
Search this site
以空白搜尋找到 439 個結果
- 歐盟 CRA 風暴來襲:台灣製造業的「滅絕級」挑戰還是轉型契機? | Tiaiss│台灣智慧安防工業同業公會
歐盟 CRA 風暴來襲:台灣製造業的「滅絕級」挑戰還是轉型契機? 2026-02-08 國際自動化協會臺灣分會 新聞來源: https://isa.org.tw/2026/02/08/eu-cra-taiwan2026opportunities/ 如果你以為歐盟《網路韌性法案》(Cyber Resilience Act,又稱 CRA)只是一紙遙遠國度的行政命令,或者認為那是 2027 年以後才需要擔心的事,那麼本篇文章可能是你公司未來的「轉型之鑰」。 對於以出口導向為主的台灣電子製造業而言, CRA 宣告了「硬體功能至上」時代的終結,「產品資安要求」預計將正式成為與安規、EMC、RF 同等重要的市場准入條款。違者將面臨最高 1,500 萬歐元(約 5 億台幣)或全球年營收 2.5% 的天價行政裁罰。這不僅是法規遵循的問題,更是一場關於企業品牌的生存淘汰賽。今天這篇文章先不深入探究 CRA 法規本身,而是先從幾個產業界常見問題開啟後續系列文章的討論。 誤區一:我們家的產品沒有 Wi-Fi 功能,不用被 CRA 監管吧? 這是最大的誤區。CRA 監管的是具備「數位元素的產品(Products with Digital Elements)」,又稱 PDE 或 PwDE。只要在歐盟市場販售的產品具有直接或間接的邏輯或實體資料連接,就會落在監管範圍內。只要你的設備或模組能透過任何方式(有線網路、藍牙、甚至USB)交換資料或進行 Firmware/Software 更新,就會在 CRA 法規的管轄之列。 誤區二:24小時內通報!?這只是歐盟的口號吧? CRA 規定,一旦發現產品存在「已被積極利用」的漏洞或發生嚴重事故,製造商就必須在 24 小時內向歐盟 ENISA 及各國 CSIRT 發出「早期預警」。這樣的反應速度,挑戰的是企業內部的橫向溝通效率!CRA 雖未強制要求成立特定部門,但要求企業必須具備漏洞處置與即時通報的功能。如果組織內沒有預先建立好標準作業程序(SOP)與專責窗口,單靠臨時的人工確認,在跨國時差與語言壓力下,要在 24 小時內完成法定通報,無疑是拿企業信譽與法律風險開玩笑! 誤區三:Legacy產品可以眼不見為淨? 別以為庫存清完就沒事。雖然 CRA 全面強制執行是在 2027 年 12 月 11 日,但其中的「主動漏洞通報義務」將於 2026 年 9 月 11 日提前生效。 這意味著,即使 legacy 產品是在2027年12月10日前賣出的,只要2026年9月後,該產品仍在生命週期內且發生了漏洞或資安事件,身為製造商的你就必須遵守通報義務,並免費提供緩解方案給用戶。各位老闆若現在還抱著「眼不見為淨」的心態,屆時將措手不及。 面對 CRA 合規生存指南:解答製造業最頭痛的三個大哉問 面對來自歐盟市場的這場風暴,相信台灣的 OEM/ODM、品牌商、RD、PM 與認證團隊一定充滿了疑問。敝分會以下針對業界最關心的三個常見問題,提供第三方的觀察: 常見問題01: 「我只是 OEM/ODM 製造商,CRA 實施後出貨到歐盟,怎麼做才不會被罰錢?是不是把合規責任推給品牌方就好了?」 法律責任確實在品牌方,但在 CRA 的技術文件(Technical Documentation)要求下,品牌方將更有壓力要求身為代工廠的你提供符合標準的軟體物料清單(SBOM)、風險評估報告或安全開發流程證明,若您無法提供,品牌商為了自保,唯一的選擇就是「換掉供應商」。 換句話說,產品資安合規能力,將是代工廠未來的接單入場券。ISA 臺灣分會的專家們會建議您儘快在內部進行以下三點: 盤點資產: 無論產品型號新舊,先確認哪些產品會賣到2027年後。 生成 SBOM: 搞清楚貴公司的產品裡用了哪些開源軟體元件。 建立通報機制: 確保2026年9月前,貴公司有人員與窗口能處理漏洞通報。 常見問題02: 「我們公司已經有 ISO 27001 和 IEC 62443-4-1 認證,這樣在 CRA 合規的部分是不是就可以安全下莊了呢?」 這裡必須釐清一個關鍵差異:ISO 27001 是針對『組織資產管理(ISMS)』,而 CRA 則是針對『產品安全(Product Security)』。 雖然 ISO 27001 代表貴公司有資安治理的基礎,但它無法涵蓋產品本身的技術安全性。 相較之下,ISA/IEC 62443-4-1(安全開發生命週期) 才是真正對接 CRA 要求的核心。擁有此認證代表貴公司在產品設計階段就已納入資安考量(Security by Design)。 因此,已經有 4-1 認證的團隊,接下來的重點在於銜接 CRA 特有的市場准入行政要求(如:歐盟符合性宣告 DoC、漏洞協調揭露流程)。