中心
亞洲・矽谷計畫底下的物聯網資安檢測中心於昨(14)日正式落成。
圖/ TCC

萬物皆可駭時代,醫院、農場都有風險

2018年起,TTC負責執行國家發展委員會「亞洲.矽谷-強化物聯網資安防護裝備」計畫,於第一期完成了物聯網系統層級資安防護評估機制的建立,並成立物聯網資訊分享及分析中心(IoT-ISAC),協助國內各產業進行物聯網設備的資安檢驗。

TTC副執行長林炫佑表示,他們的IoT-ISAC團隊會為物聯網設備做資安弱點的分析,同時協助他們與特定的廠商媒合、補足其短處。台灣雖有許多的IoT設備製造商,但林炫佑發現,許多製造商的問題在於其產品內有部分設備是現成的,並非整套自己開發,因此在遇到資安問題時也不一定知道該如何調整,使安全評估出現漏洞。

IoT-ISAC也在過去近一年的實測中找到了許多產業物聯網設備的資安風險。舉例來說,在醫療資安方面,他們就發現有醫院所使用的護理站系統內有漏洞,能讓他們潛入系統中擅自篡改病人的資料。團隊成員表示,這使得駭客可以修改病人的藥量、甚至同時啟動所有病房內的警鈴,這些駭客情境都會使得病人生命受到嚴重威脅。

虎頭山 物聯網資安檢測中心
萬物聯網也導致萬物皆可駭。智慧醫療中的資安風險,嚴重的話甚至可危及病人生命。
圖/ 蔣曜宇攝影

而在農業資安的部分,IoT-ISAC也發現一間透過公有雲設備存放農場感測器數據資料的團隊,由於雲端上的設定疏失,導致駭客得以潛入修改濕度、溫度等資料,進而達到啟動灑水系統、農藥噴灑系統等目的。

想像一個情境:假設某個農場明日就要收成,駭客卻在此時偷偷啟動農藥噴灑系統,在不知不覺的情況下提升農產品的農藥量,流通到市面上以後,就有可能造成食安危機。

物聯網設備資安標準國際化為趨勢,TCC望與UL加強合作

為了更全面防堵物聯網資安威脅,IoT-ISAC也設置了一個「蜜罐」(Honey Pot),即複製一個目標網站來誘捕駭客攻擊,同時記錄其攻擊手法的資安偵測手法,來進一步掌握駭客的行蹤。此外,他們也與中華資安合作,建立了情資分享平台,即日起企業到IoT-ISAC網站申請加入會員後,即可登入其平台系統,登陸設備的廠牌型號,請團隊來進行分析,獲取相關的檢測分析與威脅情資。

林炫佑表示,約莫3到5年前,物聯網資安意識還不普及時,許多設備未經過相關資安檢驗就直接被企業導入使用。而物聯網資安聯合檢測中心的成立,就是希望為未來當廠商需要外銷物聯網設備時,若是遇到客戶有安全標章方面的需求時,TCC可以先一步為國內廠商提供相關服務。

事實上,在物聯網資安領域,國際上還沒有出現國家政府級的強制性認證。但林炫佑預期,隨著物聯網設備推陳出新,相關認證標章的發展也會越來越快。

看好台灣企業發展IoT潛力,全球安規大廠UL本次也加入合作,在物聯網資安聯合檢測中心裡導入 國際級的UL IoT安全評等(IoT Security Rating),以國際上的IoT資安設計準則為基礎,融合產業標準共識,提供連網產品的資訊安全評估,並透由安全評等,在產品上標示所獲得的分級標誌,協助廠商展示產品的資安能力,亦幫助消費者在選購時能有所依據。

同時,有了公正第三方的國際驗證,國內物聯網(IoT)廠商也可以進一步取得國際市場的信賴。UL副總裁暨台灣總經理陳宗弘表示,若能就近提供台灣物聯網設備廠商在地化的檢測認證服務,也能加速這些廠商的外銷流程。

責任編輯:蕭閔云

往下滑看下一篇文章
臺灣籌資環境迎來雙向開放新時代!金管會推動亞洲創新籌資平臺,從制度開放到信任重建的創新實驗
臺灣籌資環境迎來雙向開放新時代!金管會推動亞洲創新籌資平臺,從制度開放到信任重建的創新實驗

當全球資金版圖隨著AI、綠能與新經濟崛起而重新洗牌,創新企業該如何找到自己的資本舞臺?為持續創造臺灣資本市場的競爭力,金管會偕同證交所及櫃買中心,正式推出「亞洲創新籌資平臺」,希望打造臺灣成為「亞洲的那斯達克」。這場制度改革的真正意義是什麼?《數位時代》共同創辦人暨執行長陳素蘭認為,這不只是資本市場的升級,更是場「信任機制」的轉折。

