物聯網、5G、AI等新興科技發展,除了帶來產業商機外,也衍生更複雜、多變的資安問題,尤其對一國關鍵基礎設施系統的風險辨識、評估與防禦,更需要跨產業、跨領域與跨國際的交流與聯防合作。
|
圖為美方OCCIP網路情報、風險分析和韌性部門主管George Salmoiraghi(左三)、資策會副執行長蕭博仁(右四)、資策會資安所副所長戴偉峻(右三)、資策會資安所總監許建榮(右一)等人合影。 |
美國在台協會(AIT)邀請美國財政部網路安全和關鍵基礎設施保護辦公室(OCCIP)網路情報、風險分析和韌性部門主管George Salmoiraghi、國際網路政策副主任Wilson Co及高級政策顧問Steven Nider來台訪問,親赴資策會資安所進行油水電設施資安偵防、晶片資安檢測與行動APP等技術交流之外,也參與由AIT、台灣金融研訓院主辦、資策會等協辦之台美金融資安論壇,分享金融監理與風險管控,是台美雙方首次在金融資安議題上進行公開性合作。
資策會資安所指出,科技發展促進社會進入日趨成熟的物聯網環境,涵蓋終端消費品、數位化工業控制設施到衛星通訊,也是一個資訊科技(IT)、運營技術(OT)與通訊科技(CT)安全需求相互融合的數位生態,提升整體系統的穩定、防禦、應變與復原的韌性能力,是全球共同關注的議題。
以驅動物聯網各項設備的晶片為例,晶片的安全守護至關重要。在數位部產業署支持下,資策會資安所與產學研合作完成台灣第一部接軌國際的「晶片安全標準暨測試規範」,並制定晶片安全相關指引供業界參考使用;也與業界、學界共同成立第一間「晶片安全聯合檢測實驗室」,加速台灣晶片安全檢測能量,擴展在硬體資安方面的測試技術深度,向國際社會反映了台灣作為半導體重鎮和創新中心的決心,未來也期待透過台美聯防力量,進一步擴大晶片檢測的規模與項目。
台灣推動數位轉型,無可避免面對更加複雜的資安威脅,包括金融、醫療、油水電、半導體等在內的關鍵基礎設施、供應鏈安全將是維繫數位生態系統運作的重要關鍵,資安所也將在資安技術、威脅情境偵防、國際合規導入與資安檢驗測上提供協助,以最小代價實現防禦能力與系統韌性收益的最大化,打造安心及安全的數位環境。