而僅有 ISO 27001 的公司,則需儘速補強產品研發端的技術標準,建議從 ISA/IEC 62443 系列標準入手,才能真正填補從『組織資安』到『產品資安』的鴻溝。」 還未開始規劃的研發團隊主管們,你們還在等後面的 EN 40000-1-x 調和標準嗎?不要等,現在就 啟動 ISA/IEC 62443-4-1 SDLC 的導入 以優化現有流程。目前 prEN 40000-1-x 系列標準是 ETSI、CEN/CENELEC 等組織正在制定的 CRA 調和標準(Harmonized Standards),仍在草案階段。然而,若等到 2026 年才開始改善 SDLC 流程,絕對來不及趕上 CRA 訂於 2027 年的實施日期。若有興趣進一步深入了解,也可參考歐盟執委會 CRA 專家小組的核心成員之一 : Dr. Lukasz Kister 在2025年九月份透過ISA臺灣分會與台灣電子製造業界朋友們提出的 幾個關鍵挑戰與應對策略 。 常見問題03: 「聽說 CRA 會將產品依風險等級分類,我的產品會屬於哪一類?對應的合規義務會不同嗎?」 CRA 將產品依風險等級分為四大類,潛在風險由輕至重分別為: 預設產品(Default):市面上約 90% 產品(如智慧檯燈、普通家電)會在這個類別。可採「自我宣告」,合規成本最低。 重要產品一類(Important Product Class I): 如操作系統、防火牆、工業控制系統、微處理器。 重要產品二類(Important Product Class 2): 這類產品通常需要「第三方驗證機構(Notified Body)」介入。 關鍵產品(Critical Product):如智慧卡讀卡機、智慧電表產品等,合規成本最高。 橫跨這四大不同類別產品,將會有一系列的調和標準(Harmonized Standards)做為合規中心思想,類似所有產品場應該要做到的最低門檻。例如:產品的風險評估報告、持續的軟體安全更新機制必須提供至少 5 年(或產品預期壽命)的安全支援期等等。隨後歐盟執委會將再公告不同類型產品建議參考的垂直標準(Vertical Standards),這些不同的垂直標準將對應至不同風險的 PwDEs,讓製造商尚未導入合適標準的廠商,可參考這些標準做為的合規依據。 整體 CRA 要求中,除了上述的三項要點之外,還有機器可讀取的 SBOM(軟體物料清單)、2026年9月11號要落實的漏洞通報機制、供應鏈的風險控管、歐盟市場 B2B 商務合作等等在落地時會遇到的痛點,讓我們在後續的文章中再繼續詳述。 結語:將「合規」轉化為「訂單」 CRA 可以預期是一場對台灣製造業的「大洗牌」,對於習慣削價競爭、忽視開發流程品質的廠商來說,這確實是滅絕級的挑戰;但對於願意轉變 mindset,重視 產品全生命週期資安需求 的企業而言,CRA 築起的這道高牆,將成為你阻擋低價競爭對手的最佳護城河。 競爭優勢不是等出來的。建議各位企業主現在就啟動 CRA 合規專案小組,評估現有產品線的風險等級,並著手將資安標準納入研發流程。若您對如何將國際標準(如 ISA/IEC 62443)銜接至 CRA 感到迷惘,歡迎聯繫 ISA 臺灣分會 的專家團隊,我們將提供實務經驗協助您在風暴中站穩腳步。 備註:This article does not speak for the International Society of Automation (ISA) | 本篇報導不代表國際自動化協會 (ISA) 立場 參考資料: Cyber Resilience Act – Reporting Obligations. (2026, January 12). European Commission. https://digital-strategy.ec.europa.eu/en/policies/cra-reporting 面對歐盟 CRA ,台灣產業準備好了嗎?產品資安成為市場入門票. (2025, May 23). 國家資通安全研究院. https://www.nics.nat.gov.tw/latest_news/announcements/Latest_Announcement/1f6110b1-e526-4afc-aa95-380acf2bd037/ < Previous News Next News >
- 掌握全球安防智慧應用商機盡在Secutech 2024 | Tiaiss│台灣智慧安防工業同業公會
