S0130RS3-T14-S0130-Z · 完整風險編碼

共享硬體記憶體殘留

Residual Data in Shared Hardware Memory

運行與監控
風險描述

當組織於共享運算環境處理敏感內容,未評估記憶體殘留風險時;系統因後續使用者取得殘留資料的可能性使組織的機密性保證失效,須重新檢討所有共享環境的使用政策,除引發相關利害關係人權益損害外,亦將造成企業合規與營運商譽代價。

框架對照

NIST CSF 2.0PR.IR
ISO/IEC 27001Annex A 8.10
MITRE ATLASAML.T0024
NIST AI 600-1Data Privacy
ISO/IEC 5338運作與監控

具體風險處置與實施指引

於共享運算環境使用後強制清除 GPU 記憶體,防止殘留資料被後續使用者取得; 高敏感內容優先採資源獨佔或實體隔離; 於共享環境使用政策明訂敏感等級與允許的環境類型對應