有關門禁系統要制定資安標準一事,受到門禁業界的高度關注,台灣智慧安防工業同業公會於8月11日舉辦了「門禁系統資安標準制定廠商意見諮詢座談會」的線上視訊會談,參與廠商非常熱烈,據現場報到的人數之統計,當天一共有40家廠商60位左右來賓蒞臨線上參與視訊會談,人數規模之大實屬罕見,幾乎國內門禁領域之同業都參與這場線上會議,從線上參與的對象來看,大的門禁系統製造商、軟體開發與設計商、系統整合商、到應用端使用端都熱誠參與,可說從上游製造或供應端到中下游端,以及終端用戶都來到視訊線上,這代表了門禁領域之同業或用戶都非常關心門禁系統資安的標準制定,這也顯示經濟部工業局很有遠見的對於門禁資安的問題早有預見,所以會在今年度來適時地推出門禁系統資安標準之制定工作。
事實上,在進入AIOT時代,除了方便或便捷外最重要的還是在如何確保安全性的建置,尤其在資訊安全的建置上是目前最重要的課題,因此經濟部工業局委託了資策會來執行這個計畫,8月11日的「門禁系統資安標準制定廠商意見諮詢座談會」上,承辦單位台灣智慧安防工業同業公會也請了資策會資安研究所副主任高傳凱博士到線上來說明本次門禁系統資安標準制定之概要,高博士就門禁系統資安製作了8個構面之說明,從門禁系統資安分區模型、國際資安標準介接、標準分級、標準框架、及識別、鑑別、與授權到系統完整性、系統機密性、資源可用性、更新安全、警示與日誌、個資/隱私保護到實體安全都做了充份的說明,也獲得線上聽眾的熱烈回應,本次視訊會議算是門禁系統資安標準制定第一次公開的做初步說明,主要是聽聽門禁業界的意見,所以高博士所說明的內容是個概要或一個架構,至於細項或條文式的逐條說明將會交由公會所籌組的門禁系統資安標準制定草案小組來討論,目前公會已訂定在8月20日開始第一次小組討論(面對面會議),主要是聽取產業意見及徵詢意見之蒐集,第二次於9月3日主要是方向確立 凝聚共識,之後再進入9月24日與10月22日之專家會議,主要是針對前二次的小組織結論來做內容審議及 核決,並於11月將公告專家會議之結果, 公告於網路,開放徵詢,各方意見,工業局的理想時程是希望在今年年底完成本門禁系統資安標準制定完成,若沒異議,可望成為國家標準,這對門禁產業的提升也有積極正面的意義,也是個期待的喜訊。
Comentarios