即時不分類 - 聯合新聞網 ( ) • 2024-04-24 11:03
数位部指出,资安院已正式承接台湾电脑网路危机处理暨协调中心( 以下简称TWCERT/CC),提供全年24小时不间断的资安事件通报服务。(余弦妙/摄影)数位部指出,资安院已正式承接台湾电脑网路危机处理暨协调中心( 以下简称TWCERT/CC),提供全年24小时不间断的资安事件通报服务。(余弦妙/摄影)

数位部长唐凤24日指出,为协助企业应对日益严峻的资安挑战,资安院已正式承接台湾电脑网路危机处理暨协调中心( 以下简称TWCERT/CC),提供全年24小时不间断的资安事件通报服务,只要成为会员就可以获得相关资安资讯。据统计,截至目前通报数量约20至30几件,加入会员约1,500个左右,成长10几%,以科技业较多,目前也有部分中小企业来询问。

资安院说明,承接前行政院国家资通安全会报技术服务中心业务,资安院推展公务机关资安骇侵防护及应变协处相关工作已有20余年经验。长期协助公务机关执行政府网路骇侵纵深防护作业的经验,累积了多年资安威胁侦测、事件处理、数位鉴识、资安情资分析及人培等能力。资安院这些技术能量与经验将转化为服务民间企业资安的资产,透过TWCERT/CC的运作,积极与民间企业分享与扩散,进一步提升资安防护水准

/*.innity-apps-underlay-ad {z-index: 34 !important; }*/ .innity-apps-underlay-ad ~ .header {z-index: 35;} .innity-apps-underlay-ad ~ .main-content .inline-ads { background: transparent;} #eyeDiv ~ .footer{ position: relative; z-index: 2;} /* sizmek_underlay 投递调整置底 z-index 权重 */ .article-content__abbr__text {display:inline-block;} /* to be remove */

资安院长何全德说,现行的法律规范并未要求民间企业主动通报资安事件,但资安院为促进资安意识、提升民间资安防护能力,推动资安联防五大策略,主动搜集、主动协处、主动分享的机制,觉察民间企业受害事件,例如,透过更即时的资安情资分享予受骇企业,提供专案咨询服务,以协助企业妥适应处资安事件。

唐凤说明,目前得资安通报系统主要还是落在关键基础设施,未来非关键基础设施的民间企业也相当重要,尤其台湾有著许多供应链产业,这些产业都需要,另外新增民间企业通报系统后,企业之间也都可以形成联防机制,对于资安通报当然是不能满足于事后的行政处理,当然还是希望能够事先预防。

对于推动通报资安事件,资安院也拟出五大策略。策略一,「扩大推广会员服务」,资安院将即时提供企业自身相关事件预警与对外服务曝险弱点修补情资,并提供会员即时咨询管道,以对外服务检测、架构顾问辅导等专案形式,协助应对当前资安问题。  

策略二「提高主动通报诱因」方面,资安院说明,将提供资安事件相关专业咨询服务,协处特定资安事件,提供改善建议,并结合策略三「结合行政指导扩展」,未来将以专案方式服务风险较高的企业组织,例如,提供会员个资行政检查、数位服务检测、资安架构及数位韧性顾问辅导等服务,以协助企业强化资安韧性,进而鼓励企业愿意通报。

策略四「强化公私链结联防」,则是与民间组织链结合作,如与高科技联盟、无店面零售商业同业公会、SEMI、CISO等民间组织,策略合作链结联防,即时跨域分享资安情报,强化联防措施。并主动察觉民间企业骇侵攻击事件,与警调单位合作,协助企业事件处理并提供改善建议。

策略五「深化国际合作交流」,扩大参与参与FIRST、APCERT等国际组织,促进国际间的资安联防协作及资安情资即时分享,深化与我友好国家的互信沟通及链结,进而提升我国数位韧性。

资安院自2023年2月成立一年多以来,积极扮演资安公私协力平台枢纽的角色。例如,与多间学校(如台湾大学、台北科技大学、阳明交通大学、逢甲大学、中兴大学、中山大学等)签署产学合作备忘录,将整合双方资源,透过前瞻科技共同研发、实验场域建置、资讯分享及人才交流及育成等措施,锻造符合实战需求的资安场域环境。再如,与国立台北科技大学合作开办首届「资安长高阶领导班」,为企业资安长提供必要培训。与Google.org合作推动「NICS台湾资安计划」,结合前述学校资源共同合作,推动加强中小企业和非营利组织的资安能力。