site logo: www.epochtimes.com

资安即国安?台数位发展组改案还躺立院

立法院资料照。(陈柏州/大纪元)
人气: 187
【字号】    
   标签: tags: , ,

【大纪元2021年09月24日讯】(大纪元记者李怡欣台湾台北报导)为落实“资安即国安”政策方向,政院修法新设数位发展部,并成立“资安卓越中心”,拟预计本会期通过“数位发展部组改法案”以及“国家资通安全研究院设置条例草案”。但本会期一开议,朝野党团攻防纾困追加预算与疫情咎责,恐排挤其他重要法案进度,数位相关法案牵涉台湾面对境外网攻威胁,以及国际资安供应链接轨,是否如期通过难料,严重影响数位国力发展。

行政院新设数位发展部筹备明年度编列经费4192万预算,“数位发展部组织法草案”等待本会期三读,如顺利最快明年第二季挂牌。数位发展部组织规划,设置“资通安全署”(原政院资安处升格),以及新设行政法人“国家资通安全研究院”下设两单位,包括“技术服务中心”纳原资策会委外的国家资通安全会报技服中心,以及新成立“资安卓越中心”发展国家任务导向型及关键(核心)资安型前瞻研究。不过“国家资通安全研究院设置条例草案”也尚未三读通过。

行政院发言人罗秉成向《大纪元》表示,数位发展相关法案是基于国家数位发展考量的重要法案,亦受民众关注,虽然本会期是预算会期,但该案从上会期就开始讨论,“大家会尽力在本会期推动”。同时,罗秉成强调,政府相关数位资安工作仍持续进行,不受法案推动时程影响。

国家资安第六期蓝图  催生国际级资安实验室

根据行政院“国家资通安全发展方案(2021~2024年)”规划,推动第六期国家资安发展蓝图,以“打造坚韧安全之智慧国家”愿景。方案三大目标:第一、成立“资安卓越中心”以资安前瞻研究、实战人才养成、政府网路实习场域建置、国内关键基础设施工控实战场域建置、国际合作及技转五大面向,使台湾成为“亚太资安研训枢纽”。

第二、“建构主动防御基础网路”改变过往面对资安攻击采取被动防御,完善政府网际服务网(Government Service Network, GSN)资安防护,提升科技侦查能量防制新型网路犯罪。第三、“公私协力共创网安环境”结合产官学研能量,将资安防护能量扩及民间。防堵供应链厂商成为资安破口。

强化供应链安全 防供应商成资安破口

方案指出,近年发现多起资安事件肇因于恶意攻击者骇侵资讯服务供应商后,进一步透过远端连线等方式入侵政府机关,使得承包政府标案之供应链厂商成为资安破口,可见落实政府资讯作业委外安全管理愈趋重要。方案预计强化供应链安全管理面向。

因此,强化供应链安全管理分两面向,包括,由资安处主责,强化委外供应链风险管理协助及辅导各机关办理委外作业时,加强对委外厂商资安管理。预计每年遴选10个机关进行实地辅导,以及遴选至少20个机关办理资安稽核,加强检视委外管理制度。

针对晶片组装供应链安全,由经济部聚焦资通讯晶片产品安全性, 建置国际认可“晶片资安检测实验室”,解决晶片潜藏资安风险问题,减少国内产品外销的资安合规障碍,目标2022年成立,2023年取得国际认可。而为了建构安全智慧联网,方案提到将成立国家级“通讯资通安全实验室”,研拟资通安全防护参考框架与指引文件,以提升我国5G网路安全。

培养350位资安实战人才

此外,政府预计四年内,邀请国外资安学界、业界和社群知名人士培训国内及国际实战人才至少350人次。2021和2022年各培养50名,2023和2024年预计各培育125位资安实战人才,以厚植我国顶尖实战人才培训及资安前瞻研究能量。

开发鉴识技术 破解假新闻与深伪

“资安卓越中心”(Cyber Security Center of Excellence(CCoE)由行政院科技会报办公室与政院资安处推动,从前瞻基础建设计划第3期预算编列8亿成立,CCoE已进入筹备阶段,预计2022年初正式成立,正招募百位国内顶尖技术与研究人才。

资安卓越中心专注三大面向,包括:资安的前瞻研究,人才培育、国际合作。中心规划设置“网路威胁防御、网路数据分析、先进密码”三大实验室,以及政策与产业研究室与资安培训所;对外,CCoE则期望成为台湾资安与国际合作对接口。

CCoE三大主轴实验室,其中“网路威胁防御实验室”在于搜集漏洞、病毒等,建立资料库,发掘国内惯用系统漏洞,开发侦测与防护工具;“网路数据分析实验室”则聚焦社交工程威胁,包括社群媒体假新闻、假粉丝专页流量异常与深度伪造(Deepfake)等议题,开发新型态数位鉴识技术;“先进密码实验室”则专注国内后量子密码学,先进密码算法研究,开发台湾加密安全晶片。

责任编辑:郑桦

评论