
蔡英文在5月14日當天,也最後一次以總統身分,協同前數位發展部部長唐鳳,共同蒞臨臺灣資安館的開幕儀式,並在數位產業署數長呂正華的導覽下參觀臺灣資安館,見證臺灣資安產業發展的成果。
負責導覽的數位產業署署長呂正華表示,今年臺灣資安館有48家業者參展,在大家積極努力推動資安產業發展下,今年有11家資安業者,是首度參與臺灣資安館的展出。
在主題特展方面,呂正華指出,主要展示數位產業署輔導成果,包含輔導產業研發軍民通用資安技術,及後量子密碼資安防護應用;另外也促成資安業者技術整合發展領域解決方案並於產業落地,例如:以零信任強化電商資安、及適用智慧醫療的資安防護方案,其他還有推動APP、物聯網設備、晶片、5G 資安檢測及認驗證的成果。
政策法規有利資安產業發展,中小企業應是未來推動重點
臺灣資安產業業者也對未來資安產業發展向政府提出建言,趨勢科技臺灣區總經理洪偉淦表示,資安產業要能夠發展需要健全的產業環境,小英總統在任八年提供完整的政策和法規的支援,對於臺灣資安產業發展有很大的助力,臺灣資安業者也會努力成為臺灣未來重要的競爭力。
杜浦數位安全(TeamT5)創辦人兼執行長蔡鬆廷表示,臺灣持續麵對強大的敵人,而且敵人的攻擊手法和使用的數位武器等,都一直讓人感到驚嚇,敵人的強大讓人無法忽視,所幸臺灣還有做資安的一群人,可以發現、察覺甚至抵禦敵人的攻擊。
蔡鬆廷認為,在資安即國安的政策帶動下,透過各種法規規範,逼著大家做資安、願意拿錢做資安,並培養資安人才等,逐步健全臺灣的資安產業和產業資安的環境外,臺灣資安大會這個平臺的存在,則讓大家知道怎麼做資安,而且可以找得到對的人來幫忙做資安。
他表示,感謝在資安即國安政策帶動下,讓臺灣資安業者得到許多協助,透過臺灣資安大會平臺也有一個很好的成果展示機會,兩者相輔相成是臺灣資安產業發展的利多。
中華資安國際總經理洪進福表示,該公司的發展史,就是臺灣資安政策促進資安產業發展的小型縮影,當初蔡英文總統對中華資安國際的期待就是「成為臺灣關鍵基礎設施的守護者。」如今,也已經順利達標。
洪進福指出,過去六年多來,該公司從原本四十人的規模,現在已經成長為四百多人規模的公司,有賴於總統、政府政策和法規的支援,不管是資安管理法,或者是近期政府採購要求獨立列出資安項目等,都有助於臺灣資安產業的發展。
然而,他也觀察到,不論關鍵基礎設施或是大企業,都已經投資相對多的資源在資安上,中小企業卻是整體資安推動的脆弱環節。洪進福認為,資安防護應該也要和防疫一樣,「Leave No One Behind(不遺漏任何人)」,所以他建議政府應該有多一些政策工具協助中小企業做好資安。
此外,洪進福也說,麵對區域性的安全對話,希望政府可以協助企業做更多安全與品牌的對話,犯罪與防治的對話,讓臺灣的資安公司可以真正走出去,又可以做公益。
凝聚相信的力量,一起推動臺灣資安發展
臺灣資安大會創辦人、iThome社長谷祖惠致詞時表示,在十年前,iThome與資安業界先進無視某些「評估」,一起舉辦第一屆臺灣資安大會,就是因為「相信」資安對臺灣很重要,需要更多人一起參與。
谷祖惠說:「我們需要更多人相信資安很重要,必須立刻開始,人人都得開始。」當時我們最需要的是「相信的力量」。她表示,我們相信透過臺灣資安大會,可以引發更多人心中相信的力量。
谷祖惠指出,在大家摸索怎麼讓大家相信資安很重要的過程中,蔡英文總統提出「資安即國安」的願景,「打造安全可信賴的數位國家」,對資安投注過去無法想像的資源,讓整個國家動了起來。「那股『相信的力量』讓更多人積極投入,為臺灣的資安共襄盛舉。」她說。
谷祖惠表示,小英總統不只是臺灣資安的貴人,小英總統投入的程度,更像是與大家共同奮鬥的夥伴。而臺灣企業的資安防護能力、意識、產業,更提升到十年前、出發時,無法想像的高度,她說:「這是多麼精彩的十年!」
精彩開局的十年之際,共同奮鬥的夥伴要從總統的身分畢業,谷祖惠表示,除了感謝,更有滿滿的不捨。而我們不僅要珍惜現有成績,並努力下一個十年,讓資安產業跟臺灣企業持續成長、堅強。
