物聯網的資安攻防大戰!臺灣該如何見招拆招?
110/09/22
曾繁安
科技大觀園特約編輯
資策會資安科技研究所王仁甫策略總監專訪
5G 科技讓萬物聯網的新紀元已經來臨,代表著機器與機器溝通,人類過上全自動化的超便捷生活不再是夢。但這同時也意味著科幻電影中,邪惡駭客組織攻占重要機關的主機系統,引發一連串資安問題,甚至攸關社會國家安危的重大事件,也可能在現實中發生!
科技帶來的便利與風險並存的這個世代,來聽聽資安專家——資策會資安科技研究所王仁甫策略總監的精彩分享,一起思考 5G 物聯網下面對的資安挑戰。
一起跟資安達人瞭解 5G 如何翻轉我們的生活!
「16 年前一個月黑風高的夜晚,博士班學姐的一通電話,讓我踏上資安這條不歸路……」
問起投入資安領域的契機,王總監用打趣的口吻開場。當時在學姐的建議下,他參與了設計國内第一個資安指標的工作,從此開啓與資安的不解之緣。自稱「資安界 56 哥」的王總監,雖非一般人熟悉的另一位仁甫兄,但他對科技資安研究的敏銳觀察與豐富經驗,肯定令人甘拜下風。
他談到,4G 網絡的發展令網紅經濟崛起,你我都不曾想像『點讚、訂閲、打開小鈴鐺』會變成一種常態。而接下來的 5G 物聯網,將帶來更大的轉變與衝擊。
為什麽比起 4G,5G 有「大頻寬、高速率、低延遲」的特性?這是因為目前 4G 所在電磁波區間(約 450 MHz ~ 3800 MHz)已塞滿用戶,讓網速變得越來越慢,因此人類便把腦筋動到頻率更高的毫米波頻段(約30 GHz ~ 300 GHz)。增加了 5G 的區段,就像從塞爆的車流中,移到空曠的新路上。而頻率越高,頻寬也越寬,這條道路不止空曠而且比原先的更寬闊,於是訊息的傳遞能暢行無阻,理論上可比 4G 快一百倍!
「5G 最重要的,就是可以達成邊緣運算(Edge Computing)。」
王總監舉例,自動駕駛和遠距醫療還未普及,是因為傳統仰賴的雲端運算(Cloud Computing),傳輸訊息的速度不夠快,且成本高。雲端運算可以比喻作中央集權制,凡事都要經過朝廷皇上批閲議決,效率自然較低;但邊緣運算就像地方分權,讓數據可以直接在收集端附近實時處理和分析,無需先上報到雲端進行存儲、管理和分析運算,節省了上傳等待運算的時間,也減輕網絡和服務器的負擔。
在高速公路和手術檯上,微秒之差就是生死關頭。而 5G 搭配邊緣運算,大大提高的數據傳輸速率與極低的延遲,讓自動車之間可以維持安全的相對距離,遠端控制的手術刀可以精準無差地落在正確的部位。
也有賴於 5G 科技,需要大量運算資源的人工智慧(Artificial Intelligence,AI)也可以實現。這些發展促成物聯網(Internet of Things, IOT)的建立,機器和機器之間可以達成溝通,整合各方數據資訊,迅速有效率地完成各種指令。小至個人智能家居,大至工廠機械、重要基礎設備如水壩、發電廠等等,都能踏入數位自動化的新境界。
越方便就越危險?機器與機器的連接也要小心
不過,5G 的特性也改變了用戶與網絡間的關係。傳統 4G 是直鏈狀的系統,由電信商自上而下提供網絡,再經由應用程式界面(Application Programming Interface,API)提供服務給用戶,存在一個封閉式的層級關係。但速率快、訊號覆蓋範圍較小的 5G(注1), 則是由邊緣端、應用裝置及用戶組成,數據傳輸相互往來的三角形體系,不再有上下權限差別的限制。為了形成物聯網提供更多應用,5G 網絡也變得更對外開放,被駭入的風險也會提高。
研究專長為駭客行爲的王總監提到,如今網絡犯罪的作案手法越來越多元。過去搶匪洗劫銀行,還要擔心實體鈔票金條太重,扛不動。現在駭客只要動一動手指,就能利用惡意程式讓銀行的上億元瞬間消失;或使用勒索病毒,鎖定廠商的資料庫,再以巨額款項要挾,否則就把重要生產機密銷毀或公諸於世。
「5G 應用得越深,危害的情境就越高。」
未來 5G 物聯網可能面對的兩大資安威脅,包括用戶 IP 可能被駭入後,可能被用作惡意中繼站或跳板繼續攻擊另一方,讓受害者同時也成了加害者。再來,當物聯網涉及的層面越來越廣,假如被不法分子入侵掌控的是自駕車、基地台,甚至是重大國家基礎建設如水壩、發電廠等等,造成的損失傷害不堪設想!
網絡戰資訊戰開打,台灣如何接招還擊?