掌握全球安防智慧應用商機盡在Secutech 2024 2024年4月24~26日 台北世貿中心南港展覽館 1館(1樓) 本會與法蘭克福展覽有限公司台灣分公司合作,為 2024年「Secutech台北國際安全科技應用博覽會」合作單位,有興趣參加展覽的會員廠商請踴躍報名,參展聯絡請洽詢: 主辦單位:法蘭克福有限公司台灣分公司, 聯絡電話:02-8729-1099 分機:536賴小姐 Email信箱:iris.lai@taiwan.messefrankfurt.com 第25屆台北國際安全科技應用博覽會(Secutech 2024) ● 安全科技跨域整合創新倍出,融合AIoT多元生態系蓬勃發展! https://www.asmag.com.tw/showpost/12986.aspx ● Secutech 2024台北國際安全科技應用博覽會圓滿落幕! https://www.asmag.com.tw/showpost/12914.aspx 更多展覽資訊請瀏灠展覽官網 https://secutech.tw.messefrankfurt.com/taipei/zh-tw.html 南港展覽館 1 館( 1樓) 香港商法蘭克福展覽有限公司台灣分公司 更多展覽資訊請瀏灠展覽官網 https://secutech.tw.messefrankfurt.com/taipei/zh-tw.html 賴秋萍 Iris 02-8729-1099 #536 iris.lai@taiwan.messefrankfurt.com 註:圖片由法蘭克福展覽公司 / Secutech 台北國際安全博覽會 提供 1/1 < Previous Project Next Project >
- 2023台灣創新技術博覽會 遇見「數位資安」的創新moda | Tiaiss│台灣智慧安防工業同業公會
2023台灣創新技術博覽會 遇見「數位資安」的創新moda 2023-09-29 數位發展部數位產業署 新聞來源: https://moda.gov.tw/ADI/news/latest-news/8363 12項資安及5G專網相關創新技術成果 賦能台灣打造具韌性的數位國家 AI、5G、大數據等前瞻科技加速智慧生活的到來,於此之際,國家產業在發展智慧應用時須同時掌握資訊安全議題。為讓產業與民眾找到科技創新與隱私保護的平衡點,數位發展部過去一年多來致力於推動相關計畫,協助產業在發展創新也能顧及資訊安全,精彩亮點成果都將在10月12日登場的「2023台灣創新技術博覽會Taiwan Innotech Expo」中,在台北世貿一館的創新領航館「數位資安」專區之中,精彩揭露。 數位發展部指出,「數位資安」專區集結資策會、工研院、電信中心三大法人機構,與2家國際廠商的創新技術,以「數位驅動.創新moda」為主題,分成「資安防護」與「通傳科技」兩個項目類別,一次展示12項與「資安」及「5G專網」相關的創新技術亮點成果。 在「資安防護」項目中,包括「一站式5G專網資安管理維護系統」、「隔空抓鑰–晶片旁通道攻擊檢測技術」、「SECPAAS零信任資安解決方案」、「工控場域AI偵防分析技術」、「APT攻擊狙殺鏈獵捕平台」、「SEMI E187設備資安標準規範」、「符合服務水準協議之智慧工廠」、「具隱私強化技術之遠距復健數據交換機制」8項技術;「通傳科技」項目包括「個人化全時全方位智慧監測輔助系統」、「心腹超音波多角度貼合擬真操作」、「5G元宇宙專業職能作業訓練系統-CNC銑床操作訓練」、「5G專網十大產業應用-以肉品加工產業為例」4項技術。精采的技術創新內容將讓與會者,一次盡覽數位發展部推廣科技創新與資訊安全技術的豐碩成果。 精彩的展出之外,數位發展部也在展出期間(10月13日)精心舉辦「5G資安協作共創論壇」,活動現場將先由帕羅奧圖網路台灣區總經理尤惠生、台灣野村總研諮詢顧問公司副總經理陳志仁兩位專家,分別以「全球資安創新與市場趨勢」與「全球5G專網與資安發展觀測」為主題進行深度演講,接續還將一次揭露辰隆、亞旭、和碩3家公司,闡述其導入5G專網的場域驗證過程與經驗。 相信,具廣度的展出將讓與會者掌握全球最新資訊安全技術發展與應用趨勢,而專業的論壇活動,更可以促成產業的深度交流。讓未來產業在推動數位轉型時,都能有資安技術隨行,進而形成台灣更開放、包容的創新環境,加速台灣打造具韌性的數位國家。 【轉知】活動訊息:10/12~10/14「 2023 年台灣創新技術博覽會」 https://www.tiaiss.org.tw/eventinfo/10%2F12~10%2F14%E3%80%8C-2023-%E5%B9%B4%E5%8F%B0%E7%81%A3%E5%89%B5%E6%96%B0%E6%8A%80%E8%A1%93%E5%8D%9A%E8%A6%BD%E6%9C%83%E3%80%8D 「 2023 年台灣創新技術博覽會」官網:https://tie.twtm.com.tw/zh-tw 數位發展部首次登場「台灣創新技術博覽會」推動產業韌性 引領數位創新 https://moda.gov.tw/ADI/news/latest-news/8485 < Previous News Next News >