她說:「資安沒有最後一哩路,我們永遠都在路上,一起以相信的力量與行動,為臺灣資安加油。」
賴清德公開承諾,將繼續支援資安產業的發展
數位發展部部長黃彥男
賴清德在5月15日當天,也以準總統的身分第三度出席臺灣資安大會,並率領未來新內閣中與資安發展相關的主管一同到場,包括:行政院副院長兼資安長鄭麗君,國安會諮詢委員李育傑,以及數位發展部部長黃彥男等人,共同關心臺灣資安產業的發展。
麵對近千名參加臺灣資安大會的現場來賓時,賴清德表示,他知道大家想聽到什麼,也知道大家想要什麼,所以,賴清德說:「我必須做出承諾,我會繼續支援資安產業的發展。」
「資安即國安」,賴清德指出,未來新政府也會延續蔡英文總統的政策,繼續推動國安的工作,並公開承諾,將會繼續支援臺灣資安產業的發展,推動臺灣資安產業更上一層樓。
此外,賴清德致詞時表示,根據世界經濟論壇(WEF)2024全球風險評估報告,未來兩年內,世界最高的風險就是錯誤訊息和假訊息;另外一個報告則是,未來兩年內,全世界第四大風險就是網路犯罪和網路犯罪延伸的風險。
另外,賴清德也引述另外一個報告內容表示,臺灣是全球假訊息被攻擊最嚴重的國家,但他對此非常正面看待。他認為,雖然臺灣在全球當中,是受到假訊息攻擊嚴重的國家是壞訊息,但如果將這個視為可以磨練、鍛鍊臺灣資安產業的場域時,就會是臺灣資安產業發展的契機。「臺灣資安產業就可以化挑戰為機會,進一步提升。」他說,
賴清德在擔任行政院院長時,也有看到假訊息這個問題的嚴重性,當時,行政院就已經推動臺灣資安產業發展行動方案;後來蘇貞昌擔任院長時,也通過臺灣的《資通安全管理法》及成立數位發展部等部會,目的都是希望做好資安,好好發展資安產業。
賴清德強調,網路犯罪橫行以及假訊息的氾濫,對臺灣社會帶來很大的傷害,這也是他為什麼會率領新內閣中,與資安相關的政府主管一起出席臺灣資安大會的原因,他以實際的行動表達對臺灣資安產業的支援。
蕭美琴展現對資安產業發展的關心與期待
副總統蕭美琴也於5月16日當天,在數位發展部部長黃彥男陪同下,參觀臺灣資安館以及數位產業署成果發表,並進一步瞭解教育部AIS3資安人才培育計畫的成果。
教育部資訊安全人才培育計畫總主持人、臺灣科技大學資管系特聘教授吳宗成在CYBERSEC 2024的展示區,對蕭美琴簡報教育部資安人才培育計畫的歷程,以及各期推動主軸。
麵對蕭美琴詢問:「你們計畫團隊的人才培育基地設在哪裡?」吳宗成則回答說,「人,每個參與過這個計畫的團隊成員們,就是我們的人才培育行動基地。」蕭美琴點頭並回以招牌的笑容,吳宗成認為,這應該是對我們計畫團隊過去十年來的努力給予最大的肯定。
蕭美琴致詞時,也放下幕僚撰寫的致詞稿件,真誠分享她此次參觀導覽的心得。她表示,她不是資安領域的專家,但也意識到,臺灣比其他國家麵臨更多的威脅,這也促使我們不分公私部門,都需要在資安領域做改變,也需要積極參與類似臺灣資安大會這樣的活動,可以讓各行各業、百工百業的人,可以滿足跨域的資安需求。
蕭美琴也指出,因為資安已經是日常生活中的必須,所以我們更應該讓每個民眾都具有資安基礎知識,懂得怎麼保護自己,讓整個社會能夠提升對資安重要性的認知,「我覺得我們還有進步和努力的空間。」她說。
在參訪的過程中,蕭美琴也觀察到,信任對於臺灣科技產業的發展是重要的,但資安卻是「信任」的基礎,像是智慧工廠等,就需要資安作為信任的基礎,才能創造更多的可能性,進而有更多的創新,並且和世界接軌。
臺灣資安大會十年有成,參與規模從一千五百人增加
到二萬人
本土紮根茁壯的臺灣資安大會今年來到第十屆,首度啟用南港展覽館二館一樓、四樓和七樓展場,提供更豐富的展覽和超過三百場的議程外,也有來自二十多國的海外人士參訪,韓國更有三十多家金融業者組團參訪
由iThome主辦的「CyberSec 2024 臺灣資安大會」於2024年5月14日至16日假南港展覽館二館舉行,並首度使用一樓、四樓和七樓全館場地,三天總計有18軌議程、超過300場專業資安演講,以及超過400家國外資安品牌業者參與,使用超過1,300個標準展貪,展區橫跨一樓和四樓這兩個樓層。