從個人角度,平時養成謹慎小心的習慣,不隨便亂點不明連接,隨時留意最新的網絡犯罪手法,是保護自己的不二法門。但在通訊科技發達的今時,第三次世界大戰很可能就在網路上發生,資安可是攸關國家安危的重大議題。
自 2016 年起,台灣便喊出「資安即國安」的口號,而王總監也參與在草擬「資安即國安」1.0 與 2.0 戰略的工作中。在1.0 戰略中,首要步驟就是將資安鐵三角(資訊安全、通訊安全、國家安全)正規化。政府也修訂相關法規,將資訊和網際空間延伸為國家主權的一環,並把駭客攻擊與竊取智慧財產,納入情報蒐集的工作,才能為網絡戰做好準備。
「守護要自己來,就需要有人才。沒有資安人才,就沒有基礎的資安;沒有錢投入,也不會有資安人才。」
王總監强調,一個國家的資安要做好,最重要的就是資源與人力的投入。如果國内資安產業沒有妥善發展,資安人才缺乏,就必須仰賴國外的產品。若系統程式都不是由自己人開發,而是假手於他人,便難以確保檢測過程的可靠性,往往等到資安事件發生後,才驚覺漏洞的存在。因此,政府也編組了多支專業團隊,培訓資通電軍與資安產業人才,為國内資安把關。
而「資安即國安 2.0」的重點,除了規劃新設數位發展部、成立專責的資通安全署,就是主動式防禦(注 2)——與其乖乖等著被人打,不如自己先請外部團隊攻擊自己,作資安測試,去找出資安漏洞和弱點!舉例來說,業界為了找出系統防禦上的漏洞盲點,常會委外進行紅隊演練(Red Teaming)。就像在進行軍事演習,紅隊扮演進攻方,以無所不用其極的方法嘗試入侵,同時驗證藍隊防守方的偵測與回應能力。這樣的演練成本可不低,一次就要三五百萬臺幣起跳。
但台灣不用付錢,就有免費的資安攻防演練!王總監如此笑言。這是因為,在全球最常受駭客攻擊的國家排行榜上,台灣可是位居前列。根據網路資安商 Fortinet 的報告,2021 年第一季台灣遭受到超過兩百萬次的駭客攻擊,平均每分鐘就會遭遇逾 15 次的攻擊!所謂危機就是轉機,這些源源不絕的攻擊,也讓台灣深具適合發展資安產業的龐大潛力。王總監認為,資安產業要像台灣未來的台積電,扮演護國神山般的角色。
想投身資安產業?不需要獻出心臟,只要有一顆熱忱的心
「投入資安產業不要限科系,但是要有一顆熱忱、學習的心。」對於有心想往資安領域發展的年青人,王總監給出這樣的建議。
雖非資訊科學出身,但大學的工程背景,讓王總監有了程式語言的基礎。後來他取得經濟學、法學雙碩士,前者使他瞭解產業界的趨勢走向,法學則令他知曉資安重合規性與合法性的重要。在科技管理與智慧財產權領域的博士論文中,他則從社會學、科技研究的方法分析駭客行為。他表示,跨領域的學習可以讓他從更廣濶的視角,釐清各方問題之後,找到痛點,來提供更好、更全面的科技與資安政策。
王總監指出,這一代除了要與人溝通,還要學會與機器溝通,所以掌握好程式語言的邏輯基礎是重要的,因此王總監所在的資策會資安所,除了研發研發資安監控平臺,將研發的成果技轉給業界,同時他也擔任台灣駭客協會(HITCON)理事和社團法人臺灣校園資訊安全推廣暨駭客培育協會(TDOH)理事,推展培育資安人才的各項活動,未來希望能舉辦小朋友駭客營,讓孩子在小學階段就能接觸和體會程式語言是有趣的。他也勉勵年輕人,能力好的可以負責找漏洞和抵禦攻擊,站在資安攻防戰最前線;即使程度不夠拔尖,也可肩負資安維運的工作,在各自的崗位上適才所用,都能為守護資安和國安,盡一份心力。
根據光速等於波長乘以頻率(c = f × λ)關係式,我們知道頻率越高的波段,波長越短,穿透能力強。所以 5G 電磁波訊號遇到障礙物時,會想强行穿越而非「繞」過,繞射能力弱,造成散失的能量大。因此 5G 雖然有著高速率、低延遲的優勢,弱點就是訊號覆蓋範圍小,故需要設置夠多的基地台方可實現,而電信服務商會提供用戶建設專網——既不同於覆蓋範圍大的公網,而是擁有特地目的、獨立運作的網絡系統。
此外,主動式防禦也包含三要素:歸因、阻斷、減災。歸因便是找出攻擊的背後原因,釐清駭客的犯案動機,才能對症下藥。再來,對惡意程式來源進行阻斷,往後才可以減少再次被入侵的風險。
附圖:王仁甫
和台灣知名藝人同名同姓的王總監,説話風趣幽默,整個採訪過程充滿笑聲。圖/台灣資安大會
邊緣運算架構
邊緣運算架構與傳統雲端架構不同的地方是,資料將改放在網際網路和本地網路之間的邊緣運算層作處理,等資料變少了,再將處理後的資料回傳雲端。
攻擊
台灣平均每分鐘就會遭遇逾 15 次的攻擊,源源不絕的攻擊讓台灣深具適合發展資安產業的龐大潛力。圖/pexels
資料來源:https://scitechvista.nat.gov.tw/Article/C000003/detail?ID=0853796d-0b42-4a72-a0cb-ed70ddad9f77&fbclid=IwAR2H03H3PtQ6JhtQIy6KpMaz78iFa7NBgfizoTzEbAGba_58W6guaSHYBkg
同時也有3部Youtube影片,追蹤數超過459的網紅劉櫂豪,也在其Youtube影片中提到,因應網路駭客盛行,尤其中國有系統性的對於台灣政府組織網路侵入行為,已嚴重造成資通安全問題,立法院司法及法制委員會今日特安排審議行政院特擬訂資通安全管理法草案。劉櫂豪提醒行政院,根據草案未來的資通安全的組織架構可能會朝向政府組織、行政法人或民間團體等三大方向,而為了因應資通安全快速變化的特性,以政府組...
