隨著網際網路及其他資通科技之快速發展與普及,資通科技相關應用,已被世界各國視為協助產業經濟轉型及有效解決社會發展議題之關鍵,各國亦紛紛致力於資通政策之規劃,並期望藉由科技化服務,提升民眾生活品質及國家整體競爭力。惟近年來,對於公務機關或關鍵基礎設施進行網路攻擊之情形時有所聞,由於公務機關所承擔之公共任務,以及關鍵基礎設施提供者所維運或提供之服務,均對國家安全、民眾生活、經濟活動等有重大影響,機關如未能考量自身資通安全風險、落實資通安全管理應有作為、且逐步提升自身資通安全能量,一旦其遭受惡意攻擊,恐造成難以回復之損害,本次報告係簡明地從我國政府目前的資安推動機制、所面臨的國內外資安威脅,以及未來精進的方向進行說明。
(一) 政府資安推動機制
1. 本院國家資通安全會報定期檢視我國整體資安工作進程,以督導各部會加速完善我國資安環境整備作業。
2. 本院資安處及各部會透過資安認知教育的推廣、防禦技術的提升及法規標準的推動,來建構及落實資安防護作為。
(二) 現階段資安情勢分析
1. 依世界經濟論壇2017全球風險調查報告,全球10大可能風險中,資料詐欺或竊盜、網路攻擊名列其中,當中全球資安風險主要樣態,包括勒索軟體爆炸性成長、DDoS攻擊遽增、組織型駭客猖獗等。
2. 國內今年發生多起資安事件,包括年初證券業遭DDoS攻擊、WannaCry勒索病毒及遠東商銀SWIFT系統遭入侵事件,顯示我國資安情勢嚴峻。
(三) 未來策進作為:廣度、深度及速度的資安精進作為
1. 廣度:透過資安旗艦計畫及前瞻基礎建設計畫,建構政府機關、關鍵基礎設施及地方政府區域治理等多重資安聯防體系,另結合大數據分析及人工智慧技術(AI),預測資安攻擊趨勢。
2. 深度:強化內外網縱深防禦、持續提升人員資安防護意識,減少誤開郵件及駭客入侵情事、另擴大資安稽核及資安健診之檢測方式,主動發現並改善問題。
3. 速度:各機關策訂資安計畫,落實辦理各項資安應辦事項,提升資安事件偵測及反應速度,另透過資安通報及網路攻防等各項演練,提升資安事件應變速度。
