座談

2022/08/26-台灣承受大量網路攻擊 期待數位發展部提昇資安防護(座談會)

【台灣一直是各種 #網路攻擊(Cyber Warfare)的前線,尤其近日裴洛西訪台之後,台灣受到的網路攻擊量更在短短時間內急劇增加。感謝台灣新政協會執行長張宇韶的邀請,與長期關心此議題立委林楚茵、處於護國神山重鎮的新竹議員李妍慧、以及資安專家、台灣資安鑄造公司副執行長王仁甫博士,一起討論在 #數位發展部 成立之後,如何全面提昇政府、民間的資安防護水平?】

一、《會議發言摘要》(感謝協會工作人員提供)

民代、學者示警防「駭」如防疫 數發部成立應超前部署!

美國眾議院裴洛西議長訪台漣漪不斷,台灣發生多起資安事件,尤其是政府部門、電視台、超商、台鐵、大學網站等,陸續遭到境外勢力發動駭客攻擊。對此,台灣新政協會於8月26日在台大校友會館舉辦「近期中共認知作戰、網攻對台灣衝擊及政府因應措施」記者會,邀請立法委員林楚茵、新竹市議員李妍慧、資安專家王仁甫博士、國立臺灣海洋大學海洋法律與政策學院副教授江雅綺一同與會,針對台灣數位國土防衛議題進行探討。

 

立委林楚茵表示,中共主打網路駭侵、假訊息認知戰,美國、日本、立陶宛等國都有示警,且光是2021年全年台灣受網攻次數比前一年高出38%,而中國駭客隱藏在智慧家電、手機,透過竊用消費者帳密,進而偷取營業秘密及個資。林楚茵強調,台灣面臨中國駭客無孔不入的駭侵,解決之道並非全面抵制中國相關產品,而是呼籲民眾不要將太多個資、私密訊息置於網路上,也呼籲政府應該要提高自主生產產品,降低對中國製電子用品的依賴。台灣新政協會張宇韶執行長認為,APP程式的使用是雙面刃,像是有政黨使用抖音進行政治宣傳,他非常不以為然,但烏克蘭國防部也利用APP與民眾進行連結,推動相關國防政策。

 

江雅綺提到「網路戰是沒有硝煙的戰爭」,跟傳統戰爭不同,數位戰爭沒有實體武器,對民眾生活影響無孔不入,但受害者往往沒有感覺;另外,江雅綺表示,俄烏戰爭就是網路戰爭可以遠端遙控,為不對稱作戰一種的最佳例子,像是烏克蘭人被俄羅斯威脅斷網。
面對網路攻擊,江雅綺說,網路攻擊雖然是突發事件,相關應對措施卻可以平日就準備好,而資安教育的普及是一個應對網路攻擊的好辦法,讓潛在的被攻擊者學會「分散風險、分散架構」,使得攻擊者不容易找到攻擊目標。

資安專家王仁甫博士表示,台灣所面臨的勒索病毒是其他亞洲國家的4倍多,侵略者在發動實體戰爭之前,會先對被害國進行網攻;王仁甫也指出,中共網攻部隊係由解放軍戰略支援部隊、國安部、公安部及民間科技公司,一直透過網路對我們進行滲透、攻擊、竊取營業秘密,及國民的個資或隱私,進行認知作戰、干預民主,及破壞關鍵基礎設施等行動,王仁甫強調,中共對台網路攻擊目的不只是單純竊取個資,而是「取人性命」。

此外,王仁甫提到中共以網紅吸收台灣年輕人,還會向駭客招手至中國創業,對台灣進行滲透與認知作戰,也經常攻擊台灣中小企業,並以此作跳板攻擊政府機關,而台灣人的個資被竊取後,中共則會交給促統團體,並進行內容農場與假訊息散播用。

 

李妍慧議員指出,科技園區最重視資安,但因為廠商間的商業競爭,相關資安訊息都不會被揭露,而以這次裴洛西議長訪台所衍生的各項境外駭入事件來看,這些事件都還只是初階的資安事件,畢竟廣告被駭入對於民眾的心理威脅較為顯著;然面對台灣頻傳資安事件,她覺得資安防護必須像防疫一樣超前部署,資安教育與敵我意識應從小教育。

 

至於如何透過我國資安產業強化基礎關鍵基礎設施韌性,王仁甫認為,未來數位發展部和資安署能夠統合台灣資安圈及駭客圈量能,透過第三方獨立的稽核、紅或紫隊攻防及輔導等措施,就能提升台灣關鍵基礎設施韌性。李妍慧議員也建議,科技園區未來應優先讓從事資安產業的業者進駐園區,以及針對關鍵基礎設施的資安缺口,政府也應聯合國內資安產業進行技術研發,以提升台灣資安防禦量能。

二、【相關新聞報導】(感謝協會工作人員整理提供):
中央社,防中國網攻 專家:政府應協助強化中小企業資安,https://www.cna.com.tw/news/aipl/202208260047.aspx

大紀元,沒有硝煙的戰爭 專家籲政府重視資安問題,https://www.epochtimes.com/b5/22/8/26/n13810852.htm

沃草,便利商店看板被駭裴洛西滾出台灣 資安專家王仁甫中共利用中小企業攻擊臺灣基礎建設,https://watchout.tw/reports/ssGZrPLQYKCcixUfgiCC

大紀元,數發部將掛牌 學者:政府應投資安產業,https://www.epochtimes.com/b5/22/8/26/n13810851.htm

蜂評網|中國對台網攻持續增加 專家:政府需持續強化資安意識及建設
https://www.fengbau.com/archives/17262

admin