資訊安全架構三大類 在 文茜的世界周報 Sisy's World News Facebook 的最佳解答
0917新加坡聯合早報
*【極右派週六聚集首都 華盛頓特區加強戒備】
美國極右派週末將在華盛頓哥倫比亞特區舉行集會,為預防國會山騷亂事件重演,美國當局提升安全防衛力,以應對可能的暴力事件。路透社報導,美國運輸安全管理局(TSA)發言人表示,華盛頓特區附近的機場已提高安全警戒水準。
https://www.zaobao.com.sg/realtime/world/story20210917-1194461
*【日本自民黨總裁選舉今天提名】
日本行政改革部長兼冠病疫苗部長河野太郎被看好是接替菅義偉出任首相的熱門人選。除了河野太郎,前外長岸田文雄、前總務部長高市早苗和自民黨幹事長代理野田聖子也宣佈參選。
https://www.zaobao.com.sg/realtime/world/story20210917-1194455
*【消息:英國將受邀加入歐盟一項防務協議】
《泰晤士報》引述外交消息人士說,英國將受邀參與歐盟的一項防務協議。該消息人士說,荷蘭首相呂特到唐寧街10號與英國首相強森會晤時,將邀請英國與歐盟簽署一項防衛與安全合作協定。消息人士說:“自英國退出歐盟後,與強森保持聯繫的歐洲領導人並不是很多。確保地緣政治避免出現分歧是很重要的,基於此,我們有必要與英國進行合作。”
https://www.zaobao.com.sg/realtime/world/story20210917-1194453
*【布林肯:法國為印太關鍵夥伴 華府將繼續與法國合作】
美國國務卿布林肯表示,法國是印太地區的“關鍵夥伴”,並強調華盛頓將繼續與法國合作。路透社報導,布林肯這番言論似乎旨為平息法國對美國、澳洲和英國宣佈成立新的三邊安全夥伴關係的憤怒。
https://www.zaobao.com.sg/realtime/world/story20210917-1194451
*【美英澳成立新三邊安全夥伴關係 澳獲協助自製核動力潛艦 中方批破壞區域和平】
新的安全架構結合軍事與外交,並在包括網路、人工智慧、量子科技及深海能力等科技領域合作,加強資訊科技的分享。分析認為,這是自二戰以來,三國達成的最重大的安全安排。
https://www.zaobao.com.sg/news/world/story20210917-1194362
*【分析:猶如冒險進入未知水域 澳洲發展核潛艇與中國關係將惡化】
美國前國家情報總監克拉珀表示,澳洲在走出大膽的一步,因為澳洲的經濟相當依賴與中國的貿易,“顯然,中國將視此為挑釁”。澳洲前總理基廷認為,此舉將把澳洲鎖定在“美國對抗中國的任何軍事交鋒中”。
https://www.zaobao.com.sg/news/world/story20210917-1194363
*【美英澳成立新軍事聯盟 歐盟不知情】
歐盟一位發言人表示,歐盟沒有被提前告知美國、英國和澳洲之間的新軍事夥伴關係,加劇了歐洲被華盛頓排除在外的擔憂。
https://www.zaobao.com.sg/realtime/world/story20210916-1194327
*【白宮官員稱美國不會回到TPP】
美國官員在中國申請加入《跨太平洋夥伴全面進展協定》(CPTPP)後稱,美國不會加入最初的《跨太平洋夥伴關係協定》(TPP)設計架構,並正與盟友一起應對中國的強制貿易行為。
https://www.zaobao.com.sg/realtime/china/story20210917-1194450
*【中國正式申請加入CPTPP】
中國商務部部長王文濤向《全面與進步跨太平洋夥伴關係協定》(CPTPP)保存方紐西蘭貿易與出口增長部長奧康納提交了中國正式申請加入CPTPP的書面信函。
https://www.zaobao.com.sg/realtime/china/story20210916-1194330
*【IMF對阿富汗經濟形勢深表關切】
國際貨幣基金組織(IMF)對阿富汗面臨的經濟形勢深表關切。該組織警告,自塔利班接管阿富汗後,該國面臨著迫在眉睫的人道主義危機。國際貨幣基金組織表示,全球貸款與阿富汗的接觸不復存在,意味著國際貨幣基金組織的資金被擱置。
https://www.zaobao.com.sg/realtime/world/story20210916-1194332
*【畢馬威與馬國政府和解 為一馬公司案支付1億】
馬來西亞財政部宣佈,畢馬威會計事務所(KPMG)已同意支付3億3300萬令吉和解金,以解決所有與一馬公司(1MDB)在2010年至2012年期間有關帳目的會計責任索賠。