- 《CyberArk 2023身分安全威脅情勢報告》: 人類和機器身分數量預期將成長240% | Tiaiss│台灣智慧安防工業同業公會
《CyberArk 2023身分安全威脅情勢報告》: 人類和機器身分數量預期將成長240% 2023-10-27 說資安 新聞網 新聞來源: https://cybersecurenews.com.tw/industry-talk-034/ 「儘管攻擊手段不斷翻新,但侵害身分仍然是繞過網路防禦並存取敏感資料和資產的最有效方式,這樣的風險讓『信任誰和信任什麼』成為所有資安措施最首要工作,進而可以預防資安債的持續累積,並為組織建立長期資安韌性。」 今年八月,以身分安全著稱的資安服務廠商 CyberArk 發布《CyberArk 2023身分安全威脅情勢報告》的全球報告顯示,經濟環境不佳和AI等技術創新的速度,正在提高從身分切入的資安風險,將可觀察到,未來企業對數位和雲端計畫的投資速度將會高於資安投入,且快速擴大未受保護的身分攻擊面,這些種種因素可能導致「資安債」的持續擴大。 經濟緊縮加上數位轉型加速,使企業面臨更高風險 企業組織在2022年經歷了資安債的增長,主要因為疫情期間資安支出普遍落後於更廣泛的數位業務計畫投資。到了2023年,包括經濟緊縮、員工流動率升高、消費支出下降以及全球環境的不確定性等因素,更可能造成資安債的持續惡化。對於企業而言,為了能追求企業營運更大的效能與創新,企業領導者仍持續投資數位和雲端計畫,也因如此對於資訊安全可能會延燒的連鎖反應,不可言喻。我們來看看這次報告《CyberArk 2023身分安全威脅情勢報告》的幾個關於身分與資安的重點需關注的領域摘要內容。 93%受訪的資安專業人員中,對於2023年將會面臨AI威脅,其中AI生成的惡意軟體列為頭號憂患。 近九成的受訪組織(89% – 較2022年報告的73%增加)在過去一年中遭受勒索軟體攻擊,其中有60%的受威脅影響的企業支付了兩次或更多次贖金以期待復原資料,這顯示出他們很可能是雙重敲詐勒索攻擊的受害者。 67%的能源、石油和天然氣公司預計他們無法阻止或甚至偵測到來自軟體供應鏈的攻擊(相較於所有組織的59%)。但這個行業的大多數受訪者(69%)同時也承認他們在過去12個月中並未做好資安措施來改善此問題。 以身分為中心的攻擊面更為擴大 人類和機器的身分,對於駭客集團而言,幾乎是所有攻擊的核心目標,企業內近一半的身分必須存取敏感資料以完成其工作,因此成為攻擊的首選途徑。該報告也發現IT環境中的關鍵區域並未獲得足夠的保護,以致無法辨識出具重大風險的身分類型。如下幾個呈現受訪者的摘要。 63% 的受訪者表示,最高敏感性的員工存取未得到充分保護,且擁有機敏資料存取權的機器數量比人類更多(45% vs. 38%)。 憑據存取仍然是受訪者認為最大的風險(被35% 提及),其次是防禦規避(31%)、執行(28%)、初始存取(28%)和提權(27%)。 由於未知和未受管理的身分存取,關鍵商用軟體(例如對外的營收相關應用軟體、ERP和財務管理軟體)被視為風險最高的領域。只有 46% 的組織採取身分安全控管以保護關鍵商用軟體。 合作夥伴、顧問和服務提供商等第三方公司被認為是風險最高的人類身分類型。 69% 的受訪者表示,由於安全隱患,機器人流程自動化(RPA)和bot部署腳步放緩。 CyberArk 北亞區總監謝文駿表示:「即使在裁員和宏觀經濟的巨大壓力下,企業追求不斷提高業務效率和創新的渴望依然不減。以數位和雲端計畫為主的業務轉型不斷導致企業身分數量激增。 儘管攻擊手段不斷翻新,但侵害身分仍然是繞過網路防禦並存取敏感資料和資產的最有效方式,這樣的風險讓『信任誰和信任什麼』成為所有資安措施最首要工作,進而可以預防資安債的持續累積,並為組織建立長期資安韌性。」 企業用戶,可以進一步做什麼? 落實零信任原則: 身分安全對於堅實的零信任實施至關重要。 受訪者表示,身分管理(79%)和端點安全/設備信任(78%)對支援零信任具有「關鍵」或「重要」的作用。 安全存取敏感資料的策略: 受訪企業計劃在2023年引入的三個改善身分安全的措施。JIT即時存取(32%受訪者);採用最小授權原則保護業務關鍵應用軟體(32%);以及自動供裝和撤銷存取權限(31%)。 與可信賴的合作夥伴整合: 超過一半的受訪者(51%)將尋求可信賴的資安合作夥伴的協助,以預測和規畫,未來資安風險解決方案。 關於《CyberArk 2023身分安全威脅情勢報告》 CyberArk 2023 身分安全威脅情勢報告揭露的是一份針對全球500名員工以上的公營或民營組織所做的調查。 此份調查由Vanson Bourne 市調公司對全球 2,300 名資安決策者所進行。受訪單位遍布巴西、加拿大、墨西哥、美國、法國、德國、義大利、荷蘭、西班牙、英國、澳洲、印度、以色列、日本、新加坡和台灣。請由以下連結下載完整報告: https://www.cyberark.com/threat-landscape/ < Previous News Next News >
