Re: [新聞] 台積電 2 奈米洩密案 傳包括副總史上最
台積電2奈米洩密案8D報告
D1:選定主題與建立團隊
主題:台積電2奈米製程技術外洩事件,涉及員工利用遠端辦公漏洞及手機拍攝機密資料,導致上千張製程技術照片外流至日本東京威力科創(TEL)。
團隊組成:
資安部門:負責監控系統與資料存取異常偵測。
法務部門:處理法律訴訟與合規性問題。
人力資源部門:負責員工培訓與行為規範。
研發與試產部門代表:提供2奈米製程技術背景。
外部顧問:資安專家與法律顧問,確保客觀性。
領導者:由資安部門高階主管擔任,協調跨部門合作。
D2:描述問題與掌握現狀
問題描述:
約9名員工(3名試產人員、6名研發人員)涉嫌非法取得2奈米製程機密資料,部分員工利用遠端辦公漏洞,透過個人手機拍攝螢幕,規避數位監控系統,資料流向日商東京威力科創(TEL)一名前台積電員工。
事件涉及上千張機密照片,可能影響台積電在全球半導體市場的技術領先地位及台灣國家安全。
檢調於7月25至28日展開搜索,3名工程師遭羈押禁見,觸及《國家安全法》。
現狀:
台積電已開除涉案員工並啟動法律程序。
國安會及高等檢察署介入調查,東京威力科創新竹辦公室已被搜索。
事件引發市場震盪,台積電及TEL股價均受影響。
D3:執行及驗證暫時防堵措施
措施:
立即凍結涉案帳號:關閉涉案員工的內網存取權限,封存相關設備。
加強遠端辦公監控:暫時禁止非必要遠端存取機密資料,強制所有機密文件操作必須在公司內網環境下進行。
強化安檢:對進出公司場所的所有員工進行更嚴格的電子設備檢查,禁止攜帶個人手機進入機密區域。
驗證:
確認所有涉案員工的存取權限已移除,設備已封存。
資安部門進行模擬測試,驗證遠端辦公存取限制的有效性。
檢查安檢記錄,確保無未授權設備進入機密區域。
D4:列出、選定及驗證真因
可能原因:
資安漏洞:遠端辦公期間,缺乏對螢幕拍攝行為的監控機制。
員工行為管理不足:部分員工對機密資料的重要性認知不足,或存在故意洩密的動機(可能涉及財務誘因)。
內部監控不夠嚴密:異常存取行為雖被偵測,但未能在第一次異常時即時阻斷。
外部誘因:東京威力科創員工(前台積電員工)與涉案人員的關係,可能涉及利益交換。
真因分析:
使用魚骨圖分析,聚焦「人、流程、技術、環境」四個面向。
主要真因:
遠端辦公資安漏洞:疫情期間的遠端辦公政策允許員工在家使用公司筆電存取機密資料,但未對螢幕拍攝行為設立有效防護。
員工合規意識不足:員工未充分理解《國家安全法》及公司機密保護政策,部分員工可能因個人利益驅使違規。
監控系統侷限:現有監控系統能偵測異常存取,但無法即時識別手機拍攝等非數位行為。
驗證:
回顧涉案員工的存取記錄,確認異常行為與遠端辦公時間點高度相關。
調查涉案員工的財務記錄,確認是否存在不明資金流入。
模擬手機拍攝場景,測試現有監控系統的盲點。
D5:列出、選定及驗證永久對策
永久對策:
技術層面:
部署螢幕水印技術:機密文件顯示時自動嵌入動態水印,包含員工ID與時間戳,增加洩密追溯能力。
升級遠端存取監控:導入螢幕錄製檢測軟體,監控遠端辦公環境中的異常行為。
實施雙重認證與設備綁定:所有機密資料存取需經雙重認證,且僅限公司核發的加密設備。
流程層面:
修訂遠端辦公政策:禁止在家存取2奈米等國家核心關鍵技術相關資料,所有操作需在公司內部安全環境進行。
強化離職員工審查:離職前進行全面資料存取記錄審計,確保無機密資料外流。
建立異常行為即時警示系統:一旦偵測到異常存取,自動鎖定帳號並通知資安團隊。
人員層面:
加強員工培訓:定期舉辦《國家安全法》及營業秘密保護培訓,強調違規後果(最高12年有期徒刑及1億元罰金)。