制度鬆綁、產業聚焦、整合服務,以新架構為創新開路

「這次改革展現的決心和行動力,真的很令人佩服。」陳素蘭說。從今年初的創新板2.0到如今的亞洲創新籌資平臺啟動,不到一年的時間,臺灣的資本市場已完成制度再升級的腳步。

她認為,這反映出臺灣在「亞洲資產管理中心」政策下的一股新決心,已不再只是守成而是學會擁抱創新。「過去我們總覺得資本市場很保守、怕風險,但現在證交所和櫃買中心聯手改革,代表他們真的看到新經濟的潛力,也準備好迎接更大的挑戰。」陳素蘭以自身的角度觀察到,這樣的制度開放,其實也是種社會文化的變化,意味著政府願意冒風險,市場才有機會長大,不只是法規鬆綁,更是種思維轉向,能從保護市場變成陪著創新一起成長。

根據陳素蘭的觀察,亞洲創新籌資平臺這次改革的核心精神,是把資本市場導向創新,成為新經濟發展的推進器 。她指出,這次的改革聚焦在三個主要方向,這不只是一次制度升級,更像是「結構性開放」:

  • 聚焦重點產業,鎖定半導體、人工智慧、綠能、生醫、資安、航太等新經濟領域,以集中資本與政策資源,她認為這種作法讓資源能被更有效利用,也讓政策更務實 。
  • 法規鬆綁,這包括調整創新企業與外國公司在臺上市條件,如縮短保薦期間、簡化內控審查,並開放非陸港澳企業以更彈性的規範掛牌。她認為這代表政府願意冒風險,市場才有機會成長,是從保護市場變成陪著創新一起成長的思維轉向 。
  • 整合服務,成立「資本市場服務團」與「單一服務窗口」,由證交所與櫃買中心共同提供輔導 。她最有感於這項創舉,因為它有助於解決新創最怕的「資訊不對稱」問題 。有了單一窗口,企業不會再迷路,投資人也更容易理解市場,是「重新建立信任的開始」。

陳素蘭也強調這次改革最大的突破在於「雙向開放」,從以往較著重讓新創「走出去」,轉變成讓「世界走進來」,當更多國際創新公司選擇臺灣作為籌資基地,不僅能帶動資金流動,更能促進學習與合作。

讓台灣從籌資市場,走向亞洲創新的連結樞紐

長期觀察創業生態的陳素蘭也提醒創業者,進入資本市場不只是募資,更是品牌與信任的挑戰。「上市應該是永續發展的起點,而不是終點。能被市場檢驗,是企業成長的另一種保護。」她說。

談到臺灣新創的未來,陳素蘭再次提起她長期倡議的「品牌、信任、資本」三支點理論。她認為,這次制度改革正是三者開始匯聚的時刻。當法規鬆綁與轉板機制逐步成熟,資本的流動性得以被釋放;當資訊揭露與公司治理更加透明,信任就有了根基;而當企業願意在公開市場中接受檢驗,品牌本身便成為最有力的背書。「當企業能在透明的市場中持續成長,品牌就會變成信任的代名詞,而信任又會吸引更多資本,這就是正向循環的開始。」陳素蘭說。她相信,唯有這三個支點相互強化,創新企業的價值才能被看見,整個生態系也才能真正形成健康的長期動能。

展望未來,她希望臺灣不只是一個籌資市場,更成為亞洲創新資本的「中介者」。「我們既擁有堅實的科技產業,也有成熟的資本市場。若能持續深化制度與國際鏈結,臺灣完全有條件成為亞洲創新企業的試金石。」創新不是口號,而是場社會共識的累積。陳素蘭表示,亞洲創新籌資平臺的成功,關鍵在於我們是否願意一起相信,創新的價值值得被投資。

登入數位時代會員

開啟專屬自己的主題內容,

每日推播重點文章

閱讀會員專屬文章

請先登入數位時代會員

看更多獨享內容

請先登入數位時代會員

開啟收藏文章功能,

請先登入數位時代會員

開啟訂閱文章分類功能,

請先登入數位時代會員

我還不是會員, 註冊去!
追蹤我們
一次搞懂Vibe Coding
© 2025 Business Next Media Corp. All Rights Reserved. 本網站內容未經允許,不得轉載。
106 台北市大安區光復南路102號9樓