深化台美两国资安合作 携手建立联防机制

为深化台美两国资安合作,经济部国际合作处与美国在台协会(AIT)于昨(9)日举办「2021美台资安防卫战略论坛」,由经济部次长林全能及AIT副处长柯杰民(Jeremy Cornforth)致开幕词,并以美台资安防卫战略为核心,邀请来自不同产业的资讯安全专家进行10场专题演讲,包括关键基础设施、网通、工控电脑、IT及航太等超过700位与会人次以实体及视讯方式进行实务经验交流,共同分享兼具广度与深度的资安管理策略,携手建立台美资安联防机制。

经济部林次长致词指出,建立台美资安合作平台,一直是经济部在产业数位转型及科技发展相当重视的项目。身为经济部资安长,资安防护工作「没有最好,只有做到更好」。

林次长针对加强台湾及美国高科技供应体系,共同建构核心竞争力,提及2020年8月台美签署「5G共同宣言」,对5G软硬体供应链进行审慎评估,以建立安全且具韧性的5G架构。

林次长也举2020年12月美国联邦政府公布关于网路安全成熟度模型认证框架(Cybersecurity Maturity Model Certification Framework, CMMC)为例,提倡建立供应链资安生态系,让每个成员都具备基本资安防护能力。经济部已依据CMMC资安要求,率先协助台湾厂商转型强化成为可信任的供应链伙伴。强调经济部将持续推广资安标准工作,完备资安体系以符合国家标准及技术研究院(NIST)资安标准规范。蔡总统将资安纳入「6大核心战略产业」,经济部已透过资安技术研发、产品安全检测、资安人才培训及资安试练场域等强化我国资安产业防护能力。

AIT柯副处长于致词时表示,感谢与经济部共同举办美台资安防卫战略论坛,台湾是美国资安合作的关键伙伴。资讯安全是国家安全的一环,拜登总统相当重视网路安全防御机制,美国也持续纳入与我国在网路防卫及通讯安全之合作,特别在关键基础设施及个人设备防护等项目,以及透过推动CMMC强化产业资讯安全,以超前部署及强化资安韧性为培养企业竞争力的重要策略。

现场与会资安专家分享,企业必须随时不断调整及修正资安策略,以应对勒索软体攻击;在半导体产业供应链具备资安防护能力;强化物联网通设备安全以及5G产业供应链风险、基础设施与服务及5G设备,采用零信任架构以因应5G资安挑战。企业界面临的挑战,包括不断扩大的资安攻击面、资料存放形式多元化与日益复杂的攻击手法等,特别在危害发生前主动采取防御策略,例如纵深防御、未来准备、反击、认知作战与及早备战等方式以消灭各种可能资安威胁。

随着5G快速发展,产业已从数位化迈向智慧化阶段,却也因而大幅增加企业营运资安风险,我国将持续与美国等理念相近国家,携手合作建立跨国供应链的资安联防体系,共同打造防卫战略以实现全球数位经济发展之长期目标。

5G与AIoT为台美产业重点合作领域,因此经济部国际合作处与AIT商务组将于2021年12月9日(四)在高雄软体园区会议中心举办「亚湾5G-AIoT产业发展下应有的资安思维意识」研讨会,盼能协助更多南台湾产业界在发展5G-AIoT时,透过台美连结更加提升自身资讯安全的保护能力。