跳到主要內容區塊

資安產業跨域聯防推動計畫網站 ACW

:::

SEMI E187半導體設備資安標準與驗證制度


SEMI E187半導體設備資安標準與驗證制度
建構半導體供應鏈的全球信賴
數位發展部數位產業署(ADI, MODA)與 SEMI 國際半導體產業協會共同推動「SEMI E187 半導體設備資安認驗證制度」
本制度致力於建立一套符合國際 ISO 規範、具備第三方公正性且可長期運作的驗證體系,協助全球設備供應商與資安業者對接半導體大廠的資安合規需求。

SEMI E187標準歷史

過去10年裡產業數位轉型,半導體製造業善用產線數據資料精進智慧製造產能,然半導體產業正遭遇著自動化系統或設備面臨End-of-Support挑戰、存在老舊軟體和過時硬體,造成無法更新進行漏洞修補,極易受到病毒或駭客惡意攻擊。2018年台積電發生影響規模巨大的資安攻擊事件,更是敲響了高科技製造業的資安警鐘,資訊安全已成為全球產業及國家安全刻不容緩的經濟脈動議題。而今國際對於製造業相關的標準與安全指南雖有在釋出,但對於我國製造業產線遭遇之資安管理問題尚無符合現階段需求之標準方案可因應。故實際需透過智慧製造資安國際標準的推動,引領產業界一同規格化產業鏈上下游的資安範疇。
透過SEMI國際半導體標準推動平台,台積電與工研院共同成立SEMI資安工作小組 (Fab & Equipment Information Security Task Force,107年9月成立),旨在串聯智慧製造上下游供應鏈,凝聚產業資安共識,領頭制訂並推動合規我國產線設備運作系統之風險控管與資安防護國際標準規範。自工作小組成立以來,每月召開由台積電與工研院共同主持之工作會議,參與成員包括:聯電、日月光、力積電、南亞科、台灣應用材料、台達電、精品、安華聯網、奧義智慧、華電聯網、全景、尚承、擎願、MOXA、捷而思、台灣檢驗科技、神盾等,共同參與資安國際標準制定活動、貢獻領域知識促使標準草案成形。
首個由台灣主導之半導體設備資安標準規範(SEMI E187),已於2022年1月正式於SEMI官網公告,該標準制定四大要點包括:作業系統支援(如:作業系統長期支援)、網路安全(如:網路傳輸安全、網路組態管理)、端點保護(如:弱點掃描、惡意程式掃描、端點防禦機制、存取控制)、安全監控 (如:Log紀錄)。

SEMI E187半導體設備資安標準認驗證制度

SEMI E187 半導體設備資安標準認驗證制度,由數位發展部數位產業署與 SEMI 共同推動,依循 ISO/IEC 17025 與 ISO/IEC 17065 國際標準,建立具第三方公正性之驗證架構及管理機制,旨在建構一套具一致性、公信力且可國際接軌之半導體設備資安認驗證制度,作為全球半導體供應鏈推動設備資安治理的重要基礎。

本制度以設備型號作為驗證單位,驗證範疇聚焦於作業系統支援、網路安全、端點防護及安全監控等四大面向,確保智慧製造設備於出廠時即具備基礎資安防護能力(Secure by Design)。

透過這套標準化且可驗證之共同語言,設備製造商、晶圓廠與供應鏈夥伴得以有效降低設備資安風險,提升智慧製造環境之安全性與營運韌性,並強化全球半導體供應鏈之信任基礎。

 

制度治理原則

🔷 公正性(Impartiality) 

驗證過程應確保公正與客觀,不受任何商業或其他利益影響。

🔷 無歧視(Non-discrimination) 

申請者不因規模、財務或其他非技術因素受到差別待遇。

🔷 一致性(Consistency) 

所有驗證活動應依一致標準執行。

🔷 依據國際標準Based on International Standards

本制度依據 ISO/IEC 17065、17025 等國際標準建立。

 

制度治理架構與驗證流程

本制度建立在嚴謹的認驗證架構之上,確保每一環節的獨立性與可追溯性: 

  • 制度推動與指導:由 ADI, MODA & SEMI 擔任制度擁有者 (Scheme Owner),確保制度符合國家政策與產業標準。
  • 認證機構 (AB):對 CB 與 TL 進行認證,確保體系符合國際一致性評價慣例,在台灣由財團法人全國認證基金會 (TAF) 擔任。
  • 驗證機構 (CB):遵循 ISO/IEC 17065 標準,負責最終產品驗證決定,由台北市電腦公會 (TCA) 擔任示範驗證機構。
  • 檢測實驗室 (TL):遵循 ISO/IEC 17025 標準,執行專業資安檢測,由工研院量測中心與資策會資安所擔任示範檢測實驗室。

圖說:SEMI E187半導體設備資安標準認驗證制度治理架構與驗證流程

透過標準化的查核流程,本制度協助設備製造商證明其產品具備卓越的資安韌性: 

圖說:SEMI E187半導體設備資安標準認驗證制度驗證流程


  

合格驗證機構

2026年第四季公布

 

合格檢測實驗室

2026年第三季公布


 

SEMI E187半導體設備資安標準驗證制度相關文件

編號 文件名稱 規範重點 文件狀態
1 SEMI E187半導體設備資安標準驗證制度 制度架構、角色權責、主要驗證作業規範、後市場監督原則 已公告
2 以SEMI E187為基礎之半導體設備資安查核規範 測試方法、查核項目、判定原則 已公告
3 SEMI E187半導體設備資安標準驗證制度驗證作業管理規範 驗證制度的配套文件,規範驗證作業流程、驗證機構管理等制度細節  待公告
4 SEMI E187半導體設備資安標準驗證制度證書與標章管理規範  規範驗證標章與證書的使用與限制
(驗證標章由SEMI設計)
 待公告
5 SEMI E187半導體設備資安標準驗證制度制度管理委員會章程 規範制度擁有者對制度的管理作業(SEMI跟ADI) 待公告
聯絡資訊

※如您對「SEMI半導體產業資安標準」想進一步了解,歡迎洽詢:

李先生 02-77542616#106MaxYCLee@itri.org.tw

*欲瞭解更多臺灣SEMI E187資安解決方案,歡迎至SECPAAS平台查詢。