https://www.zaobao.com.sg/realtime/world/story20210916-1194329
*【葉門發生武裝衝突 至少50人喪命】
葉門軍方一名政府軍事官員說:“過去24小時,在貝達地區與胡塞武裝分子的戰鬥中,一名上校及另外19名效忠人士喪生。”他還說,有30名武裝分子死亡。據悉,2014年9月,胡塞武裝奪取葉門首都沙那,後又佔領葉門南部地區。2015年3月,沙烏地阿拉伯等國對胡塞武裝發起代號為“果斷風暴”的軍事行動。
https://www.zaobao.com.sg/realtime/world/story20210916-1194324
*【德國警方成功阻止一場向猶太教堂發動的襲擊】
德國北萊茵-威斯特法倫內政部長表示,當局成功阻止了一起由伊斯蘭教徒向猶太教堂發動的襲擊事件。四人在恐怖威脅的罪名下被捕,其中包括一名16歲的敘利亞青年。
https://www.zaobao.com.sg/realtime/world/story20210916-1194322
*【馬克洪:法軍擊斃極端組織大撒哈拉伊斯蘭國頭目】
法國總統馬克洪表示,極端組織“大撒哈拉伊斯蘭國”的頭目阿德南·阿布·瓦利德·薩赫拉維已經被法國軍隊擊斃,並稱這是法軍在與該地區“伊斯蘭國”戰鬥8年後取得的重大成功。
https://www.zaobao.com.sg/realtime/world/story20210916-1194319
*【朝鮮證實試射“列車”搭載兩彈道導彈】
朝鮮昨日證實,週三試射由“列車”搭載的兩個彈道導彈。分析指出,雖然繼前蘇聯之後,俄羅斯採用的列車導彈發射方式有利於同時發動突襲攻擊,但實際部署的效果還是未知數。
https://www.zaobao.com.sg/news/world/story20210917-1194366
*【法國3000名醫療工作者因未接種疫苗被令停職】
法國衛生部長維蘭表示,法國各地數以千計的醫療工作者因未能在本周的最後期限前接種冠病疫苗而被停職。法新社報導,法國國家公共衛生機構上周估計,約有12%的醫院工作人員和約6%的私人診所醫生尚未接種疫苗。
https://www.zaobao.com.sg/realtime/world/story20210916-1194317
*【以色列研究:為60歲及以上人士接種第三劑疫苗 施打輝瑞追加劑可顯著降低發病率】
研究發現,以色列開始為國民注射追加劑後的幾周,原本從7月下旬的70多起猛增到8月中旬的600起的重症病例數,開始穩定下來,目前低於700起。接種第三劑的人的感染率也很低。另一方面,輝瑞和莫德納的分析也表明,它們的冠病疫苗功效會隨著時間的推移而減弱。輝瑞與莫德納都表示有必要接種追加劑。
https://www.zaobao.com.sg/news/world/story20210917-1194367
*【蘭卡威“旅遊泡泡”首日吸引約3200國內遊客】
馬來西亞北部島嶼蘭卡威16日正式啟動全國首個“旅遊泡泡”計畫,第一天就吸引約3200名已完成疫苗接種的遊客前往遊玩觀光,掀起報復性旅遊熱潮,為飽受冠病疫情重創的旅遊業注入生機。
https://www.zaobao.com.sg/news/sea/story20210917-1194401
*【蘭卡威“旅遊泡泡”啟動 5人確診冠病被令居家隔離】
馬來西亞蘭卡威“旅遊泡泡”開跑首日,衛生部在機場及港口碼頭為2546人進行冠病檢測,其中發現5人確診冠病,並接獲居家隔離令,隔離10天。
https://www.zaobao.com.sg/realtime/world/story20210916-1194323
*【世衛:非洲無法達到接種目標 全球抗疫恐回原點】
世界衛生組織說,在全球冠病疫苗獲取機制(COVAX)聯盟削減其預計出貨量後,非洲今年仍面對4.7億劑冠病疫苗短缺,這增加了出現新的致命性變種冠病病毒的風險。
https://www.zaobao.com.sg/realtime/world/story20210917-1194475
*【美眾院議長稱中國對科技資料的控制威脅西方】
美國眾議院議長裴洛西稱,中國對言論自由和人權的限制越來越嚴重,對科技資料的控制也給西方國家構成威脅。裴洛西16日訪問英國期間,在劍橋聯盟的一場討論中說:“中國在民主改革、言論自由或多元主義,甚至僅僅是人們發聲的能力方面都在縮緊,情況變得越來越糟。”
https://www.zaobao.com.sg/realtime/china/story20210917-1194472
*【歐盟料提出新歐洲晶片法案 促進半導體自給自足】