臺灣資安大會主席、iThome總編輯吳其勳致詞時表示,十年前舉辦時,臺灣資安大會參與人數一千五百人,今年已經超過二萬人,成長的幅度也代表臺灣政府民間對資安重視的程度。
今年臺灣資安大會以「Generative Future」為主題,揭開AI資安新時代的來臨,也規畫許多議程,包括:AI in Cybersecurity、AI安全、AIoT & Hardware Security、Blue Team、CISO、DevSecOps、DFIR、Fraud、Privacy Enhancing Technology、SecOps、Web3、資安人才專區(Cyber Talent)、CMMC國防產業安全供應鏈、零信任資安、工控安全、攻擊型資安、供應鏈資安、金融資安、勒索軟體、產品安全、雲端安全、資安治理、資安威脅研究、資安證照與培訓等將近三十個資安主題論壇。
臺灣資安大會已經成為亞太地區最大資安盛事,今年也新增五大類新的一成主題和展覽。首先,今年臺灣資安大會首度規畫全英文演講的專屬議程:CyberSec Global,將進行全天候的線上直播;其次,首度設立智慧聯網與硬體安全專區(AIoT & Hardware Security Zone),設立焦點論壇和專屬展區,探討與展示物聯網安全、5G安全、晶片安全、車聯網安全等議題與解決方案,也安排超過二十五場主題演講。
第三,臺灣資安大會與Trapa Security(菱鏡公司)合作推出CyberSec Arena資安競技場,這是針對企業資安攻防實際演練的Cyber Range,會場中不僅會提供擬真演練平臺,讓參與的藍隊可以置身真實的APT攻擊情境中,也可以實機操作偵測、調查反制等資安事件的應變程式。
第四,臺灣資安大會規畫「資安十年歷史牆」,綜整2015年至2024年間的資安政策、資安事件、資安技術和資安產業發展的重大里程碑,並以圖表列舉呈現,便於回顧過去、展望未來。
最後,臺灣資安大會也與ISC2臺北分會合作,參與大會所有議程都可以申報ISC2 CPE持續進修時數,協助資安人員持續知識更新、有助專業發展。
臺灣資安大會有20多國人士參與,韓國更有金融業者組團參加
吳其勳在第二天開場致詞時表示,今年是臺灣資安大會十週年,也臺灣體現民主、進行四年一度總統大選的一年,在520總統就職前夕,昨天有蔡英文總統到場幫大家打氣,今天則有賴副總統、未來的賴總統,連續第三年蒞臨臺灣資安大會,也讓臺灣資安大會創下史無前例,首度有前後任總統副總統蒞臨的紀錄。他說:「這也是國家資安政策,無縫接軌的最好證明。」
這幾年,臺灣資安大會持續朝國際化前進,吳其勳指出,今年有好幾百位、來自二十多個國家的與會者到場參加會議,其中,像是韓國就有三十多家金融機構組成的金融資安觀摩團,成員包括韓國的重要銀行、信用卡公司、證券和保險業者,組團來臺灣參加並觀摩臺灣資安大會。他表示,這也證實,臺灣資安已經成為國際上被世界各國看到的重點。
他表示,今年臺灣資安大會首度使用南港展覽館全館場地,包括一樓、四樓和七樓,三天有超過三百場演講,以及豐富的上機實作課程,參與人數從十年前的一千五百人到今年的二萬人參與,都是十年前、甚至是五年前想不到的事情。
今年四樓展區,首度新增加AIoT和硬體安全展區,下午都有5G物聯網、硬體、晶片安全的豐富議程,吳其勳表示,資安可以結合臺灣半導體資通訊硬體、物聯網優勢,將是臺灣未來可期的產業發展重點。
此外,他也說,四樓也首度新增資安競技場,提供大家學習並演練資安實戰的技能,可以透過實際演練瞭解真實世界中,中國網軍的攻擊手法,透過熟悉攻擊腳本,可以學習怎麼偵測和應變,也會於5月16日下午一點,舉辦第一屆實機攻防競賽。
國際上有許多人對臺灣資安有興趣,但因為種種原因不克前來,對此,臺灣資安大會也首度成立CyberSec Globe的線上活動,全英文議程透過線上播出,希望可以讓臺灣更多優秀的人才,以及實力堅強的資安產業,都可以站上全球舞臺,讓世界看到臺灣資安、讓臺灣資安走進世界。