• 登入
  • 註冊網站會員
CIO Taiwan
  • 活動
  • 影音
  • 趨勢分析
  • CIO 雜誌
  • CISO精選
  • 電子報
  • 下載
  • 聯繫我們
沒有結果
查看所有結果
CIO Taiwan
沒有結果
查看所有結果
首頁 精選文章

物聯網之可信賴度與智慧應用

製造業翻轉-IIoT(3)

2020-06-10
分類 : 精選文章
0
A A
0

國際標準組織(ISO & IEC)在2018年推出了「ISO/IEC 30141 IoT Reference Architecture物聯網參考架構」,其中揭櫫了IoT須具備的Trustworthiness(可信賴度)以維持IoT架構的正常運作。

文/梁日誠


物聯網(IoT)是被各行各業(如製造、醫療)最為廣泛應用的熱門新興科技之一,隨著應用漸廣,所蘊藏的風險已逐漸為人關注,因為IoT的服務更貼近個人,所以也就牽涉到了個人資料(個資)保護的議題。如何在使用IoT科技的同時也能兼顧資通安全與個資保護,成為全球性的課題。國際標準組織(ISO & IEC)在2018年推出了「ISO/IEC 30141 IoT Reference Architecture物聯網參考架構」,其中揭櫫了IoT須具備的Trustworthiness(可信賴度)以維持IoT架構的正常運作。「可信賴度」為跨領域(Domain)能力的一環,貫穿物聯網參考架構(RA)的各個領域,其交互關係的如圖1所示。

pic.1

可信賴度包含了安全(Safety)、資安(Security)、隱私(Privacy)、可靠性(Reliability)與韌性(Resilience)等特性,藉由確保此等特性而使IoT系統於環境中斷、人為失誤、系統錯誤與攻擊時仍能如常工作。由於IoT應用經常跨組織的串連,也因此採用治理加上管理的角度思考,較能整體地確保 IoT RA 的可信賴度及正常運行。常見的治理方法像是法遵與合規(如:資通安全管理法與個資法)、框架(如:資通安全框架CSF、隱私框架Privacy Framework)依循與供應鏈要求等;而管理的展現則常見於管理系統的建置與驗證,例如:資通安全管理系統(CSMS)、資訊安全管理系統(ISMS)、隱私資訊管理系統(PIMS)與業務持續管理系統(BCMS)…等。可信賴度也須以”設計(By Design)”的方式來處理,如 Security by Design、Privacy by Design 等,並非事後添加(afterthought)。ISO & IEC 針對可信賴度的各個特性制定了參考指引與驗證要求的國際標準,供市場採用及落實,並可經由第三方驗證來展現合規,介紹如下:

內容目錄 隱藏
資安(Security)與Privacy(隱私)
安全(Safety)
可靠性 (Reliability)與韌性(Resilience)
物聯網與智慧應用

資安(Security)與Privacy(隱私)

Security與Privacy密不可分,資通安全(Cybersecurity)包含了資訊技術(IT)安全與營運技術(OT)安全,於IoT可運用在智慧製造(Smart Manufacturing)的相關資通安全(Cybersecurity)可驗證國際標準,如圖2所示。

pic.2

發展中的第二版(Ed.2)「 IEC62443-2-1 Security program requirements for IACS asset owners」則著重與ISMS/ISO27001的整合,並以發展中的 「IEC62443-2-2 IACS Security Program Ratings」標準為輔,依成熟度模型來評估各個安全措施。對於供應商的資安要求方面,IT安全可採用ISO27036-2標準,而OT安全可採用IEC62443-2-4標準來要求供應商,對於個資作業的受委託者,則由ISO27701附錄B個資處理者控制措施來要求。

IoT系統與產品安全生命週期參考模型(Security Life Cycle Reference Model)也被ISO30141提出(如圖3所示),強調IoT系統與產品的設計時期與營運時期的安全均不可偏廢,並可參考 ISO15288 與 ISO12207 所述及之系統與軟體發展生命週期的模型、階段與流程。此模型可供台灣目前推動的物聯網資安標章制度作為進一步發展的參考。

pic.3
pic.4

隱私法規(如美國HIPAA、歐盟GDPR、台灣個資法)、隱私框架(Privacy Framework,ISO/CNS29100)、隱私衝擊評鑑(Privacy Impact Assessment,ISO/CNS29134)、隱私工程(Privacy Engineering,ISO27550)、隱私資訊管理系統(PIMS,ISO27701)也是IoT應用涉及個資時所必須關注的議題,以智慧醫療之健康照護應用為例(圖4)若僅將IoT安全測試施作於個人端的IoT產品,將會忽略大量個資洩漏或違法的風險,如營運商、醫院、雲供應商等處,不可不慎!若涉及雲端科技,亦須考量雲安全管理系統(Cloud Security,ISO27017)標準。

安全(Safety)

