• 登入
  • 註冊網站會員
CIO Taiwan
  • 活動
  • 影音
  • 趨勢分析
  • CIO 雜誌
  • CSO精選
  • 電子報
  • 下載
  • 聯繫我們
沒有結果
查看所有結果
CIO Taiwan
沒有結果
查看所有結果
首頁 精選文章

物聯網之可信賴度與智慧應用

製造業翻轉-IIoT(3)

2020-06-10
分類 : 精選文章
0
A A
0

國際標準組織(ISO & IEC)在2018年推出了「ISO/IEC 30141 IoT Reference Architecture物聯網參考架構」,其中揭櫫了IoT須具備的Trustworthiness(可信賴度)以維持IoT架構的正常運作。

文/梁日誠


物聯網(IoT)是被各行各業(如製造、醫療)最為廣泛應用的熱門新興科技之一,隨著應用漸廣,所蘊藏的風險已逐漸為人關注,因為IoT的服務更貼近個人,所以也就牽涉到了個人資料(個資)保護的議題。如何在使用IoT科技的同時也能兼顧資通安全與個資保護,成為全球性的課題。國際標準組織(ISO & IEC)在2018年推出了「ISO/IEC 30141 IoT Reference Architecture物聯網參考架構」,其中揭櫫了IoT須具備的Trustworthiness(可信賴度)以維持IoT架構的正常運作。「可信賴度」為跨領域(Domain)能力的一環,貫穿物聯網參考架構(RA)的各個領域,其交互關係的如圖1所示。

pic.1

可信賴度包含了安全(Safety)、資安(Security)、隱私(Privacy)、可靠性(Reliability)與韌性(Resilience)等特性,藉由確保此等特性而使IoT系統於環境中斷、人為失誤、系統錯誤與攻擊時仍能如常工作。由於IoT應用經常跨組織的串連,也因此採用治理加上管理的角度思考,較能整體地確保 IoT RA 的可信賴度及正常運行。常見的治理方法像是法遵與合規(如:資通安全管理法與個資法)、框架(如:資通安全框架CSF、隱私框架Privacy Framework)依循與供應鏈要求等;而管理的展現則常見於管理系統的建置與驗證,例如:資通安全管理系統(CSMS)、資訊安全管理系統(ISMS)、隱私資訊管理系統(PIMS)與業務持續管理系統(BCMS)…等。可信賴度也須以”設計(By Design)”的方式來處理,如 Security by Design、Privacy by Design 等,並非事後添加(afterthought)。ISO & IEC 針對可信賴度的各個特性制定了參考指引與驗證要求的國際標準,供市場採用及落實,並可經由第三方驗證來展現合規,介紹如下:

內容目錄 隱藏
資安(Security)與Privacy(隱私)
安全(Safety)
可靠性 (Reliability)與韌性(Resilience)
物聯網與智慧應用

資安(Security)與Privacy(隱私)

Security與Privacy密不可分,資通安全(Cybersecurity)包含了資訊技術(IT)安全與營運技術(OT)安全,於IoT可運用在智慧製造(Smart Manufacturing)的相關資通安全(Cybersecurity)可驗證國際標準,如圖2所示。

pic.2

發展中的第二版(Ed.2)「 IEC62443-2-1 Security program requirements for IACS asset owners」則著重與ISMS/ISO27001的整合,並以發展中的 「IEC62443-2-2 IACS Security Program Ratings」標準為輔,依成熟度模型來評估各個安全措施。對於供應商的資安要求方面,IT安全可採用ISO27036-2標準,而OT安全可採用IEC62443-2-4標準來要求供應商,對於個資作業的受委託者,則由ISO27701附錄B個資處理者控制措施來要求。

IoT系統與產品安全生命週期參考模型(Security Life Cycle Reference Model)也被ISO30141提出(如圖3所示),強調IoT系統與產品的設計時期與營運時期的安全均不可偏廢,並可參考 ISO15288 與 ISO12207 所述及之系統與軟體發展生命週期的模型、階段與流程。此模型可供台灣目前推動的物聯網資安標章制度作為進一步發展的參考。

pic.3
pic.4

隱私法規(如美國HIPAA、歐盟GDPR、台灣個資法)、隱私框架(Privacy Framework,ISO/CNS29100)、隱私衝擊評鑑(Privacy Impact Assessment,ISO/CNS29134)、隱私工程(Privacy Engineering,ISO27550)、隱私資訊管理系統(PIMS,ISO27701)也是IoT應用涉及個資時所必須關注的議題,以智慧醫療之健康照護應用為例(圖4)若僅將IoT安全測試施作於個人端的IoT產品,將會忽略大量個資洩漏或違法的風險,如營運商、醫院、雲供應商等處,不可不慎!若涉及雲端科技,亦須考量雲安全管理系統(Cloud Security,ISO27017)標準。

安全(Safety)