面對日益激烈的全球半導體競爭,歐盟委員會主席馮德萊恩在歐洲議會上表示:“我們將提出一項新的歐洲晶片法案,旨在共同打造包括生產在內的最先進的歐洲晶片生態系統。這將確保我們的供應安全,並為突破性的歐洲技術開發新市場。”歐盟官員表示,歐盟將提出的新晶片法案旨在阻止歐洲國家相互競爭,幫助歐盟在全球展開競爭。
https://www.zaobao.com.sg/realtime/world/story20210916-1194309
*【被裁定反毒運動或構成危害人類罪 杜特蒂律師:國際刑事法院無司法權 總統不會配合調查】
國際刑事法院日前判定菲律賓總統杜特蒂發起的反毒運動可能構成危害人類罪,批准展開全面調查。杜特蒂的律師堅稱,國際刑事法院對菲律賓沒有司法管轄權,杜特爾特不會配合調查。
https://www.zaobao.com.sg/news/sea/story20210917-1194399
*【印尼法院:佐科威須加強監督執法 解決雅城空氣污染問題】
印尼雅加達的地方法院裁定,總統佐科威和數名高級政府官員未能解決首都雅加達長期的空氣污染問題,下令他們收緊條例,加強對首都空氣品質的監督和執法。
https://www.zaobao.com.sg/news/sea/story20210917-1194400
*【IMF總裁被點名曾為提高中國營商環境排名而施壓】
根據週四(16日)發佈的一項獨立調查,世界銀行領袖包括格奧杰娃在其擔任世行行長期間,曾為提高中國在《營商環境報告》中的排名而施加壓力。格奧杰娃現為國際貨幣基金組織(IMF)總裁。
https://www.zaobao.com.sg/realtime/world/story20210917-1194452
資訊安全架構三大類 在 Facebook 的最讚貼文
⭐️sMeet上市 智聯服務搶攻資通訊技術系統整合的商機
2021年疫情出乎預期未能休止,也使得在家工作、遠距教學與電競娛樂等需求不墜,推升PC相關的產業動能,宏碁集團交出一張亮麗的成績單,此次專訪宏碁集團創辦人/智榮基金會董事長施振榮先生,以及智聯服務(Acer Synergy Tech)韓政達總經理,探詢以資通訊技術為主的系統整合商業模式,同時提供客戶在空間場域運用的建置實力。
智聯服務成立於2017年,前身是宏碁的新竹分公司,長期深耕台灣半導體產業客戶,是宏碁集團組織的第三波改造的關鍵要角之一,並於2020年底完成上櫃掛牌,登上台灣資本市場的舞台,其所看到的市場在於企業積極推動數位轉型以及跨領域合作的風潮方興未艾之際,對於網路建置、維運和IT服務的需求正排山倒海而來,大多數的企業要培養足夠的資訊人才實在力有未逮,因此讓系統整合外包服務商找到重要的利基,智聯的出線呈現以資通訊技術為核心的專業系統整合公司正開始嶄露頭角,也成功創造出自身的價值。
2020年也是COVID-19(新冠肺炎)疫情全球肆虐的開端,居家上班所推動的視訊會議系統成為各方角逐的重點市場,考量到資訊安全與長期營運成本的要求,宏碁集團投注資源走入內部自行開發的道路,sMeet的視訊會議系統於焉誕生,施振榮受訪時特別強調sMeet的「s」就是指Security,安全性是視訊會議系統最重要的考量,他從系統開始研發時就一直參與實際的測試,這段期間由他主持的多項會議更幾乎是天天使用sMeet,一直到產品經一年多的完整測試後,終於決定2021年要正式上市。
打造「巨架構微服務」的整合平台
施振榮探究國內軟體產業的發展,認為軟體公司要擺脫小打小鬧的格局,一定要走向國際市場,做B2B的生意模式是台灣產業界的基本宿命,因為台灣本地消費市場規模太小,軟體的成功要能夠容易複製以造成數量上的取勝,他所看重的是sMeet做為資通訊基礎架構的水平整合平台的商機,隨著多樣化的智慧型應用的大量開發與創造,搭配台灣的硬體優勢相輔相成,打造出「巨架構微服務」的整合平台,這個商機值得台灣廠商好好珍惜。
宏碁集團歷經要「分」才會拚的階段,在1990年代,集團內的大型硬體製造子公司分拆獨立,各自努力於品牌與製造的國際競爭與征途上,但是今天需要回頭來看所謂要「合」才能贏的機會,過去電子製造與代工的利潤捉襟見肘只有3~4%,今天透過軟體系統的整合後,他認為新型態的軟硬體系統整合的商機浮現,拜少量多樣化的趨勢之賜,勢必推升軟體所驅動的資通訊系統整合的獲利模式。
以施振榮的角度來看,集團內的戰將們要從各司其職與各擅勝場的角色上,一起揪團打國際盃,這才可以看到成功的契機,他提出「新微笑曲線」的概念,即是跨領域合作,共創價值,而軟體做為資通訊系統整合的平台正充滿著新的商機,以下是他的趨勢專訪。
Q1:您如何看待台灣科技產業進入軟體的挑戰?台灣的軟體公司要如何經營才能成功?
