【台灣資安大會直擊】蔡英文總統出席台灣資安大會,強調做資安不能單打獨鬥,需透過公私聯防與國際合作,並加速完善聯防體系

台灣資安大會2022於今日展開,連續三天活動(9月20日~9月22日)假南港展覽館二館舉辦,總統蔡英文已是第四度到場致詞,同時帶領多個部會首長蒞臨,不僅持續帶給台灣資安界莫大的鼓舞,也一再展現政府與台灣資安產業攜手做資安的立場與態度。

總統蔡英文在致詞時特別強調,做資安不能單打獨鬥,政府也正加速打造更完善的聯防體系,同時,也鼓勵參與活動的廠商,一起幫助台灣打造成為堅韌可受全球信賴的資安系統及產業鏈。

公私攜手加上國際合作,打造安全可信賴的供應鏈生態系

這項邁入第八個年頭的CYBERSEC 2022台灣資安大會,今年雖然因為疫情影響,從原訂5月延至9月舉辦,不過今年的展覽規模仍再突破,比去年更盛大,再度寫下台灣資安會展新記錄。現場除了多達250百場、15大主題的資安專業論壇,提供最新的資安議題、技術的演説,還有台灣資安館與資安人才專區,並匯聚海內外300多家資安品牌,展出近700個攤位,以及超過1萬名產官學研等資安業界專家人士報名參與。

隨著台灣資安大會逐年成長、接軌國際,對於國內這項資安年度盛會,總統蔡英文在致詞時表示,多年來,「台灣資安大會」已經成為亞太地區最具指標性,且是實體的資安展覽。不僅規模是越做越大、與會貴賓及參與成員的領域也越來越多元。

在數位轉型的推波助瀾下,今年大會的核心概念是「數位轉型、資安升級」,蔡英文表示,這與政府的發展方向,是不謀而合,因為在政府近期的規畫中,也是持續在這麼做。例如,就在上個月底,政府規畫多時的「數位發展部」正式成立,到了年底,還有行政法人「國家資通安全研究院」也將會正式上路。

面對現今各式各樣的資安威脅,蔡英文總統這幾年已經多次強調聯防重要性。「做資安不能單打獨鬥,必須倚靠聯防。」在本次大會上蔡英文再次強調。台灣不僅要提高警覺,同時要認知到,資安不能是隻靠政府的單打獨鬥,也要強化政府和民間合作的公私協力、國際合作,才有辦法落實資安防護。

蔡英文指出,如今政府正加快腳步,全力打造更完善的資安聯防體系。從促進產業落實資安來看,現在,金管會已經修改相關法規,逐步推動上市櫃公司設立資安專責單位與資安長。今年年底,就有113家上市櫃公司必須完成目標;許多高科技業者也瞭解到情資交流的重要性,因此成立了台灣資安主管聯盟,目前已經有超過80間公司加入。此外,蔡英文也提到:「我們更高興看到,在台積電與工研院等各界努力下,成功推動全球第一個半導體資安標準SEMI E187,來強化產線設備供應鏈安全。」這些都是台灣產業資安最新的推動現況。

而且,不只公私協力,在國際合作上,台灣也要持續跟理念相近的國際夥伴合作,而且我們的合作對象,不是隻有公部門對公部門,還要更延伸到跟國際科技業者合作、交流情資,共同維繫我們關鍵基礎設施的韌性。

在今年台灣資安大會報名人數持續上萬人,蔡英文表示,台灣的資安工作還有許多需要努力的地方,也需要大家的共同投入,而且,這次這次參展廠商中,也有好幾家是新創的資安公司,總統期盼所有資安領域的先進能繼續攜手,將台灣打造成為一個堅韌、安全、可信賴的智慧國家。

