第11次全國科學技術會議今日登場,資安也是「國家科學技術發展計畫」焦點議程之一

隨著資安列入我國六大核心戰略產業,對於台灣資安的未來發展,全民也都在關注,隨著2020年即將邁入尾聲,我們除了從今年下半正擬訂的第六期「國家資通安全發展方案」,瞭解未來4年的台灣資安政策方針,另外,同樣每四年推動的「國家科學技術發展計畫」,也正於今年下半提出草案,當中不僅提出所有我國科技發展面的願景與重要措施,同時也有相關議題,可看出我國在資訊安全方面聚焦的方向。

在12月21到23日,行政院舉辦第11次「全國科學技術會議」,集聚產學研之力,討論國家的科技施政藍圖,並持續廣納各界意見,共同檢視科技發展政策的缺口,以完善未來四年的國家科學技術發展計畫,同時擘畫出台灣2030科技願景,作為政府在中長期科技發展政策的依據。

在這次為期三天的會議中,主要議題有4大主軸與15個議題,涵蓋「人才與價值創造」、「科研與前瞻」、「經濟與創新」,以及「安心社會與智慧生活」。

今日(12月21日),是這項會議舉行的第一天,上午的議程是探討人才與價值創造,當中聚焦的面向,包含育才競才環境、產業人才培育,同時也論及多元終身學習的目標,下午的議程則是聚焦科研與前瞻,當中除從科技資源戰略佈局、基礎研究能量與產學研鏈結來探討,還有一部分是關於科技治理,就有部分與資安相關。

關於新興科技應用風險,在今日會議上,科技部前瞻司司長陳國樑表示,目前國內尚未能有適當評估,而在資料開放與應用機制方面,也尚未支援跨域運用並兼顧安全,因此,這些挑戰就是日後國內要發展的兩大目標。特別是在完備資料治理機制面,未來要建構的資料基礎環境,將需要兼顧隱私權保護,以及合規與便利。

而根據目前行政院釋出的報告中,在此面向有初步策略,例如,對於強化科技風險評估,首要是完善溝通機制及科技治理法規,其具體方針暫列出8大項目,簡單而言,包括:(一)建立資料不落地機制與實施方式,並導入去識別化標準與稽核機制;(二)引入監管沙盒促進創新與應用;(三)強化政府資料之蒐集與開放機制,以確保資訊應用安全;(四)鬆綁公立專科以上學校教師基於科學研究需要,兼任外國公司相關職務限制及持有外國新創公司股份上限;(五)推動開放資料及資料再利用法制化;(六)建立基礎設施風險評估與應用技術;(七)建立新興科技風險評估;(八)建構自主評估模型。

至於明日(12月22日)的會議上,將有更聚焦在資安的議程,例如,22日下午的議程將探討「社會與韌性家園」,當中不僅是健康與照護、安居家園與智慧生活,資通安全也是一大議題。屆時,將由台灣科技大學電機系教授陳俊良作為引言人,簡述資通安全方面的挑戰、威脅與策略。

此外,我們從政府現階段釋出的資料,可以看出未來四年「國家科學技術發展計畫」在資通安全這一部分的規畫,當中提到多項目標,包括成為亞太資安研訓樞紐、建構主動防禦基礎網路、公私協力共創網安環境,以及發展新興應用領域國際級資安解決方案。

而在推動策略上,目前暫時提到5項要點,包括:(一)吸納全球高階人才,培植自主創研能量。(二)推動公私協同治理,提升關鍵設施韌性。(三)善用智慧前瞻科技,主動抵禦潛在威脅。(四)提升民間防護能量,維護公眾隱私安全。(五)強化資安產品核心技術能量,發展領域型國際級資安解決方案。

此外,會議中也提供座談時間,讓現場專家對政府持續提出更多建言。而對於普遍民眾而言,如果想要參與這項活動,不論是關注整體國家資通安全發展方案,或是針對當中的資通安全議題有所關注,民眾都將可以透過線上直播,共同參與其中。

12月21日_Day1會議上的「科研與前瞻」主軸當中,議題四是關於科技風險評估與資料治理。(直播連結: 《第一天》行政院【第十一次全國科學技術會議】正式大會

12月22日_Day2會議的「安心社會與智慧生活」主軸當中,議題二即是資通安全。直播連結: 《第二天》行政院【第十一次全國科學技術會議】正式大會