實施激勵與懲罰機制:對遵守資安規範的員工給予獎勵,對違規者嚴格處罰。
心理評估與背景調查:對涉及機密項目的員工進行更嚴格的背景調查,評估潛在風險。
驗證:
模擬測試新部署的螢幕水印與監控系統,確認是否能有效偵測並阻止未授權行為。
試行新遠端辦公政策,確認是否有效限制機密資料存取。
對100名員工進行培訓後測試,確保理解資安規範。
D6:執行永久對策與效果確認
執行:
2025年Q3前完成螢幕水印與監控系統部署。
2025年Q4前完成所有員工的資安培訓。
即刻啟動離職員工審查與異常警示系統。
效果確認:
每月檢查資安系統報告,確認無異常存取或洩密行為。
進行內部稽核,驗證新政策與技術措施的執行率達100%。
與外部資安專家合作,進行滲透測試,確保系統無漏洞。
D7:預防再發與標準化
預防措施:
將新資安政策納入公司標準作業流程(SOP),適用於所有涉及機密項目的部門。
建立跨部門資安委員會,定期審查與更新資安措施。
與供應商(如TEL)簽署更嚴格的保密協議,明確法律責任。
標準化:
制定《台積電機密保護手冊》,涵蓋遠端辦公、設備管理與員工行為規範。
將8D方法論融入日常問題解決流程,確保未來資安事件能快速應對。
D8:反省、恭賀團隊及規劃未來方向
反省:
本案暴露遠端辦公與員工行為管理的漏洞,顯示資安需與時俱進,應對新技術與工作模式的挑戰。
資安部門的快速反應與主動提告展現了台積電對機密保護的決心,但需進一步提升預防能力。
恭賀團隊:
表彰資安部門在例行監控中發現異常的敏銳性。
感謝法務與人力資源部門的快速配合,確保事件得到妥善處理。
未來方向:
投資AI驅動的資安監控系統,實時分析員工行為模式,預測潛在風險。
與政府機構合作,建立半導體產業機密保護聯盟,分享最佳實務。
持續監控全球競爭對手(如Rapidus)的技術進展,評估洩密對市場影響
報告寫這樣應該可以去GG上班惹嘛?
跪求內推
--
AI不知道會怎麼寫
檔案都要加密 登入前主管必須先輸入密碼
15秒內工程師在輸入自己的密碼
如何應對台海一戰提前為美日拆矽盾
日本東京威力完全切感覺沒事 滿怪的
天威測試吧
滿分 下週一到QR報到
你錄取了!
哇!專業
滿分
厲害,我他媽的還以為是台積發的新聞
稿
螢幕浮水印不是早就有了嗎
AV8D..
開啟鏡頭 監控錄影營幕前操作實狂
實況
呵呵,8D report
這件事不是寫8D就能帶過的吧
這樣報直接打槍字太多沒重點
Dear Sir: Thaks for your support
超過100分
已經是國安層級,檢調介入,誰還管你8D
哈哈有潛力
有潛力,結果讓後面的人很難遠端登入
上班
永久對策:買下關新路星巴克並禁止
廠商使用
XD
第三方驗證公司也會當個案
例如ISO 27001 ^^”
有病要看醫生
5W2H勒
沒有時間軸就先被Q噴爆了,記得要先買
星巴巴去取悅那些過期大媽
螢幕浮水可以幹嘛
優秀
進去沒GPT可以用
Pls ee check tool
CQE幹到中毒囉
在家辦公就是一個漏洞
把打工仔榨乾就不較不會想些有的沒的(大誤
直接台積電報道了
只有一些架構像
gpt味真濃
很好 接下來用 5W1H
把內容濃縮成一張投影片
還有ISO37001跟ISO37301導入。重點研發人
員與相關主管必須開啟定位回報組織其行
為。與國稅局簽署合作,對於關鍵研發 製
程 與主管金流進行每週 甚至每日回報總
部
寫得很好,ai用的很棒
看到魚骨圖就笑了
有料欸
學的超像
好 明年你去報CIT
存取資料要開camera 錄影回傳主機概念不
錯
上面的Dear sir看不了這麼多字 建議8D
要圖文並茂
台積電老人機根本就是騙人的
熟練工
我笑了
XD!