施:說到台灣軟體產業的挑戰,軟體的成功的關鍵是要憑藉著規模與數量的加乘效益與實力,我在80年代擔任台北巿電腦公會理事長時,台灣的軟體產業隨著電腦硬體設備進入台灣時就已經起步,早期的軟體公司是以軟體系統整合(SI)的概念為主,起步時與當年的硬體產業所面對的挑戰不相上下,但是因一直無法發揮數量與規模上的效益,所以營運比較辛苦,如同當年全球最大的軟體服務公司為例,也是異常艱辛;就我的觀察,當年以軟體廠商來做系統整合為主的服務,比不上以硬體為主的系統整合商來的吃香,但是今天有機會看到翻轉的契機了。
軟體成功的兩大推力是規模與國際化的能力
鑒於軟體產業的辛苦,早期我在1990年代的初期任台北市電腦公會的理事時,因為重視軟體的潛力發展,所以特別在電腦展中提供免費的攤位給軟體公司來參展,做為一種軟體產品展示與國際化的推展,那時候很清楚的知道,台灣市場不夠大,客觀條件不足,軟體要能夠成功有兩大關鍵的力量,首先需要借助電腦硬體的規模經濟,再者就是讓軟體能國際化的兩個主要的推動力量,目前在台灣幾個重要的軟體廠商的成功經驗,也看到初期採用與PC一起搭售組合(Bundle)的策略提供成功的關鍵,大批量與消費者重複使用的經驗,促成軟體成功的機制。
我認為電腦的硬體系統是一個載具的概念,台灣因為硬體製造的實力堅強而容易進入國際領域競爭,國際級的軟體巨擘實力強勁,但是一談到硬體的載具,那一定會找台灣來合作,所以我們的軟體企業除非在某些特定領域,否則一般都會避開硬碰硬的對決競爭,因此宏碁選的軟體發展策略是不去妨礙硬體生意的發展實力,而是找到可以展現整合硬體優勢的軟體商機,這個新領域中我看到台灣進入的強項在於工程師技術與台灣健保醫療系統所帶來的優勢。
展望未來,面對國際分工與趨於複雜化的現實,為了掌握未來的機會,一個具備彈性功能、成本優勢,以服務為導向的生意模式,加上探索智慧醫療、智慧農業、智慧製造,以及智慧城鄉等應用,我預測獲利三成、四成的新事業體會快速應運而生。
Q2:今天宏碁如何在軟體市場上找到發展的契機?
施:宏碁的轉型過程中,我們認為諸如sMeet等軟體的發展機會,首先就是先制定出廣泛(Universal)的產品規格,可以藉由大小通吃與兼容並蓄的產品規劃能力,做出能與最多的硬體相搭配,我從2013年重回宏碁的時候,就推動宏碁大舉朝向通訊與智慧醫療兩大主流的方向來推動宏碁務實的市場發展轉型,當中智慧醫療靠的是跨領域的整合,而通訊則是靠軟體整合。
通訊與智慧醫療市場是宏碁所看到的美好未來
首先,通訊系統與軟體息息相關,舉凡主流的數位交換機與VOIP等系統都是用電腦與軟體所搭建而成,今天用軟體來定義一切是電腦產業的大勢所趨,過去以類比訊號為主的PBX系統承受從電腦與整合軟體所帶來的強大市場壓力,智聯的sMeet是先整合視訊的功能,接續也會將語音訊號加以整合在內,這也是為了進入通訊系統的起手式,所以宏碁朝下一世代的通訊系統發展是早已經確定。
sMeet視訊會議軟體的最佳賣點就是安全性的要求,兼具使用雲架構(Cloud Based)或內部部署(On-Premise)的架構來滿足不同的安全性的需求,這也整合宏碁過去發展BYOC自建雲服務的寶貴經驗,不斷探索使用筆記型電腦等級的系統來搭建一個私有雲系統的可能,分散式網路還是有小而美的實用性上的好處,再者,sMeet使用上也兼顧企業內部高敏感性機密的視訊會議需求,以及同仁商務差旅在外的視訊會議方便性之需,所以我的sMeet提供兩種不同的雲端網路的配置,來提供我做到隨時隨地參與視訊會議,也可以在緊密安全性下進行企業內的重要會議。
Q3:您如何看待sMeet所打造的商業模式的變革?
施:宏碁集團在陳俊聖執行長上任後積極轉型,針對旗下各主要事業做了較為明顯的區分,希望商用市場能夠靠著旗下各個小虎分進合擊,組成了以商用布局為主的宏碁聯合艦隊之姿,透過產業下游的系統整合服務,將上游的品牌產品也一起打進終端應用的客戶群,這也是智聯目前正積極努力的方向。
開放sMeet的API模組 搭建新的產業合作的模式
這個專訪的第二部份是聚焦於sMeet的產品與市場的推廣動態。以下是智聯服務韓政達總經理的觀點。
Q4:請韓總經理說明一下sMeet的產品特點。
韓:sMeet是一個後疫情時代的產品,需要慎密的商業模式以滿足遠距應用的需求,由於市面上視訊會議軟體競爭非常劇烈,sMeet在產品面需要具備後發先至的優點,最主要的利基點就是善用雲架構打造三個產品的優勢,第一,資訊安全的優勢,因為使用宏碁BYOC的私有雲技術,兼顧頻寬與資訊加密的優勢,讓企業保持高度的資安防護的能力,而且在架構上的成本非常具有優勢,降低導入成本。
第二,4K高畫質影像品質,拜私有雲技術之賜,充足的頻寬可以讓企業內視訊會議使用4K解析度影像品質,大幅提高與會者的使用者體驗,第三,容易使用,在PC上善用以瀏覽器為主的方便性,雖然手機仍需要App下載,但是整個使用介面簡單明瞭,無需訓練課程就可以使用。
為了打造更多的使用範例,針對疫情肆虐下的日常,目前sMeet團隊為台灣上市櫃公司打造董事會專屬sMeet視訊會議系統,而且完全依照證管會的法規要求所設計的專屬應用,再者,從大量的sMeet場域實地測試的經驗中,目前已經有許多新的使用範例正在運行,相關的應用也有更多的產業殷切的探詢,尋思為了讓sMeet能夠成為更多重要應用的關鍵溝通工具,目前已經著手制定彈性sMeet的API軟體模組,整合到不同專業系統中,讓更多的產業可以從中得到最大的效益,搭建新的產業合作的模式,強化以服務為導向的企業文化的貫徹。