Safety或理解為功能安全(Functional Safety),著重在使系統或設備能如預期的運作來反應輸入,目標在確保矯正或預防行動能夠避免或降低意外的衝擊。基於安全(Safety)觀點來考量IoT系統整體生命週期,並以安全觀點評估變更流程,進而採取適當的行動,對於安全而言是特別重要的。IEC61508系列標準(表1)則是汽車、醫療、交通、製造業的產品功能安全合規的最佳證明。

table.1

可靠性 (Reliability)與韌性(Resilience)

Reliability是指IoT系統或系統內的個體在規定的條件下及時間內完成規定的功能的能力;Resilience則是IoT系統在事故後快速回復正常運作狀態的能力。可靠性目標可能包含量測矩陣,如MTBF (Mean Time Between Failures)、MTTR (Mean Time to Repair)、MTTF (Mean Time to Failure),三者關係如圖5。有關Resilience的相關國際標準,可參考「 ISO22301 業務持續管理系統」(BCMS) 及「ISO27031資通訊技術準備度與業務持續指引」。

pic.5

物聯網與智慧應用

隨著新興科技的發展,各種智慧應用也持續地推出市場(圖6),而連接最後一哩的IoT技術更廣泛地被智慧應用所採用,也因此IoT可信賴度的治理與管理機制更顯得重要,才能保障使用者的資安、隱私與安全無虞。舉例而言,在智慧城市的應用中,有許多應用需要取得使用者的個資,而這些應用往往由該城市的被委託單位執行,如何落實可信賴度的治理與管理機制,使得相關的政府機構、IoT營運商、IoT設備商、應用商及相關第三方皆能合規的運作,民眾也才能放心的使用創新的便民服務。以智慧城市為例,發展中的「ISO30145 Smart City ICT Reference Framework系列標準」與發展中的「ISO27570 Privacy guidelines for smart cities標準」可作為參考。

pic.6

可信賴度的幾個特性並不單獨存在,而是共同存在於IoT系統中的主要因子,且互相交互作用,須於系統設計與整體生命周期時考量。ISO & IEC組織也正制訂相對應的國際標準,如:正在制定中的「ISO27030 物聯網資安(Security)與隱私(Privacy)指引」、在公告過程中的「ISO TR 30166 Industrial IoT 工業物聯網」,以及發展中的「ISO31700 消費者產品與服務的隱私設計」來支援物聯網架構與應用在發展IoT相關應用、產品與服務的過程中,採用ISO&IEC國際標準與認驗證制度(如IAF MLA與IECEE)是與世界接軌、全球合作、國際互認的最佳方法。

標籤: 30141ISO&IECISO12207ISO15288ISO27030ISO27570ISO27701ISO30145ISO31700PrivacyReliabilityResiliencesecurity可靠性安全智慧應用物聯網資安隱私韌性
上一篇文章

VMware vSphere 7整合Bitfusion功能,針對AI和ML應用提供彈性基礎架構

下一篇文章

OpenStack Ussuri 問世 搶攻雲基礎架構商機

相關文章

改變資料中心效能/功耗的最後一哩路:CPO 全面普及勢不可擋
精選文章

改變資料中心效能/功耗的最後一哩路:CPO 全面普及勢不可擋

2026-08-18
SHIELD-6G 計畫全面啟動,打造安全、韌性、可信賴 6G 基礎設施
精選文章

SHIELD-6G 計畫全面啟動,打造安全、韌性、可信賴 6G 基礎設施

2026-08-15
避開 主權 AI 行銷陷阱,從技術堆疊評估企業合規邊界
精選文章

避開 主權 AI 行銷陷阱,從技術堆疊評估企業合規邊界

2026-08-13
下一篇文章
OpenStack Ussuri 問世 搶攻雲基礎架構商機

OpenStack Ussuri 問世 搶攻雲基礎架構商機

發佈留言 取消回覆

發佈留言必須填寫的電子郵件地址不會公開。 必填欄位標示為 *

2026 Elite Vendor

追蹤我們的 Facebook

近期文章

  • 打通醫療數位轉型的任督二脈!如何讓你的健保病歷在不同醫院秒讀秒懂?
  • 全球首家 SEMI E187 資安檢測實驗室在臺啟用 半導體設備「進廠前」資安把關落地
  • 金融業迎戰後量子資安 資策會倡「精準遷移」掌握轉型契機
  • 產業領袖攜手於開放運算計畫(OCP)正式啟動 CPO 系統架構倡議
  • 斑馬科技最新智慧自動化解決方案 提升一線工作流程效能