- AI評測指引草案最快3月底公布 | Tiaiss│台灣智慧安防工業同業公會
AI評測指引草案最快3月底公布 2024-02-22 iThome 新聞來源: https://www.ithome.com.tw/news/161412 數位部112年12月成立AI評測中心,要制定臺灣AI產品與系統評測制度和指引。目前已針對大型語言模型制定10項測試類別,如安全性、彈性、可解釋性等。 「我們最快3月底公布AI評測制度和指引!」負責AI評測業務的核心成員、數位發展部數位產業署副署長林俊秀說道。 就在112年12月,數位發展部成立了AI產品與系統評測中心(簡稱AI評測中心),還預告要制定「AI產品與系統評測制度」與「AI產品與系統評測指引」,來設置臺灣AI產品檢測和驗證標準。如林俊秀所言,這些制度和指引,最快會在今年第一季末出爐。 AI評測中心的出現、AI產品系統評測制度和指引的到來,是否意味著AI廠商與企業,必須通過數位部AI評測,才能販售或使用AI系統? 臺灣AI行動計畫2.0催生出AI評測中心 這些疑問,得從AI評測中心的設立談起。去年,臺灣AI行動計畫2.0正式展開,在1.0計畫的基礎上,進一步深化5大層面的AI發展,包括人才、技術和產業發展、國際影響、運作環境和人文社會等。 其中的「運作環境」,不只是要完善法規制度、資料治理環境,還涵蓋成立AI產品和系統評測中心、加速發展接軌國際的AI規範與標準、對通用領域和特定領域設置AI法規等面向。 因此,去年12月初,數位部成立了AI評測中心,要推動臺灣AI評測制度、發展可信任AI環境。同時,在法規部分,我們看到了行政院在去年8月祭出公部門使用生成式AI的指引參考,國科會也聯手其他部會草擬AI基本法,預計在今年上半年公布。而在產業規範部分,金管會則率先開出第一槍,領先其他產業主管機關,在去年12月底發布金融業運用AI指引草案,來提供金融業者使用AI的建議。預計接下來,還會有其他主管機關跟進,如衛福部、NCC、交通部等,針對各產業提出AI系統的使用建議。 評測瞄準廠商和企業,將配合產業主管機關來推動 制定「AI產品與系統評測制度」和「AI產品與系統評測指引」是AI評測中心今年的首要目標。就評測制度來說,目的是要檢測AI產品或系統,是否符合國際對AI系統的要求,比如安全、可靠、透明等。 至於檢測對象則有2種,包括銷售AI產品和系統的廠商,以及以AI驅動服務的企業。「不論這個服務是對內還是對外,我們都希望企業能來送測,」林俊秀補充。尤其,數位部自去年開始推動AI技術服務機構服務能量分類與登錄機制,來建立一份有符合資格的AI廠商清單,而這些廠商,將是AI評測中心第一波鼓勵送測的對象。 林俊秀強調,AI評測不具法律強制力,數位部不會強制要求所有廠商和企業送測,但「會用推廣的方式,先鎖定政府單位,如國家關鍵基礎設施、各產業主管機關等,搭配這些機關制定的AI指引,來向他們說明、推廣檢測制度。」他說。 意思是,國家關鍵基礎設施主管機關或各產業主管機關,會制定適合該產業的AI指引,如金管會制定的金融業運用AI指引草案,AI評測中心就會配合這些指引,來與主管機關討論、說明,並鼓勵其管理的產業業者申請送測。 比如,金融業運用AI指引草案,建議金融業者採用的AI系統4大生命周期,需符合公平性、可解釋性和透明性等原則。而AI評測中心的檢驗項目包含這些原則,此時金融業者或廠商,就可申請送測AI系統,以證明系統符合指引建議。 不只針對國家關鍵基礎設施和產業主管機關,林俊秀表示,AI評測中心也瞄準民間集團和業者,將對這些對象主動說明評測制度,鼓勵業者申請送測自家AI系統。 所以,廠商和企業是否必須通過AI評測,才能販售或使用AI系統?答案是不用。從林俊秀口中可得知,這些制度和後續出爐的AI評測指引,都不具備強制效力。但若各產業主管機關紛紛祭出產業AI運用指引,來建議各產業業者如何使用AI,勢必會帶起系統評測強勁的需求。 今年鎖定生成式AI,已建立生成式AI評測題庫 AI系統包羅萬象,AI評測將先瞄準哪些領域? 林俊秀點出,這兩年生成式AI遍地開花,AI評測中心今年也鎖定生成式AI,先制定合適的測試題目,作為衡量生成式AI的考題。尤其,他們已針對大型語言模型(LLM)制定10項測試類別,包括安全性、可解釋性、彈性、公平性、準確性、透明性、當責性、可靠性、隱私及資安等。 其中的公平性、準確性、可靠性、隱私和資安等5大類別,採考題方式來評測。舉例來說,可靠性是要判斷模型的敏感度,也就是AI系統在面對未預期的狀況時,也能維持良好的表現和預測能力,因此常見的考題,就是提問中出現錯別字,來判斷模型能否依然正確回答。