不僅如此,在本屆大會上,美國在台協會台北辦事處新任處長孫曉雅,也首度蒞臨台灣資安大會致詞,再次顯現國際合作、台美交流日益密切,資安合作也是重要的議題。同時,身為美國網路安全暨基礎設施安全局(CISA)旗下,國家風險管理中心專案經理的Katharine Willers,也在大會主題演説介紹全球高度重視、台灣產業也無法迴避的供應鏈安全議題,闡述資通訊技術供應鏈風險管理(ICT SCRM)上的重要參考,不論是SCRM Essentials、Vendor SCRM Template,以及ICT Supply Chain Risk Management Tookit等。事實上,關於供應鏈安全的議題,在一兩年,國際間已經非常重視,例如美國總統拜登去年也就簽署了美國供應鏈行政命令,要求強化供應鏈安全,因此這次CISA難得的在本屆大會上演説,也提供國內產業更多借鏡機會。

今年台灣政府持續出與國內資安產業攜手做資安的立場與態度,政府與資安相關的官員紛紛出席「CYBERSEC 2022台灣資安大會」,除了總統蔡英文,還包括:國安會祕書長顧立雄、行政院副院長沈榮津、國安會諮詢委員李漢銘、數位發展部長唐鳳、國家通訊傳播委員會主任委員陳耀祥,同時,美國在台協會(AIT)台北辦事處處長孫曉雅(Sandra Oudkirk)也出席這場活動。

議程涵蓋15大主題,台灣資安館展現本土資安實力

今年是台灣資安大會第8年舉辦,從最初的千人規模會展,成長至年年萬人與會,主辦單位台灣資安大會主席暨iThome總編輯吳其勛表示,這需要感謝默默阻擋駭客攻擊成功,但往往沒有被新聞報導的資安工作人員。

他提到,日前花連發生嚴重地震,警消及民間特搜隊等地震救災人員,需要大家感謝,而面對足以擾亂社會秩序的駭客攻擊,也要感謝成功阻擋駭客攻擊的所有資安人員,因為這同樣是在守護家園。他並特別強調,我們不只是資安人員,更是世界的守護者,而這裡的「我們」,指的是在座每一個人,需要整個資安生態系團結合作,集結所有人的力量,才能建構更強大的防禦。

無論如何,全球數位轉型已是進行式,全新的資安威脅來勢洶洶。如何強化資安韌性、提升資安治理、普及資安意識,都攸關國家、企業與產業數位轉型的未來。

在今日台灣資安大會上,議程涵蓋多項主題,包括:5G安全、供應鏈資安、勒索軟體、密碼學、工控安全、智慧製造資安導入、製造業資安,人工智慧資安,以及資安威脅研究、藍隊、紅隊、資安治理、金融資安、雲端安全、零信任資安、電動與自駕車資安等重要議題,還有CMMC國防產業安全供應鏈、上市櫃資安等論壇。

在台灣資安大會2022的台灣資安館活動現場,展現台灣50多個台灣資安品牌,讓政府和企業更瞭解台灣資安的實力,蔡英文總統在過去三年已經連續蒞臨觀展,而在台灣資安大會2022首日活動上午,今年8月底新上任的數位發展部部長唐鳳首度蒞臨觀展,希望能一同促進產業推動發展。

在多場精進資安防禦的議程之餘,本屆大會亦還有諸多重要活動,例如,今年有多達300多家國內外資安品牌,提供國內企業各是資安解決方案,而且,第五度舉辦的台灣資安館,不僅匯集超過50家台灣資安業者,展現台灣自主研發及資安品牌實力,同時更在「智慧台灣安全展」中,以工控安全、智慧綠能資安、供應鏈安全等為主題,讓外界能一睹台灣在資安產業及領域應用的能量。

同時,今年大會亦持續提供資安人才活化、普及資安意識的活動,去年新增的資安人才專區再度登場,除了資安人才論壇、熱門職缺情報,還有CYBERSEC 資安證照日的活動,以及教育部先進資通安全實務人才培育計畫的校友經驗分享。特別的是,本次大會中也首度釋出台灣資安職務地圖手冊,希望促進更多國人投入資安領域。

同時,大會中不僅持續推出手把手實機演練攻防情境的CyberLab,並也持續規畫資安遊樂園CYBERSEC Playground的活動,讓現場所有與會者都能透過趣味方式,來增進與會者的資安警覺性,以及體驗資安防護觀念。