📈 CIO點閱文章週排行

  • 【專訪】台達電子資訊長暨資安長曾立峰:企業架構思維,驅動全球營運

    【專訪】台達電子資訊長暨資安長曾立峰:企業架構思維,驅動全球營運

    0 分享
    分享 0 Tweet 0
  • 【專訪】中國信託商業銀行數位科技處處長王俊權:數據與 AI 治理體系,三層金字塔規模化

    0 分享
    分享 0 Tweet 0
  • AI 進入製造現場 臺灣加速布局智慧製造供應鏈

    0 分享
    分享 0 Tweet 0
  • FDE 前線部署工程師,讓 AI 真正落地的角色

    0 分享
    分享 0 Tweet 0
  • 羅昇整合運算、控制與工業通訊,切入智慧機器人供應鏈

    0 分享
    分享 0 Tweet 0
  • 金融業迎戰後量子資安 資策會倡「精準遷移」掌握轉型契機

    0 分享
    分享 0 Tweet 0
  • FHIR 開發者風險藍圖:TW Core

    0 分享
    分享 0 Tweet 0
  • 改變資料中心效能/功耗的最後一哩路:CPO 全面普及勢不可擋

    0 分享
    分享 0 Tweet 0
  • 全球首家 SEMI E187 資安檢測實驗室在臺啟用 半導體設備「進廠前」資安把關落地

    0 分享
    分享 0 Tweet 0
  • 【專訪】鴻海科技集團 B 事業群總經理姜志雄

    0 分享
    分享 0 Tweet 0

數位及平面

  • CIO Taiwan 網站
  • CIO 雜誌紙本
  • CIO 雜誌 HYREAD 版
  • CIO 雜誌 Zinio 版

關注社群

  • Line 加入好友
  • Facebook 粉絲頁

合作夥伴

  • CIO 協進會

關於我們

  • 公司介紹及工作機會
  • 隱私權政策

旗訊科技股份有限公司|統編:84493719|台北市 100 中正區杭州南路一段 15-1 號 19 樓|TEL: 886-2-23214335
Copyright © Flag Information Co.,Ltd. All Rights Reserved.

CIO Taiwan 歡迎你回來!

可用 使用者名稱 或 Email 登入

忘記密碼 註冊

歡迎註冊 CIO Taiwan 網站會員

請設定 Email 及 使用者名稱(使用者名稱不接受中文、將來無法更改)

欄位皆為必填 登入

找回密碼

請輸入 使用者名稱 或 Email 以重設密碼

登入
  • 登入
  • 註冊
沒有結果
查看所有結果
  • 活動
  • 影音
  • 產業速報
  • 新聞速寫
  • 風雲人物
  • 產業瞭望
  • 專欄
  • 精選文章
  • 原生現場
  • 供應商視野
  • 線上調查
  • CIO 雜誌
  • 電子報
  • 下載
  • 聯繫我們

© 2020 CIO Taiwan 版權所有

7/28 活動延期通知

因高雄市政府於7/28早上宣布全日停班停課,因此「智慧醫療研討會高雄場」活動延期舉辦。主辦單位將另行公告研討會相關訊息,歡迎報名參加!

您已閒置超過 3 分鐘了,為您推薦其他文章!點擊空白處、ESC 鍵或關閉回到網頁

MyData 串聯跨機關資料交換 線上就可換護照

整理/鄭宜芬 數位發展部持續推動政府資料共享與數位服務整合,「MyData 個人

SHIELD-6G 計畫全面啟動,打造安全、韌性、可信賴 6G 基礎設施

由歐盟研究與創新框架計畫「展望歐洲」(Horizon Europe)透過「智慧與

邁向 Physical AI 無人載具成企業 AI、通訊韌性與資安整合新戰場

整理/鄭宜芬 當實體AI(Physical AI)技術日漸普及,AI 無人載具正

從幣圈到內控:虛擬資產專法通過後,企業要補上的治理能力

文/蔡孟凌 立法院在 2026 年 6 月 30 日三讀通過《虛擬資產服務法》草

FHIR 開發者風險藍圖:TW Core

~FHIR 風險評估及最佳實務(1) 口述╱孫培然‧彙整╱CIO 編輯室 如果你

【下載包】跨境資安風險升高 公務設備「出國前、期間、返國後」三階段防護

整理/鄭宜芬 公務人員出國執行公務時,手機、筆電等資通訊設備可能因使用公共網路、

當 AI 開始參與績效評估,企業該讓技術重新定義「有價值的人」嗎?

當 AI 開始參與績效評估、人才排序與裁員名單,CIO 真正需要治理的,除了模型

AI Agent 串聯攻擊流程 解析攻擊手法與新型防禦挑戰

AI Agent 將既有的帳密、API、SSO、JWT、暴露面與供應鏈弱點快速串

哪些對話,不能被 AI 省掉?

當工程師寫得更快、同儕協作可能減少,企業需要重新思考效率的代價 文/游政卿 做產

文章分類

  • 產業速報
  • 專欄
  • 影音
  • 風雲人物
  • CXO分享
  • 產業瞭望
  • 原生現場
  • 精選文章
  • 趨勢分析
  • 供應商視野
  • 新聞速寫
  • 下載
  • Sponsors

熱門標籤

  • 最新文章
  • 雲端運算
  • 人工智慧
  • 數位轉型
  • 製造業
  • 物聯網
  • 資料與分析
  • 資安
  • 區塊鏈
  • 5G
  • 儲存
  • 基礎架構

活動

  • CIO價值學院 四堂課
  • 智慧醫療研討會 台北/高雄場
  • 金融科技高峰會 春季/秋季場
  • 製造業CIO論壇 台北/台中/高雄場
  • 商業服務科技論壇
  • 亞太CIO論壇
  • CISO資安學院 金融/醫療/新竹場
  • CIO Insight 調查

影音

  • 影音