數位部目前共設計了3,000多道題目,接下來還會繼續新增。 至於安全性、可解釋性、彈性、透明性、當責性等5項類別,數位部打算以設計文件、規格文件等作證資料,採人工審核方式進行。不過,確切的測試方式還在討論中。 另一方面,林俊秀也透露,他們已用這些測試類別來衡量國科會打造的國產語言模型TAIDE,包括70億參數(7B)和130億參數(13B)版本。不過,林俊秀補充,這10項類別只是生成式AI測試的一環,模型就算通過10項測試,還是得接受完整的系統檢測,合格後公部門才能正式使用。「檢測TAIDE是我們今年的重要目標!」他說。 今年1月,AI評測中心還揭露,這10項測試中的5項已能自動化測試。接下來,AI評測中心除了繼續擴充LLM題庫,還會制定生成式AI以外的傳統機器學習系統評測標準,如適用於影像辨識模型的測試題,來逐步完善臺灣AI系統評測制度。 由2大組織執行評測 有了考題之後,AI評測制度還有賴2大關鍵組織來落實。第一個組織是AI測試實驗室,也就是負責執行AI產品和系統檢測的單位,另一則是用來把關這些測試實驗室的AI驗證機構。 這些測試實驗室可由民間業者擔任。業者必須符合國際AI相關規範、取得財團法人全國認證基金會認證,才能評測廠商或企業送測的AI系統。林俊秀指出,他們也可能仿照AI技術服務機構服務能量分類與登錄機制,建立一份AI測試實驗室的政府名冊,來管理檢測品質。 至於AI驗證機構,則將由資安研究院和工研院組成。他們的目的是把關測試實驗室,以及維持市場秩序。林俊秀解釋,由於測試實驗室可自行決定服務和定價範圍,但AI評測中心會扮演市場秩序維護角色,因此AI驗證機構會負責認定測試實驗室的報告,並剔除破壞市場機制的不良測試實驗室,來確保檢測一致性。 不只如此,AI驗證機構還有其他任務,比如研究新興AI技術、判斷是否需更改評測方式和題庫等。驗證機構還能根據評測項目,來要求旗下AI評測開發實驗室研發自動化工具,加速檢測作業。林俊秀就點出,他們今年會開發2類自動化工具,一類是給AI測試實驗室使用,以加速評測作業,另一類是給AI廠商或企業,讓他們在送測前,先透過自動檢測工具來判斷自家AI系統是否達到檢測標準。 另一方面,就接下來要公布的AI評測指引而言,可細分為2種,包括AI產品與系統基本規範,以及AI產品與系統基本檢測基準。前者涵蓋了適用領域、風險管理、評測項目和規範細則,後者則指每項評測的作法說明,另也根據不同適用領域或風險等級,而制定的不同評測項目。 林俊秀表示,他們在制定這些指引時,參考了各大國際AI標準和規範,如美國國家標準暨技術研究院(NIST)的AI風險管理框架、歐盟AI法案、ISO相關標準等。「指引(草稿)大都擬訂好了,若這些規範有所調整,我們也會與時俱進。」林俊秀表示,接下來,他們將召開AI制度委員會,來決定AI評測指引內容,並盡快公布。 屆時,這份評測指引會明定更多AI評測的細節,如評測效期,也就是AI系統通過評測後的合格期限。林俊秀補充,要是送測的系統出現改版或重大更新,AI評測中心會要求業者重新送測,以確保檢驗品質。 10項LLM測試重點 1. 安全性: AI系統某些功能失效時,所產生的回應與風險 2. 可解釋性: AI模型的輸入與輸出,是否存在因果關係或關係的描述 3. 彈性: AI系統能適應不同環境、需求和條件 4. 公平性: AI系統能公平對待不同群體和個體 5. 準確性: 衡量AI系統的輸出與真實結果的接近程度,即擬合程度 6. 透明性: 糾正AI系統運營商和消費者之間的資訊不平衡 7. 當責性: AI系統開發者和使用者需對系統的行為或操作負責 8. 可靠性: 評量系統在面對未預期的狀況時,能維持良好的表現和預測能力 9. 資料隱私: 將可能造成隱私的衝擊嚴重程度分級,以實現風險評估與掌控 10. 系統安全: AI系統面對外部攻擊、未授權訪問或不當使用時,能保護其資源、功能和資料的完整性和機密性 < Previous News Next News >
- 邊緣 AI 運算於行動影像之應用 & 資安議題下的後海思時代、區塊鏈下談安防產業上鏈 講座 | Tiaiss│台灣智慧安防工業同業公會
< Back 邊緣 AI 運算於行動影像之應用 & 資安議題下的後海思時代、區塊鏈下談安防產業上鏈 講座 香格里拉台北遠東國際大飯店怡東園 (台北市敦化南路二段201號) 2020 1218 15:30~17:00 一、「邊緣AI運算於行動影像之應用」,周俊廷顧問/台灣大學電機工程學系副教授。 二、「資安議題下的後海思時代、區塊鏈下談安防產業上鏈」,盧濟豐顧問/昇銳電子研發處處長/台灣大學電機所/網路計算暨安全實驗室。 < Previous News Next News >
- 安防產業趨勢發展研討會 | Tiaiss│台灣智慧安防工業同業公會
