關於臺灣政府推動資安的發展現況,在8月5日舉行的全國資訊安全會議的一場演講中,透露最新進度。行政院副執行秘書李育杰指出,今年初定案將設立的資安卓越中心(Cyber Security Center of Excellence(CCoE),現在已經進入籌備階段,預計明年2022年初就會正式成立,現在他們正要大量招募國內大量頂尖人才加入。
屆時,這個國家級的資安卓越中心,不僅是要增進資安前瞻研究的能量,並要解決組織資安人力不足的問題,做到長期培訓產業所需資安人才。
李育杰表示,在目前的規畫中,預計明年新成立的數位發展部之下,將設有資安行政法人性質的國家資通安全研究院,旗下則籌畫兩個中心,分別是納入之前就有的行政院國家資通安全會報技術服務中心,以及正在新籌備的資安卓越中心。
目前,資安卓越中心正將招募逾百位技術與研究人員。李育杰表示,招募人員的計畫已經啟動,涵蓋工程師、程式設計師與研究人員,且南北兩地都會設有據點,其中南部將設於臺南沙崙智慧綠能科學城,位於資安暨智慧科技研發大樓。
推動資安前瞻研究建立三大研究主軸實驗室
對於資安卓越中心的未來發展,李育杰談到具體的規畫。他指出,將設有前瞻相關研究的實驗室,目前共畫分三大主軸,包括:網路威脅防禦實驗室,網路數據分析實驗室,以及先進密碼實驗室。
具體而言,這些單位將負責那些工作?以網路威脅防禦實驗室為例,政府希望建立完善的基礎建設,從各種來源蒐集漏洞、病毒、蠕蟲與木馬等網路威脅,打造即時資料庫與搜尋引擎,另外,他們也將針對國內常用系統進行漏洞挖掘,同時開發偵測與防護工具。
而在網路數據分析實驗室的部分,目標是希望發展針對基於行為、網路流量異常的新型態的數位鑑識技術,主要研究內容,是針對現今社交工程的威脅,以及社群媒體上假新聞、假粉絲專頁等這類流量異常的問題,還有像是深度假造(Deepfake)等議題。
在先進密碼實驗室方面,主要聚焦於國內後量子密碼學(PQC)的研究能量,希望透過實驗室開發出相關工具包,以及希望探索日後後量子密碼的導入與部署,以及相關旁通道的分析研究,甚至結合臺灣晶片製造能量開發相關安全晶片。
此外,由於資安涵蓋的領域相當廣泛,資安卓越中心勢必無法包含所有研究,因此除了中心本身推動各種技術的發展,也將與分布在國內7所大學的TWISC資通安全研究與教學中心的子中心合作;而在國際方面,資安卓越中心也期望成為未來臺灣資安研究與國際合作的聯繫窗口。
政府積極推動國內資安的另一個重點,在於資安人才培訓。過去雖然持續進行,但發展規模一直無法跟上大家的期望,例如,面對資通安全管理法所要求的公務機關專責人力,一直有很大的缺口。現在政府希望從多方面著手,除了應要建構產業生態,能培訓組織所需資安人才,資安卓越中心旗下將設有資安培訓所,目標包括培育資安研發人才,建立政府資安班、國際學員班,工控資安人才也在其中,並希望充分與國內民間資安社群HITCON等合作,以培訓菁英國手。
促進國內資安環境,打造實體中心成關鍵
同樣都是資安卓越中心,令人好奇的是,臺灣的CCoE與美國NIST旗下NCCoE有何不同?對此,李育杰於會後表示,兩者有點類似,不過現階段臺灣的CCoE主要專注在三大面向,包括:資安的前瞻研究,人才培育與國際合作。
他指出,過去政府在推動相關資安政策時,多是基於計畫性質,但這會有許多常設性問題一直發生,因此,在2018年開始,他們就開始討論要成立實體中心,不過,當時先設立了虛擬的資安學院(算是資安卓越中心的前身),直到2021年前瞻計畫預算編列後,資安卓越中心正式開始籌辦,終於能實現成立實體中心。
李育杰指出,政府期望資安卓越中心所扮演的角色,可以作為技服中心的支援與後盾,而這兩個單位的性質不同,也將扮演不同角色,例如,技服中心負責緊急因應與處理,資安卓越中心則負責後續的研究調查。
行政院資安處推動的《臺灣資安卓越深耕計畫-資安卓越中心計畫》,將聚焦於銜命國家安全的前瞻資安研究,以及國內資安人才培訓,而資安卓越中心這樣的實體中心設立後,相較於之前虛擬的資安學院,將可有固定運作經費來永續推動。而在前瞻研究方面,行政院副執行秘書李育杰揭露最新動向,包括三大實驗室,包括:網路威脅防禦、網路數據分析與先進密碼的研究主軸。
2022年6月補充
CCoE計畫官方網站於2022年5月23日正式上線
熱門新聞
2024-11-29
2024-11-20
2024-11-15
2024-11-15
2024-12-19