Safety或理解為功能安全(Functional Safety),著重在使系統或設備能如預期的運作來反應輸入,目標在確保矯正或預防行動能夠避免或降低意外的衝擊。基於安全(Safety)觀點來考量IoT系統整體生命週期,並以安全觀點評估變更流程,進而採取適當的行動,對於安全而言是特別重要的。IEC61508系列標準(表1)則是汽車、醫療、交通、製造業的產品功能安全合規的最佳證明。

table.1

可靠性 (Reliability)與韌性(Resilience)

Reliability是指IoT系統或系統內的個體在規定的條件下及時間內完成規定的功能的能力;Resilience則是IoT系統在事故後快速回復正常運作狀態的能力。可靠性目標可能包含量測矩陣,如MTBF (Mean Time Between Failures)、MTTR (Mean Time to Repair)、MTTF (Mean Time to Failure),三者關係如圖5。有關Resilience的相關國際標準,可參考「 ISO22301 業務持續管理系統」(BCMS) 及「ISO27031資通訊技術準備度與業務持續指引」。

pic.5

物聯網與智慧應用

隨著新興科技的發展,各種智慧應用也持續地推出市場(圖6),而連接最後一哩的IoT技術更廣泛地被智慧應用所採用,也因此IoT可信賴度的治理與管理機制更顯得重要,才能保障使用者的資安、隱私與安全無虞。舉例而言,在智慧城市的應用中,有許多應用需要取得使用者的個資,而這些應用往往由該城市的被委託單位執行,如何落實可信賴度的治理與管理機制,使得相關的政府機構、IoT營運商、IoT設備商、應用商及相關第三方皆能合規的運作,民眾也才能放心的使用創新的便民服務。以智慧城市為例,發展中的「ISO30145 Smart City ICT Reference Framework系列標準」與發展中的「ISO27570 Privacy guidelines for smart cities標準」可作為參考。

pic.6

可信賴度的幾個特性並不單獨存在,而是共同存在於IoT系統中的主要因子,且互相交互作用,須於系統設計與整體生命周期時考量。ISO & IEC組織也正制訂相對應的國際標準,如:正在制定中的「ISO27030 物聯網資安(Security)與隱私(Privacy)指引」、在公告過程中的「ISO TR 30166 Industrial IoT 工業物聯網」,以及發展中的「ISO31700 消費者產品與服務的隱私設計」來支援物聯網架構與應用在發展IoT相關應用、產品與服務的過程中,採用ISO&IEC國際標準與認驗證制度(如IAF MLA與IECEE)是與世界接軌、全球合作、國際互認的最佳方法。

標籤: 30141ISO&IECISO12207ISO15288ISO27030ISO27570ISO27701ISO30145ISO31700PrivacyReliabilityResiliencesecurity可靠性安全智慧應用物聯網資安隱私韌性
上一篇文章

VMware vSphere 7整合Bitfusion功能,針對AI和ML應用提供彈性基礎架構

下一篇文章

OpenStack Ussuri 問世 搶攻雲基礎架構商機

相關文章

I172s03b
精選文章

企業 AI 預算規劃的方法論與實戰策略

2025-10-30
I172s03c
精選文章

頂尖 CIO 如何規劃 AI 預算取得成功?

2025-10-23
I172s18
精選文章

提示工程已死!情境工程成為 GenAI 新顯學

2025-10-22
下一篇文章
1200 fig01

OpenStack Ussuri 問世 搶攻雲基礎架構商機

發佈留言 取消回覆

發佈留言必須填寫的電子郵件地址不會公開。 必填欄位標示為 *

追蹤我們的 Facebook

近期文章

  • 會議預約系統為什麼在 2026 變成 IT 的核心戰場?從「借房間」到「協作空間治理平台」
  • 中華資安國際114年第三季營收及獲利續寫新高 三率三升體質穩健
  • 思科為 AI 時代全面升級企業安全網路架構
  • 文化大學攜手華碩ProArt University校園創作者聯盟 
  • CyberArk 推出業界首個專為 AI 代理安全打造的身分安全解決方案

📈 CIO點閱文章週排行

  • ◤友達光電旗下的宇沛永續以實證經驗打造產業「雙軸轉型」的關鍵基石,攜手為企業提供兼具競爭力與永續力的落地方案。左起宇沛永續資深總監趙新民博士、宇沛永續董事長李孝忠。