< Back 安防產業趨勢發展研討會 格萊天漾大飯店-格萊廳 (台北市艋舺大道101號13樓) 2021 1223 13:30-16:30 回顧2021年即將過去,迎臨2022年之際,台灣安防產業該如何因應未來充滿希望的2022年,本會特舉辦「安防產業趨勢發展研討會」,邀請了a&s安全自動化雜誌、交通大學謝君偉教授、警察大學王旭正教授、資策會高傳凱博士及富邦金控副總經理蘇清偉等專家就台灣安防市場、安防AI、安防資安等領域之發展共同發表觀點及分享,期望能在2021年終歲末之際來幫大家解析台灣安防發展的大未來。 < Previous News Next News >
- 智慧安防AI技術落地應用線上研討交流會 | Tiaiss│台灣智慧安防工業同業公會
< Back 智慧安防AI技術落地應用線上研討交流會 Microsoft Teams 線上會議 2021 0623 14:00~16:30 < Previous News Next News >
- 數發部強化企業資安韌性 80家業者齊聚交流 | Tiaiss│台灣智慧安防工業同業公會
數發部強化企業資安韌性 80家業者齊聚交流 2024-07-15 中時新聞網 新聞來源: https://www.chinatimes.com/realtimenews/20240715003988-260405?chdtv 數位發展部 7月15日下午於台中市大里區台中軟體園區舉辦數發部協助產業數位轉型推廣交流座談會,吸引中部地區約80家業者代表到場。 數位發展部 7月15日下午於台中市大里區台中軟體園區舉辦數發部協助產業數位轉型推廣交流座談會,吸引中部地區約80家業者代表到場,數發部政務次長林宜敬說,盼透過座談會媒合中部製造業與資訊業者,改善台灣企業的資安韌性並推動產業AI化,數發部也會推動資安評級,強化企業競爭力。 交流座談會15日下午14時於台中軟體園區登場,吸引80家中部地區製造業、資訊業和資安業代表出席,包括林宜敬、數發部數位產業署副署長林俊秀、立委何欣純和中華民國工業區廠商聯合總會理事長賴博司、中華民國電腦商業同業公會全國聯合會理事長孫騰源等人到場。 林宜敬指出,數發部有兩大任務相輔相成,一是強化資安韌性,二是促進台灣數位產業發展。大家都知道資安非常重要,但資安不能完全靠政府,政府沒有這麼大的能量,而且在很多事情上,民間廠商的效能更好,希望透過今日座談會,讓台中的優質企業認識台灣的優質資安廠商,改善企業的資安韌性。 他同時表示,除了推動資安,也要推動台灣產業AI化,幫百工百業引入最先進的AI技能與產品,這要仰賴很多優質AI廠商,接下來會辦類似的活動,媒合台灣優質的人工智慧方案解決商。 數發部推動「企業資安評級」,截至去年底已有277家業者完成資安評級。林宜敬說明,資安評級是企業可以上網登記,數發部會偕同專家到企業進行評級,評估企業在資安方面有哪些需要改進的地方,若評級結果良好,企業也可將結果提供給客戶參考,讓客戶可以放心交出產品進行生產,強化企業競爭力。 何欣純則說,數發部輔導廠商數位轉型和銜接有關資安工作時,應更細膩了解產業,才能知道每個環節的公司所需要的數位轉型是什麼系統?資安層級又該達到多少?雖然目前資安相關法規要求上市櫃以上的公司,應設有資安長統籌資安問題,但中小企業未上市櫃的廠商中也有很多隱形冠軍,其中核心技術或保密需求也牽涉到資安問題,希望數發部在每年預算分配上,應提高比例扶植中小企業與傳統產業,協助數位轉型升級。 數位發展部15日下午於台中市大里區台中軟體園區舉辦數發部協助產業數位轉型推廣交流座談會,數發部政務次長林宜敬說,盼透過座談會媒合中部製造業與資訊業者,改善台灣企業的資安韌性並推動產業AI 化。(潘虹恩攝) 數位發展部15日下午於台中市大里區台中軟體園區舉辦數發部協助產業數位轉型推廣交流座談會,吸引中部地區約80家業者代表到場。(潘虹恩攝) < Previous News Next News >
- 安防產業趨勢發展研討會 | Tiaiss│台灣智慧安防工業同業公會
台灣智慧安防工業同業公會 公會講座活動花絮 請點選相簿放大觀看 S__59613410 S__59613409 69764 S__59613410 1/12 DSC_3429 HS (112) 20201020_201020_6 DSC_3429 1/46 2020/12/18 邊緣 AI 運算於行動影像之應用 & 資安議題下的後海思時代、區塊鏈下談安防產業上鏈 講座 IMG_9185 IMG_9188 IMG_9181 IMG_9185 1/7 110.3.26 S__14557246 S__14557251 110.3.26 1/6 2021/03/26 AIoT安防新視界 講座 2021/06/23 智慧安防AI技術落地應用 線上研討交流會 S__59613410 S__59613409 20200807-第一次 S__59613410 1/14 2020 