國際級資安盛會「CYBERSEC 2023 臺灣資安大會」9日登場,總統蔡英文坦言,她已連續5年參加,代表政府對資安的重視;她也認為,資安做得好,臺灣產業才會好。美國前國土安全部長納波里塔諾(Janet Napolitano)則表示,與盟友合作才是落實國安的最佳實踐。
由iThome主辦的第9屆CYBERSEC 2023臺灣資安大會9日在臺北登場。除了蔡英文外,美國在台協會代理處長柯傑民(Jeremy Cornforth)、美國總統情報諮詢委員會成員暨加州大學柏克萊分校(UC Berkeley)政治安全中心創辦人納波里塔諾,均受邀出席。
總統:推動國產資安產品
蔡英文致詞時表示,「我要再次強調,資安就是國安」,政府近年推動資安具體成果,例如《資通安全管理法》完成立法,成立資通安全署、國家資通安全研究院,將加速培育資安研發人才,強化資通安全防護力道。
她說,臺灣會以國家級資安團隊,確保數位國土安全,而且要深化國際合作,建構國內外資安聯盟體系。數位發展部也藉這次大會邀請掌握自主技術的臺灣資安業者,一起建立臺灣資安館,目標是「資安好,臺灣的產業才會更好」。
蔡英文強調,面對無所不在的資安挑戰,臺灣需要不斷強化應變能力和管理機制,政府會持續推動國產自主研發資安產品和服務,也會鼓勵投資資安新創,協助各行各業提升資安防護韌性,臺灣的產業才能更蓬勃發展。資訊安全需要集中所有人的力量,政府會和產業、民間專家以及社區攜手合作,建立臺灣的資安國家隊,打造讓國際信賴的資安系統及產業鏈。
若缺少國際合作 無法落實國內安全
納波里塔諾致詞時則表示,這是她首次訪臺,柏克萊大學和臺灣工研院、台積電等夥伴合作支持創新研究,「我們確實是密切夥伴,本週訪臺是為了強調我們合作關係的力量,也希望繼續提升這種關係」,並加強雙邊學術和研究機構互惠合作的機會。
納波里塔諾也介紹國土安全部在美國扮演的角色,該部是美國政府中最年輕、規模第三大的部門,主旨是保護美國國土免受威脅,無論是關於人、天災、資安或所有關鍵基礎設施,國土安全部亦監督邊境和航空安全。
她表示,一般人聽到國土安全部,不會立即想到國際化,但若缺少與國際夥伴密切合作,任何政府都無法有效落實國內安全,這也是美國與盟友合作的原因。
資安韌性 是透過測試減少漏洞
納波里塔諾強調,時代在快速發展,「時刻做好準備」至關重要,在網路世界更是如此。當前世界重心正轉向亞洲,隨著區域強權成長為全球大國,新技術、新發現出現在亞洲市場,而東西方也透過搜尋引擎、社交媒體等交流變得越來越緊密,更具危害性的新興安全漏洞也不斷出現。
她表示,雖然某些威脅是各國特有,例如美國日益嚴重的槍枝暴力問題,但有些威脅也具有國際性質,例如俄羅斯對烏克蘭的襲擊,而且從民族國家、犯罪組織、研究人員到商業行為,網路入侵似乎無法避免。
納波里塔諾表示,威脅無國界,所謂資安韌性,就是透過一次次的測試、演練,減少已知和未知的漏洞。從過去的經驗來看,無論組織防禦多麼強大,總會出現一個能夠突破的對手。
無法控制對手 須做好自己能做的
「當我們無法控制對手,該做的就是管控好你能做的」,她表示,各國政府應提前部署應急能力,告知公眾風險,並在威脅發生時迅速應對,確保自己能從攻擊中恢復。
納波里塔諾也介紹,美國國土安全部十餘年前就推出「若看到,就通報」的全國宣傳教育,集合民間力量降低資安風險。國土安全部每年都會收到大量來自人民的提示,雖無法完全消除威脅,但可以透過事前準備、與盟友合作,來減輕風險。◇