    宇沛永續以實戰經驗砌成智慧製造方案 產業推動雙軸轉型最佳助手

    0 分享
    分享 0 Tweet 0
  • 電力需求爆增 AI帶來電源產業新機會

    0 分享
    分享 0 Tweet 0
  • 選對題目比什麼技術都重要

    0 分享
    分享 0 Tweet 0
  • 台灣金融 AI 大語言模型之發展與產業應用

    0 分享
    分享 0 Tweet 0
  • 【策略黑客術 Part 1】以提示工程瞬間跑完四大分析

    0 分享
    分享 0 Tweet 0
  • AI 輔助病歷標準化 衛福部自動編碼輔助系統獲「未來科技獎」

    0 分享
    分享 0 Tweet 0
  • 聯發科攜手歐洲太空總署 全球首例 R19 5G-Advanced 衛星寬頻實網連線

    0 分享
    分享 0 Tweet 0
  • 【專訪】數位發展部部長林宜敬

    0 分享
    分享 0 Tweet 0
  • ESG 與永續發展

    0 分享
    分享 0 Tweet 0
  • 虛擬資產普及化下的資安新課題:用戶級風險管理崛起

    0 分享
    分享 0 Tweet 0

數位及平面

  • CIO Taiwan 網站
  • CIO 雜誌紙本
  • CIO 雜誌 HYREAD 版
  • CIO 雜誌 Zinio 版

關注社群

  • Line 加入好友
  • Facebook 粉絲頁

合作夥伴

  • CIO 協進會

關於我們

  • 公司介紹及工作機會
  • 隱私權政策

旗訊科技股份有限公司|統編:84493719|台北市 100 中正區杭州南路一段 15-1 號 19 樓|TEL: 886-2-23214335
Copyright © Flag Information Co.,Ltd. All Rights Reserved.

CIO Taiwan 歡迎你回來!

可用 使用者名稱 或 Email 登入

忘記密碼 註冊

歡迎註冊 CIO Taiwan 網站會員

請設定 Email 及 使用者名稱(使用者名稱不接受中文、將來無法更改)

欄位皆為必填 登入

找回密碼

請輸入 使用者名稱 或 Email 以重設密碼

登入
  • 登入
  • 註冊
沒有結果
查看所有結果
  • 活動
  • 影音
  • 最新文章
  • 產業速報
  • 新聞速寫
  • 風雲人物
  • CXO分享
  • 產業瞭望
  • 專欄
  • 精選文章
  • 原生現場
  • 供應商視野
  • 線上調查
  • CIO 雜誌
  • 電子報
  • 下載
  • 聯繫我們

© 2020 CIO Taiwan 版權所有

7/28 活動延期通知

因高雄市政府於7/28早上宣布全日停班停課,因此「智慧醫療研討會高雄場」活動延期舉辦。主辦單位將另行公告研討會相關訊息,歡迎報名參加!

您已閒置超過 3 分鐘了,為您推薦其他文章!點擊空白處、ESC 鍵或關閉回到網頁

I172s12

虛擬資產普及化下的資安新課題:用戶級風險管理崛起

文/蔡孟凌 長久以來,虛擬資產始終在主流金融的高牆外徘徊,而「信任」是其中最難跨

1200630 10174

跨域整合、強化可視化管理 園管局助企業提升供應鏈韌性

文/鄭宜芬 經濟部產業園區管理局(下稱園管局)為協助園區廠商因應地緣政治與美國關

圖三

產發署 TAITRONICS 2025 秀 96 項 AI 技術 跨域創新應用

文/鄭宜芬 經濟部產業發展署以「智慧驅動,創新應用」為核心籌設主題館,22 日於

I171s13

【汽車製造】Bentley Motors 智能引擎驅動奢華

在英國克魯郡的「夢工廠」裡,Bentley Motors,這個以精湛工藝聞名於世

12006301103

【影】員工不會寫 Email 老品牌「乖乖」如何注入新靈魂?

文/鄭宜芬 「我剛來時,還有人不會寫 Email。」乖乖總經理簡嘉鋒上《大師 5

1200630

智慧機器人應用 SIG 成立 臺南整合產官學研共推 AI 機器人聚落

文/鄭宜芬 行政院今年 6 月宣布「智慧機器人產業推動方案」,臺南市政府積極串聯

I172s03a

AI 預算規劃:定義與衡量 AI 策略的價值

AI 時代的領導力不僅在於選對技術,更在於制定一套可落地、可衡量、且能隨市場變化

120063010301

臺韓專家對談主權 AI 治理  強化資料韌性與跨國協作

文/鄭宜芬 數位發展部 29 日舉辦「主權AI與永續發展國際專家座談會」(Sov

I172s08

跨越 AI 鴻溝:影子 AI 與超級使用者

文/王義智 產業老兵的可靠虛擬助手 前不久,我與一位在顧問行業打滾二十多年的朋友

Ciotaiwan logo 600 white

文章分類

  • 產業速報
  • 專欄
  • 影音
  • 風雲人物
  • CXO分享
  • 產業瞭望
  • 原生現場
  • 精選文章
  • 趨勢分析
  • 供應商視野
  • 新聞速寫
  • 下載
  • Sponsors

熱門標籤

  • 最新文章
  • 雲端運算
  • 人工智慧
  • 數位轉型
  • 製造業
  • 物聯網
  • 資料與分析
  • 資安
  • 區塊鏈
  • 5G
  • 儲存
  • 基礎架構

活動

  • CIO價值學院 四堂課
  • 智慧醫療研討會 台北/高雄場
  • 金融科技高峰會 春季/秋季場
  • 製造業CIO論壇 台北/台中/高雄場
  • 商業服務科技論壇
  • 亞太CIO論壇
  • CISO資安學院 金融/醫療/新竹場
  • CIO Insight 調查

影音

  • 影音