Q5:請韓總經理說明一下sMeet的市場發展動態與上市的計畫。
韓:智聯是宏碁集團的新群龍計劃的一個企業內部創業的成果,雖然現在資本額不大,但是在宏碁集團的大家庭下,分享宏碁集團的重要的資產,也就是Acer的品牌價值,以及集團下的重要的人脈與人才的資源,以我親身經歷而言,於2021年初,智聯參與競標一個北歐國家的漁業公司的業務案,由於充分獲得Acer歐洲辦公室的協助,迅速解決問題,讓我們一舉打敗日本電信巨擘的競爭者,做到小蝦米打敗大鯨魚的致勝成果,取得成功。
有了這個初試啼聲的成功之後,我們積極利用sMeet的API來進行產業界的垂直整合應用的發展,目前瞄準包括銀行的線上開戶系統,甚至是大專院校或專業訓練單位的線上教學系統等新的嘗試,都讓sMeet在新興應用上創造商機,在國際市場上,透過宏碁集團在當地公司地協助,持續串連集團優勢資源,瞄準重要的營收貢獻產業,目前智聯是sMeet全球代理商,負責行銷與提供在地化服務的任務,目前已經在美國設立子公司,並陸續在北美各州成立區域型辦公室,並期盼進一步朝向一家國際服務公司前進,把好的人才推向全世界,走向全球。
資訊安全架構三大類 在 劉櫂豪 Youtube 的精選貼文
因應網路駭客盛行,尤其中國有系統性的對於台灣政府組織網路侵入行為,已嚴重造成資通安全問題,立法院司法及法制委員會今日特安排審議行政院特擬訂資通安全管理法草案。劉櫂豪提醒行政院,根據草案未來的資通安全的組織架構可能會朝向政府組織、行政法人或民間團體等三大方向,而為了因應資通安全快速變化的特性,以政府組織的方式,在人員進用、組織調整上可能會慢半拍,但是採用行政法人,是否會有公權力太弱或是人員安全性不足的問題,劉櫂豪提醒行政院,倘政府未來採用類似資安中心的人員架構,必須重視人員的安全性,避免重要的資訊資料外漏。

資訊安全架構三大類 在 蕭美琴立委辦公室 Youtube 的精選貼文
口頭質詢─
▶通傳會正在進行匯流五法新法的立法大工程,這是一次結構性的改變,但整個工程是舊政府期間才定案的。各位通傳會委員被提名人對於新版本的內容是否完全贊同?有需經過重新修正或提案的流程?涉及整個產業環境包括媒體、通訊重大改變時應審慎。因為立法的過程中,有許多業者自認沒有充分參與和了解程序,例如,匯流五法提出人人皆可架設網路的概念,其中的自由化與解除管制固然有其價值,尤其對於創新與新產業的整合與擴大化有益,然而現行電信法規範中的通信技術人員卻會受到影響,尤其是長期以來雖有證照檢驗、鑑定該專業體系培訓過程,在新法中卻沒有看到這類專業證照制度的存在,也沒有加以承認,更沒有提到它所扮演的角色,對於這些從業人員,我們就完全沒有考慮到,所以,本席希望未來在重新檢視的過程中,不只是參與的業者,各界學者、專家,以及可能受到影響的相關利害團體,也都能充分參與整個重新檢視與修正的過程。再者,要如何透過新型態的媒體,適度呈現社會上的多元文化以及弱勢文化,同時又能因應社會需要,讓這些不會被認為過度主流或商業化的資訊更為普及,也是我們在整個修法過程中要特別注意的價值。
詹婷怡女士:匯流五法的立意是為了因應環境的挑戰與機會,問題出在立法技術上。現在的立法方式是以電子傳輸的基本架構,也就是納入網際網路的概念,其他部分就現行電信法與廣電三法加以拆解,這樣的拆解就會產生很多問題,加上廣電三法日前甫修正通過,匯流五法能否對應到未來融合數位匯流的環境待查,同時,5部法之間的關聯性與融合度確實還有一些可以加強的部分。而且,是不是一定要用5部法來處理,以及電信和有線電視的處理,包括未來有線電視和電信的定義到底是什麼?在歐盟或其他國家,是以「通訊傳播」的概念來看這件事,我認為通傳會可以再做充分討論,另外,對於業界在程序上有沒有充分的時間可以回應也可以再加以探討。
▶為了避免過度自由化及鬆綁,導致資訊安全的問題,因此如何確保排不該進入整個資訊系統的不正當要素,不論是政府、敵對勢力,甚至是國內基於商業利益而進行的各種對資訊安全,尤其是隱私保障的介入等等,檢視新法的過程中也要重視。
詹婷怡女士:其實internet governance在國際上是包括網路政策白皮書cyberspace的概念,是從整個政府架構延伸到資訊治理跟資安,其實是相連的。資通安全中心廢止,現在希望提高它的層級去做更好的架構安排,通傳會也有應該扮演的角色。
▶過去4G的推動過程中各界有所批評,擔心資源過度投入4G的基礎設施,致使延誤或影響國家整體對5G的基礎建設的發展,其他國家在這些領域裡面,雖然目前沒有統一相關的國際標準,但各國已經投入相當得多。如果現行的4G政策可能會成為未來5G發展的障礙或降低的誘因,我認為這是要去正視的問題,有沒有任何調整的空間,或者我們可以提出其它誘因。IoT被列為5大產業之一,我們要以最高的priority來看待。
▶最後,現在4G業者都推動吃到飽方案,也都設有期限,國人平均每月4G用量大概是10GB左右,將來吃到飽方案到期之後,以現在業者的平均費率來精算,大概是2千到3千元的帳單,這個費用對年輕人負擔大,尤其是已經簽訂相關合約的年輕用戶,他們對數位資訊的使用量反而是更大的,未來恐怕會形成消費者跟使用權益保障的糾紛。雖然大多數4G業者從開辦到現在,多數人還沒有進入以量計價的方式,但我們可以預見未來現行的這個政策確實會衍生後續相關的問題。
詹婷怡女士:無線通訊相關的政策要更明確。通傳會內部已經在研議IoT,看要如何support物聯網的發展。

資訊安全架構三大類 在 苗博雅 Youtube 的最佳貼文
五分鐘懶人包:法律怎麼修,才能吃得「安全」又「安心」?