X
不是阿 新聞裡面寫說確定與TEL有關 且"檔案已經交給直屬主管" 直屬主管沒事? 直屬主管上面沒事? 這個一查不就是一連串拔起嗎, 上層不羈押檔案都不知道流到哪裡,11
Description: 工程師利用WFH電腦辦公漏洞以手機拍攝1000多張機密照片 Check: 將關鍵技術資訊外洩會造成公司商業機密風險 Follow Up:12
實務上研發階段 如果兩間供應商技術差距太大 想辦法拉落後供應商一把很常見 多數情況是沒手機情況帶到公司會議室 把一些關鍵的PPT 分享 可以筆記 但隨著技術越來越複雜31
講到8D report 這個事情厚 哥也是心有戚戚焉 哥曾經不小心負責到這一塊 每次廠內出包 我就要想辦法生一個報告去塞台積 聯電的嘴巴 假如是技術性問題 那還簡單…7
你知道圓剛有款設備可以側錄嗎? 那動作只是外接螢幕中順便錄下來畫面 如果插上去監控的了嗎? 還是說只能限制用自己的電腦螢幕不準外接? 有沒有人知道怎麼防
11
[轉錄] 蘇一峰 再度談DeepSeek的使用1.轉錄網址︰ ※ 請附上有效原文連結或短網址 ※ 2.轉錄來源︰ ※ 推特/FB 須為 FB人物名稱、FB粉絲團名稱 ※![[轉錄] 蘇一峰 再度談DeepSeek的使用 [轉錄] 蘇一峰 再度談DeepSeek的使用](https://i.imgur.com/znuqQimb.jpeg)
6
Re: [新聞] 員工在家工作 老闆急著買監視軟體其實WFH算是聊勝於無的安慰藥,特別是安慰股東用的。真正重要大事, 基本上無法WFH。 想想公司為什麼會有嚴格門禁管理,禁止帶隨身碟,照相手機進關鍵部門 區域? 現在WFH,那麼那些關鍵資料要不要開放讓員工透過VPN來存取? 如何做好3
[情報] 9957 燁聯 僅部分員工個資有外洩疑慮標題:說明本公司發生網路資安事件 來源:MOPS 網址: 內文: 事實發生日 114/05/312
[問卦] 台灣最頂的資安台積電是不是臉丟大了?台灣頂到不能再頂的資安 台積電 這次被外洩最高機密2奈米製程 讓日本再次偉大 爽超車10年的研發距離 請問台積電的資安團隊是不是大烙賽了? 連台灣彩券的資安都要敬三分的台積電資安控管484跌下神壇惹![[問卦] 台灣最頂的資安台積電是不是臉丟大了? [問卦] 台灣最頂的資安台積電是不是臉丟大了?](https://i.imgur.com/qtDUz14b.jpeg)
2
[問卦] 偷公司技術能財富自由嗎?如題, 台積電驚爆技術機密外洩風波,多名前員工涉嫌在職期間盜取2奈米先進製程技術,並拍攝 超過千張機密照片,流向日本半導體設備大廠「東京威力科創」(TEL)。事件曝光後,震 撼台灣科技業界,而消息傳至日本也引發當地網友熱議,不少人感嘆「日本已經從被竊取技 術的國家,變成必須竊取技術的國家」。
![[情報] 美國真的靠台灣TSMC漢奸企業在領先 [情報] 美國真的靠台灣TSMC漢奸企業在領先](https://img.youtube.com/vi/ipXTbofmU30/mqdefault.jpg)