日本經產省發布中小企業開發IoT機器之產品資安對策指引

日本經濟產業省(下稱經產省)於2023年6月6日發布中小企業開發IoT機器之產品資安對策指引(IoT機器を開発する中小企業向け製品セキュリティ対策ガイド),本指引彙整企業應該優先推動IoT機器資安對策,經產省提出具體資安對策如下:

1.制定產品資安政策(セキュリティポリシー)並廣為宣導:由企業經營者率先制定資安政策,進行教育宣導,並依實際需求修正調整。

2.建立適當的資安政策體制:確立實施資安政策必要之人員及組織,明確其職務及責任。

3.指定IoT機器應遵守之資安事項,並預測風險:決定IoT機器的預設使用者及使用案例,並於釐清使用者需求後,指定IoT機器應遵守之資安事項,預測衍生風險。

4.考量IoT機器應遵守之資安事項及預測風險,進行設計與開發:以預設IoT機器應遵守之資安事項衍生風險為基礎,從設計與開發階段開始採取風險對策。

5.檢測是否符合資安相關要件:從設計與開發階段開始制定檢測計畫,檢測是否符合資安要件,並依據檢測結果進行改善。

6.於產品出貨後蒐集風險資訊,與相關人員溝通並適時提供支援:蒐集全球資安事故與漏洞資訊,並設置可適時與委外廠商以及用戶溝通之窗口。

相關連結
你可能會想參加
※ 日本經產省發布中小企業開發IoT機器之產品資安對策指引, 資訊工業策進會科技法律研究所, https://stli.iii.org.tw/article-detail.aspx?d=9063&no=64&tp=1 (最後瀏覽日:2026/05/12)
引註此篇文章
你可能還會想看
歐盟執委會提出欲修正歐盟「地理標示」制度之提案,新增對於工藝品和工業產品之保護

  歐盟執委會(European Commission, EC)於2022年4月13日提出欲修正歐盟「地理標示」(Geographical Indication, GI)制度之提案(Proposal for a REGULATION OF THE EUROPEAN PARLIAMENT AND OF THE COUNCIL on geographical indication protection for craft and industrial products and amending Regulations (EU) 2017/1001 and (EU) 2019/1753 of the European Parliament and of the Council and Council Decision (EU) 2019/1754,下稱本提案),擬在歐盟GI制度原僅保護農產品、食品及葡萄酒、蒸餾酒產品外,新增對於工藝品和工業產品之保護。   所謂工藝品和工業產品如義大利的穆拉諾玻璃(Murano glass)、愛爾蘭的多尼戈爾花呢(Donegal tweed)和波蘭陶(Boleslawiec pottery)等,皆係源於特定地區,產品品質和相關特色皆係依於原產地技藝之原創性及傳統作法。儘管此等產品在歐洲或全世界享有不錯聲譽,其製作者一直以來卻未能享有歐盟層級GI的保護,以更可將其原產地名與聲譽、品質相連結。   本提案將使消費者更易於辨識該等產品之品質,以可在更得知產品資訊的狀況下,作出消費選擇;亦可宣傳各原產地的技術工藝,使當地技藝被保存,並創造工作機會,達到經濟成長。   本提案主要包含: (1)將工藝品和工業產品納入歐盟GI保護: 將為工藝品和工業產品建立一個橫跨全歐盟的GI保護,而非僅目前部分區域或國家所有者,以更保障製作者之智慧財產權。本提案亦將促進打擊仿冒品的行為,包含在網路上所銷售者。 (2)為工藝品和工業產品的GI制度建立經濟的註冊程序: 將建立「兩階段申請程序」,製作者先向其所屬歐盟會員國當局提出申請,再由該當局轉交符合第一階段資格者之資料至歐盟智慧財產局(European Union Intellectual Property Office, EUIPO),以進行評核。 本提案將可使製作者提出「其產品有符合原產地製作特點」的聲明,以使整體註冊程序較簡易且節省成本。 (3)與國際上其它GI保護制度相容: 本提案將使成功取得歐盟GI註冊之工藝品和工業產品製作者可在「關於保護原產地名及GI的日內瓦協定」(Geneva Act on Appellations of Origin and Geographical Indications under the World Intellectual Property Organisation (WIPO))之簽署國實施和保護其產品的權益;蓋此協定亦有包括工藝品和工業產品。而由於歐盟於2019年簽署該協定,故在歐盟境內亦將保護他簽署國工藝品和工業產品之GI。 (4)保存原產地技藝,並造就歐洲鄉村和其他地區的發展: 藉由提供製作者(尤其是中小企業)誘因,以投資於新的原創產品及創造其他利基市場(niche markets)。本提案並將使歐洲若干地區(尤其是鄉村及較低度開發區域)將失傳的技藝得以被保存,因此將可重振其知名度以吸引遊客或創造其他工作機會,達到經濟復甦。

淺談美國建築能源科技法制政策發展近況

軟體安全性缺失成為買賣標的

  瑞士的網路安全公司WSLabi於2007年7月9日宣佈一項訊息,未來將在線上公開交易或交換一些軟體的安全性漏洞和弱點予軟體相關研究人員、安全代理商和軟體公司,價格從數百美元至數萬美元不等。而此意謂拍賣軟體瑕疵的新興市場即將被打開。   WSLabi公開拍賣軟體弱點與漏洞的作法引起了很大的爭論。以往軟體安全業者於發現軟體的弱點後,會與軟體開發者合作修補安全性弱點和漏洞,待修補完成後再公開宣佈修補軟體安全性弱點之相關訊息。但該公司的新作法將導致軟體公司未來可能因為無法及時修補弱點而商譽受損。因此該項計畫雖尚未實行,卻引起了不同看法的爭辯:支持者表示,此一計畫將有助於改善軟體弱點及安全漏洞的問題,並可鼓勵對於軟體的弱點的深入研究;然反對者卻認為,如果軟體的弱點和安全漏洞因而落入有心人的手中,利用於犯罪或幫助他人犯罪,將會對資訊安全形成極大威脅。再者,把其他公司開發的軟體弱點在市場上交易,可能也會引發道德與合法性的問題。   WSLabi於瞭解這項做法可能引起侵害著作權(重製、散布、販賣軟體等行為)、營業秘密與犯罪防治等法律上的爭議及國家安全的問題後表示,他們將會審慎地過濾選擇買主,不會將研究之結果出售予犯罪者或敵國政府。雖然如此,他們的說法仍引起質疑,畢竟判斷買主是否為善意或確定身份並非易事。

從國外案例談軟體漏洞資訊公布與著作權防盜拷措施

TOP