【法網恢恢,為何食安一直漏?】
------------
抵制政商勾結,還我安心食品!
快來報名(https://goo.gl/84KH8i)
------------
食品安全衛生管理法(食管法)八年來歷經8次修法,食安風暴卻越演越烈。立法委員這麼愛修法,人民卻很疑惑,法網恢恢,為何食安一直漏?
食管法對於食品安全雖有繁複的規範,但卻未命中要害。好的食品安全管制架構應該是三道判斷關卡:
1. 是否為「食品」?
2. 是否「適合供人食用」?
3. 是否「有毒、有害人體健康」?
好的食安規範架構,應該要建立足以判斷上述三項問題的標準,才能將不適合供人食用、有毒有害人體健康的產品排除於市場之外。
食管法雖然規定繁複,但卻未無法有效防守三道關卡:
1. 是否為「食品」?
食安相關法令並未明確規定各種食品的「身分定義」,導致「攙偽或假冒」實際上難以界定 ,使高價品混充低價或劣質原料的情形層出不窮。
2. 是否「適合供人食用」?
只處罰「有毒而有害人體健康」卻未針對「無法證明有害人體健康,但大眾不願意食用」的情況管制。隨著食品製造科技日新月異,有可能會出現更多法律無法管制的情況(回收油精鍊?人造雞蛋?人造鮭魚?蟑螂高蛋白?人肉叉燒包?)
3. 是否「有毒、有害人體健康」?
目前食安檢驗的項目過少,無法早期發現,往往要等到毒素長期累積後才會發現不良後果。
【未來進入國會,針對食品安全,我將推動三項改革】
1. 建立「食品身分標準」,清楚定義國民日常飲食食品標準,明確區分「真食品、非食品」
2. 建立「不宜供人食用」的管制類別,排除雖然難以證明有害人體健康,但基於文化與社會心理的理由,而不宜供人食用的產品。
3. 強制廠商揭露原料資訊,增加食品安全檢驗項目,以獨立的食安委員會落實食安法令相關規範。
「吃得安全」只是最低標準,「吃得安心」更是政府要努力的目標。請大家給苗博雅一個機會、給 #綠黨社會民主黨聯盟 一個機會,讓我們進入國會,打破政商勾結的長期結構,修補食安破網,給台灣人更安心的生活環境!
【延伸閱讀】
《頂新案案件整理表》
王正嘉/中正大學法律系副教授
https://drive.google.com/file/d/0B1Fnb_NEVORtdTZVZGMwd3hQbW8/view
《從迷失的身分重新找尋食品攙偽假冒管制的可能途徑——以食品身分標準為分析焦點》
邱文聰/中研院法律學研究所副研究員
http://lawdata.com.tw/tw/doi/?doi=10.3966%2F102398202015060141001
〔支援好政治 阿苗需要你!〕
政見一覽:http://goo.gl/iHNy6W
105年立法委員擬參選人苗博雅政治獻金專戶
台北富邦(012)731-102-00-7772
線上刷卡或超商捐款:https://goo.gl/JDNPx2
政治獻金依法應開立收據,並可依法抵稅喲!請填寫表單以利開立收據:https://goo.gl/KWYdBs

資訊安全架構三大類 在 什麼是CIA Triad?從常見的五大資安威脅 的相關結果
3. 資料安全. 不論哪個時代,資料 ... 合適的資訊安全措施:主動式DDoS緩解服務、MDR威脅偵測應變服務、網管監控服務、資安顧問諮詢、資安防護架構規劃。 ... <看更多>
資訊安全架構三大類 在 資通安全法上路!企業導入ISO 27001 (ISMS) 架構關鍵指引 的相關結果
簡單來說,ISO 27001 資訊安全管理系統(ISMS)是利用PDCA 循環的概念來持續管理資訊安全。PDCA 包含Plan(計畫)、Do(執行)、Check(檢查)和Action( ... ... <看更多>
資訊安全架構三大類 在 微軟高峰會提「三大原則、三大架構」降資安威脅 的相關結果
... 資安應著重部署三大架構:. (一)零信任基礎架構:企業資安團隊須建立完整的VPN 安全策略,防止未經授權的訪問、管理授權使用者訪問權限。而鑒於密碼 ... ... <看更多>