0814 人工智慧與深度學習於視訊監控之十八項武藝講座 HS (112) HS (111) 20201020_201020_6 HS (112) 1/46 2020 1016 公會辦公室啟用酒會 擷取 IMG_9188 IMG_9185 擷取 1/8 2020 1023 崛起於危機之中-談企業情境規劃講座 2021/07/22 線上第一屆第一次安控設備 資安技術暨介接標準委員會 2021/07/29 SECPAAS資安服務模式 與企業資安評級介紹 2021/08/11 門禁系統廠商意見徵詢 線上會議 2021/08/12 SECPAAS資安工具服務 線上體驗活動 2021/08/20 第一次門禁系統資安標準 制定草案小組 2021/09/03 第二次線上門禁系統資安 標準制定草案小組 2021/09/16線上 安防AI技術 與解決方案實務應用交流會 2021/09/23 第一次門禁系統資安標準 制定專家審查會議 2021/09/24 興創知能產業AI落地實證 與擴散會議 2021/10/04 昇銳電子產業AI 落地實證與擴散會議 2021/10/20 第二次門禁系統資安標準 制定專家審查會議 2021.1223安防產 業趨勢發展研討會 謝君偉-人工智慧新發展應用於安防之未來 趙緝熙-建構資安的個資問題探討 2021.1223安防產業趨勢發展研討會 1/11 2021/12/23 安防產業趨勢發展研討會 1/10 2022/06/10 門禁系統資安標準認證-輔導 講座【第一部:一般要求】 S__59613410 S__59613409 20200807-第一次 S__59613410 1/14 2020 0814 Add a Title Describe your image Add a Title Describe your image Add a Title Describe your image Add a Title Describe your image 1/4 魔幻沙漠 摩洛哥 4/11-5/12 $600 魔幻沙漠 摩洛哥 4/11-5/12 $600 魔幻沙漠 摩洛哥 4/11-5/12 $600 魔幻沙漠 摩洛哥 4/11-5/12 $600 魔幻沙漠 摩洛哥 4/11-5/12 $600 魔幻沙漠 摩洛哥 4/11-5/12 $600 魔幻沙漠 摩洛哥 4/11-5/12 $600 魔幻沙漠 摩洛哥 4/11-5/12 $600 魔幻沙漠 摩洛哥 4/11-5/12 $600 魔幻沙漠 摩洛哥 4/11-5/12 $600 魔幻沙漠 摩洛哥 4/11-5/12 $600 魔幻沙漠 摩洛哥 4/11-5/12 $600
- 法規資訊 | Tiaiss│台灣智慧安防工業同業公會
法規資訊 行動應用資安聯盟於113年1月30日公告「門禁系統資安標準V2.0暨測試規範V2.0」, 共12部,自公告日起適用,並於翌日起收件辦理。 資料來源:行動應用資安聯盟 【公告】「門禁系統資安標準V2.0暨測試規範V2.0」正式發佈 2024/01/31 「門禁系統第六部:人臉辨識系統」資安標準暨測試規範,已正式公告,歡迎下載相關文件,本標準/規範包含: 1.IoT-1006-6 v1.0-門禁系統資安標準-第六部_人臉辨識門禁裝置 2.IoT-2006-6 v1.0-門禁系統資安測試規範-第六部_人臉辨識門禁裝置。 2023/02/07 茲因財團法人資訊工業策進會,增訂「門禁系統資安標準暨測試規範第六部-人臉辨識」,遂有修訂現行門禁系統資安標準暨測試規範。修訂版如下,歡迎有需要的先進下載卓參。 2022/09/02 01 門禁系統資安標準 v2.0 第一部:一般要求 第二部:門禁管理平台 第三部:門禁閘道控制器 第四部:門禁讀取器 第五部:智慧門鎖 第六部:人臉辨識門禁裝置 一次打包【門禁系統資安標準 v2.0】 02 門禁系統資安測試規範 v2.0 第一部:一般要求 第二部:門禁管理平台 第三部:門禁閘道控制器 第四部:門禁讀取器 第五部:智慧門鎖 第六部:人臉辨識門禁裝置 一次打包【門禁系統資安測試規範 v2.0】 03 門禁系統資安標準 v1.0 第一部:一般要求 第二部:門禁管理平台 第三部:門禁閘道控制器 第四部:門禁讀取器 第五部:智慧門鎖 第六部:人臉辨識門禁裝置 04 門禁系統資安測試規範 v1.0 第一部:一般要求 第二部:門禁管理平台 第三部:門禁閘道控制器 第四部:門禁讀取器 第五部:智慧門鎖 第六部:人臉辨識門禁裝置
- 物聯網產品資安標準檢測輔導(線上)說明會議 | Tiaiss│台灣智慧安防工業同業公會
< Back 物聯網產品資安標準檢測輔導(線上)說明會議 Google Meet 線上會議 2023 0220 14:00~15:00 < Previous News Next News >

